更多全球网络安全资讯尽在E安全官网 www.easyaq.com
/ L: J- G5 o& ]( F# o8 E 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。
( Y3 s0 V9 U1 B- @- [, b4 H7 k" n' ~
: e; j) F* Q9 O' D 据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。 1 G% }% e& q3 d- B1 D% _8 b1 }0 }6 Z8 y
7 g5 J: y# D) L2 z) o2 Z+ R! h
* e, \* R( c) f. h; \ 此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
: r3 D3 V7 \% q1 Q; z
Adobe表示,目前尚未发现针对这些漏洞的攻击。 * P0 A* T- }. ]. D& v# m% b
& t4 a( I+ U, t5 i" x* ~2 V
) u) Z, ]7 s9 b注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
; y4 P5 h" v1 E2 n3 P1 r* Q! u1 T9 O$ k$ `8 B, K+ l+ y
% c8 z# [% I! g- _
- 无视美国压力,德国政府称不会排除使用华为5G产品' U$ d! h% w- k; U% L- x
; d* n$ W0 q2 l X0 |0 |; v
- 苹果澄清关于向腾讯泄露用户信息的谣言
; p" e' s% B: ~7 J* n. E - SSL证书为何会被错误签发?+ o3 O8 b3 M3 ~* U( Q+ }/ \
- 电商平台再遭Magecart黑客攻击,影响数千家网站( O, `' C* p* i
- 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统# V5 s' w& Z7 ?
0 v2 b6 E5 l9 t
1 z% \, L6 {, H' B" V" f! {; F8 q, F
▼点击“阅读原文” 查看更多精彩内容; v p4 [6 [5 R
+ m! w/ ]$ n! V6 c5 c. t9 i
/ u) n G- X2 Q8 h/ j: J8 v3 s
喜欢记得打赏小E哦!* n0 `' ^. i8 R
9 E0 u3 Y! L: D6 U1 p
' N0 v& G. m8 Q; Y v: R
" d, A4 f1 Z) p2 Y+ n" u来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1+ O$ l' c& D, Z# y# L E1 q- O. d
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |