更多全球网络安全资讯尽在E安全官网 www.easyaq.com
) s( d7 M( O5 N' ]1 Q t 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。
: I2 i* ]; H. ^* P/ K) |. H/ ?) f# w6 X& {+ l5 m& W
据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。 2 r* p u$ p: ?8 u" m+ e; D
, A3 f6 u2 d: }/ `7 J6 n0 t9 J9 u! H a' j0 \( ^! r4 z0 Q
此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。 6 I* K0 ^( k8 |. l
Adobe表示,目前尚未发现针对这些漏洞的攻击。
* q* H* `! b: {" I& B3 a : Q0 P$ B' f$ \' p' x; ^+ A
7 Y% u* G) }$ @注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:" z9 j# r6 t( B+ `1 ]
7 o3 c8 n2 P2 |, i+ k
9 C$ J4 |4 J5 P- 无视美国压力,德国政府称不会排除使用华为5G产品4 }- V' ~; B0 D v. H
3 U5 k0 H2 O, j' Q m
- 苹果澄清关于向腾讯泄露用户信息的谣言+ G0 I% G2 G+ V7 l4 d
- SSL证书为何会被错误签发?
/ @* c4 O" L9 \) k2 H0 V - 电商平台再遭Magecart黑客攻击,影响数千家网站
: G% G; s q+ O2 K3 B" S2 T8 S/ U p' q) Q - 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统
1 G# ]6 {3 M0 W! Q& {! @& F
& v% K1 m) c9 B9 z/ b0 |& c" p* G# F4 l4 K! K
3 d2 b( w$ H5 p* l) I m N
▼点击“阅读原文” 查看更多精彩内容( O) t: }* q) w: h. F: D
8 @! S$ e- f- ]0 R2 n1 y; p
/ V8 ?$ U0 F0 W) _! L3 h$ Y& R 喜欢记得打赏小E哦!
/ }- g8 D2 W" A9 y" f6 Q" o) e
3 J1 w) d( v5 j6 Y- G/ P5 L+ y& i" Z. e
* z+ ` I7 H0 T- m! F$ V来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1
' \: S; k" H# C; E1 m! c免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |