更多全球网络安全资讯尽在E安全官网 www.easyaq.com3 o4 E9 P' X D0 d0 T9 v
近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。
# ?! y" x+ i" A- i4 z! j- M/ ^' F; Y N/ P* I" H
据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
" S. w- |, I; \0 R9 u) X
# y4 R6 X& P* D) r# K
+ M$ l; r% Z7 ?5 |( ~9 {+ W 此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
8 \* Y. G6 F: R( m" S9 }7 n- z( m
Adobe表示,目前尚未发现针对这些漏洞的攻击。 $ R/ v5 K' @! X* D' \2 p
0 r; \! t8 r# F; v: s
( ?+ @% j& }8 ^* S9 b& R注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:0 C, X. q1 T0 Y( h9 l9 @, }, ~
' c6 P0 n3 H/ p, f
# P3 e" o6 a2 a' \, |- 无视美国压力,德国政府称不会排除使用华为5G产品
; K( e7 Z4 |% ]6 x% o- U( d( M/ i6 O
- 苹果澄清关于向腾讯泄露用户信息的谣言
7 Y) Q/ C+ p9 Q+ @' ? - SSL证书为何会被错误签发?% C1 t* C' B% _' n( _( m
- 电商平台再遭Magecart黑客攻击,影响数千家网站
9 Q: P* w8 b! L6 s9 i - 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统8 v9 `% m# H( b) w- T# ?
0 E: t* q6 @1 N5 V6 G
5 Q1 [+ a; C( H1 i7 u
( ]- h2 o' a! b▼点击“阅读原文” 查看更多精彩内容
4 K% a' @7 Z- r- O- }! P
# T$ \5 i8 d% e; X4 A: C( G1 C/ A4 e. Z/ ^
喜欢记得打赏小E哦!
5 A) [* M; u# y; N3 P9 C8 i* [* t' Y+ f+ [
8 `3 T" V+ C: Z
! x) K* |3 U! e5 C- _. o5 x1 `# [来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1! p! d7 x' h: s% P
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |