更多全球网络安全资讯尽在E安全官网 www.easyaq.com
! |8 \4 p6 W" G 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。& M# l2 L! g! W8 j2 L9 b9 n% b
. Q& F% G: f& }
据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。 N. H4 ~5 U6 h2 n* }
3 a/ D! n( J/ n d: k
6 F% o: p9 X& |$ H q
此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。 5 `; d0 r* H* u% L8 V* f
Adobe表示,目前尚未发现针对这些漏洞的攻击。
: W) l- z% F1 g- b& l5 Q . K8 s- j8 g9 |' b) h/ U
" ^' z. \% N( B0 G7 ?& J* ^注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
/ Y, o% a4 U# a& m- |+ [; C# u
" }' ^/ o; ~* J! _" S8 S
6 U1 r. ]/ D$ X0 c4 a ~- 无视美国压力,德国政府称不会排除使用华为5G产品3 [6 X) O3 i6 z+ B: m+ G9 J
% q" g' ?. Q' u9 K: a. x
- 苹果澄清关于向腾讯泄露用户信息的谣言
! l) j& W& B- T0 @0 L, H; \) @# T - SSL证书为何会被错误签发?& V; S! Z$ @ f' K: `
- 电商平台再遭Magecart黑客攻击,影响数千家网站
% v) n0 U* |3 S8 |' Q) H - 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统/ C) }* _, G7 X: J% A* }7 D5 {* R
: o. P i1 I# D; I
% x; I( J8 C9 e' t# \% ~, W( o% R; V" b7 t8 Q$ r$ q" b
▼点击“阅读原文” 查看更多精彩内容
; i9 V( e: ^, f5 z/ o
# Z' R8 P% E. ^0 T+ D5 e( `4 O6 D; f, P8 d3 G
喜欢记得打赏小E哦!; A9 t \4 N3 k- V0 a
4 @5 |7 t, B% A1 l: T: J$ ]5 {0 k5 W ?% @& }" Z- u; d+ Q9 d
8 G4 x8 O; D4 A! a
来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1* h3 m) u; h1 W% Z) t
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |