更多全球网络安全资讯尽在E安全官网 www.easyaq.com
; |1 @9 z; t& | 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。
t3 B* c- H" N! b5 h
# }' n3 |* G6 {- r 据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
, h( a% R: y. `& h! m& |* J
; N6 b8 e8 ]6 v4 ~3 a9 u# w/ s0 x# b7 Q4 p( |. ?
此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
- V% k6 S# x) Y u+ ~, P. b9 D
Adobe表示,目前尚未发现针对这些漏洞的攻击。
3 I, y7 Z6 @5 [; i* K- p. j
( G+ R3 [- U, Y# k
; x0 d0 E+ z& K! v1 L1 G {注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
4 B& j: _. d: x8 @: r4 _
' Q6 |4 N. \' |. U
% d! I. }. S1 f' M9 `" P/ A- 无视美国压力,德国政府称不会排除使用华为5G产品; P4 D! z- s I' u+ U
( _! H+ J$ I$ j7 L7 ?
- 苹果澄清关于向腾讯泄露用户信息的谣言
6 A+ W; Y) f2 l } - SSL证书为何会被错误签发?" Y6 W9 v: }1 X' G" C. A
- 电商平台再遭Magecart黑客攻击,影响数千家网站
9 ]" M+ [1 Y2 P( B* I0 ~" c# I - 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统
; f" ~, {% V2 a1 L' ^1 ~3 X
! B9 O7 m* l! Q. ?
2 T1 [; A) q- C8 z7 M+ V2 f" }2 a* y
▼点击“阅读原文” 查看更多精彩内容4 E* y( |) c \2 T2 r( Z
- f4 O8 e+ z- B c1 o, y. m
7 L0 I9 p- B( s% l1 G 喜欢记得打赏小E哦!
0 m% k% x# m1 ~% W7 L, |* x% ?9 Q& l7 z
$ ]8 d2 B6 ^9 v$ P6 l3 ?+ Z
$ `: G6 }. R/ ` Q& C+ Y: t0 q来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=17 `% [- Y1 e4 m& O. m: r- D6 v
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |