更多全球网络安全资讯尽在E安全官网 www.easyaq.com
, Q1 N+ x4 z' O5 B. b 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。3 i+ t* q% b( w" l! A0 w z1 ^
) y) w: u% j- Z' e8 L8 R8 R3 p
据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。 1 w" {, {+ B; y5 {1 i" h
: s/ h: [0 b* G3 h( T+ j
' p; K& N& J. A' w
此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。 7 v% W# U7 H: C6 ^8 r) y' v
Adobe表示,目前尚未发现针对这些漏洞的攻击。 : y) K8 K/ `# I
" _3 N9 y! T1 B, q( x# z
' S+ ` O/ ~$ k+ U( b, q' x/ g7 w注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
% g1 H6 h( {& m! i. R/ A) e' ~
9 D# S. i; ~3 c/ e. ]1 x( _1 Y' ?$ n# h ^: G
- 无视美国压力,德国政府称不会排除使用华为5G产品
* s3 W+ j% R- {* o
* @5 u: C/ w. X0 g) B" n - 苹果澄清关于向腾讯泄露用户信息的谣言0 Z5 c' N' ?9 G1 z
- SSL证书为何会被错误签发?
! P2 y* P! q9 w" b/ q - 电商平台再遭Magecart黑客攻击,影响数千家网站
3 b6 j1 s6 z/ W1 g) p! h2 @/ z - 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统3 U2 q) M( D3 y
, l& l! q8 K9 o3 s& d
: [1 ~2 s8 j; Y1 l0 M
% S* r6 o5 `" B( j▼点击“阅读原文” 查看更多精彩内容
4 n2 ~ ?5 X( K. Z3 k }. P. \2 ?% |: j, v, c
3 ?, Z4 ^, T9 |0 q. D
喜欢记得打赏小E哦!
$ ?) }# }5 s# z4 K2 @, p- F3 @8 k8 \( V& }
* T* K+ L' u _ z' o1 P7 X* \, y1 M+ `8 i K/ @
来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1 v0 |# N# \! }0 }
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |