更多全球网络安全资讯尽在E安全官网 www.easyaq.com
! w+ x6 ~* ?# b" ?) { 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。
$ X$ h0 N! `7 {6 M$ P/ C+ u- l" J, ]
据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
3 V/ p( Y; W# P
, D1 b! K% I! l1 f0 w% S
, w: ^- C6 V0 ]% q# v 此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。 + u2 v$ N3 M8 p f; H; h) L
Adobe表示,目前尚未发现针对这些漏洞的攻击。 3 I! u+ @ u; K* ]8 d$ `3 G

! o7 f4 `1 d- U% E
+ L- I5 x( v; o# D注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
& s) C4 P# ^% E! X8 c( m- e/ U& B& c3 r
5 o9 `1 b: c" w4 c7 \
- 无视美国压力,德国政府称不会排除使用华为5G产品! E5 s4 L, ^' ]1 F9 }* M
5 p1 r" j! ^) N* e
- 苹果澄清关于向腾讯泄露用户信息的谣言7 P' u! e/ S' n! ~2 S. ~
- SSL证书为何会被错误签发?
2 M6 {$ h2 Q+ j+ L- s5 ~2 u/ a - 电商平台再遭Magecart黑客攻击,影响数千家网站* J5 j0 i$ X q+ V# ]! t, o
- 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统3 L$ g5 \" y) ^! n @7 ~, g, c$ T
) b2 K+ ]2 `- y9 @' E8 y
+ t4 M0 _7 D4 B
$ y, @2 n$ s, U' ?▼点击“阅读原文” 查看更多精彩内容' f3 L$ i8 d6 \+ M6 y
+ N) V- t) E" m" N: V: w- |" B' s2 ]. g( w! M' X
喜欢记得打赏小E哦!
1 B8 G4 [8 ? x `- v& u" |8 O. L9 E+ d$ o
, `! V. p# d C# R$ @
3 G; N/ l; U: ^& x
来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1
6 l0 f- {# @. `/ n8 j) V0 E/ D8 ^* g免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |