更多全球网络安全资讯尽在E安全官网 www.easyaq.com! r0 L z# [% O8 z8 l% S6 M, {! [' O
近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。
4 Q- D& D) L$ U* ]3 F. G4 m( G- h, m, V# [3 W4 A
据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
2 p8 m$ N7 e' Y5 r/ w- M
1 g) P Q6 m" y( @/ z
9 A$ Z, {9 e) C# P& p8 ` 此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
# P5 t! g" {7 u7 D
Adobe表示,目前尚未发现针对这些漏洞的攻击。
8 Y7 Y" a9 I0 g& v# \2 ]3 P
* b2 C+ m! t% i$ R% Z& T L X7 J) A5 J! j
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
# ^% T0 O. g& q1 n5 Q" L: ~: M5 E: b v
2 P8 \0 @% X {: t t* D
; C& E( Q% H: Z+ ?+ [- 无视美国压力,德国政府称不会排除使用华为5G产品' k- c3 f( H6 E% a, D$ a* D
; \" S( f, O! E; ^, D" W8 h- u - 苹果澄清关于向腾讯泄露用户信息的谣言
8 c8 ~, X0 |8 Z: f - SSL证书为何会被错误签发?( Y/ P7 x% q# I$ h% }5 h
- 电商平台再遭Magecart黑客攻击,影响数千家网站4 r/ s& D; o( c0 w
- 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统
- A% p8 A1 h' _# x0 I3 Z% N - d2 v5 }6 A7 ]$ c) ~
- f* ~/ f5 ^2 r4 I! ^* g5 p: }8 d) h
; D9 G/ Z0 j$ o+ l9 G▼点击“阅读原文” 查看更多精彩内容* a9 D4 _. A! K) B/ L+ s( _
4 Y9 u' [* v: i: h# O; l7 y5 g
1 d7 H" }& e8 I$ E5 e 喜欢记得打赏小E哦!% Q* s" n& F) _9 B
1 \/ A9 V) H* h
. X) h. }0 ~. x# n; W
. l! ]8 @% m& ]来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=10 U2 a* X2 c0 w/ T6 i: z: |: u4 y; E
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |