更多全球网络安全资讯尽在E安全官网 www.easyaq.com
1 N( i, M8 o+ z1 O+ \' i! x 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。( S, s. V) y1 M+ {
) k& {6 `- e- _- c2 E2 @6 ] 据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
" B% a+ _' b7 ?' w+ a5 \( ]7 s& w, ?* J6 i: S1 E7 J6 j3 F
6 S! E% }; b: ] 此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
9 o+ \. K6 E- ^/ q- N$ Z' d
Adobe表示,目前尚未发现针对这些漏洞的攻击。 ; S( K6 E- f$ M) S. D% ^1 e( G

* J4 j3 r7 G7 ]* t9 q/ W5 e% t3 J# s# E7 v
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
& f2 E0 B. R4 Z6 d8 V; S9 F2 m2 p# @; A
* ^7 t2 Y6 v" G$ O- 无视美国压力,德国政府称不会排除使用华为5G产品) @: m2 `+ F; A, n2 e' I
4 u0 ^& U. O9 A# s - 苹果澄清关于向腾讯泄露用户信息的谣言
6 k4 I5 }% W* K - SSL证书为何会被错误签发?
" O( V9 p6 I0 A5 g - 电商平台再遭Magecart黑客攻击,影响数千家网站4 q4 y& J, p( g
- 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统
, T" o' k# ^+ O * X3 x# }6 ~: y3 {5 y' T9 @: f
- o2 P6 F2 E% }
- [ Z! w/ H* g$ g7 R' e
▼点击“阅读原文” 查看更多精彩内容
. u m( j" K! n2 d5 T
' l3 m6 l; S1 w/ ^! R) J" f2 ?5 G+ E7 i' t& a
喜欢记得打赏小E哦!
" }( q2 o8 h1 ^8 s2 {; q! ~+ z* S. L+ n: U7 X
& |" \$ T# b6 m
( x) m6 t- N( i) w1 f
来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1, y$ L; a( W2 T# q
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |