更多全球网络安全资讯尽在E安全官网 www.easyaq.com
. i# l6 d' S; `! M- `6 U 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。; L7 n# D% I. K2 k2 ]
7 \% \% q Y w% x0 a, s: m 据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
# m' K$ x+ ~; z, G, d2 ~8 d1 D u) T
5 C% g. ]; h; D4 |' X# N. ~8 j
此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
6 E8 D. s" h0 d! T/ c" m Z8 {
Adobe表示,目前尚未发现针对这些漏洞的攻击。
% a5 A+ Z2 T+ ]& \8 | $ n: k; l* U( e- _
* h' M* F" e1 L0 h6 l/ l1 N1 m注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:2 U9 W' d/ z6 d! E |1 z7 [
; c+ }$ }6 O3 b& h9 P4 w( N' p4 ^8 [5 w
- 无视美国压力,德国政府称不会排除使用华为5G产品
4 O, i# A5 l& u: B8 R
: T* `0 {+ U# n( I+ p7 J& v - 苹果澄清关于向腾讯泄露用户信息的谣言
9 p+ Y" p+ U7 F" \( A - SSL证书为何会被错误签发?: P. _ P7 j7 m! _- C
- 电商平台再遭Magecart黑客攻击,影响数千家网站! ^) y5 B, J+ |6 T+ z
- 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统
e1 s+ [8 `) N
9 w* _& X* I+ P' Z+ Z b5 F2 M3 k7 Q, B( X. m
( Z1 q( V1 b1 i2 e; G: x7 z▼点击“阅读原文” 查看更多精彩内容/ ?$ E: O/ u" k! ?* u6 I' s% Z
* i( |: h: x% I w: y. E
2 J. ^0 I) l9 w" r7 ^, U+ Z 喜欢记得打赏小E哦!) S3 j7 N5 f( g
9 J/ U9 X: a% S2 ^' `
" u( b5 a7 v) z" t9 k/ D) O3 H) i" l/ U3 J1 L. ^) V% i
来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1
[$ U& y% C/ B4 M! l2 x& F+ x免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |