更多全球网络安全资讯尽在E安全官网 www.easyaq.com
5 Z3 y0 ?5 T, \3 c' T9 X% N4 ] 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。
7 s* `+ k6 Y7 y" R
- d" v- M( W0 s) G, i 据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
7 C1 Z2 A4 t- l
3 B& D6 o+ w+ G9 M& E: A1 b
& w, G& o; j1 Y! ?& ~. k; [7 y+ P 此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。 , i: F# J! u0 Z( ?
Adobe表示,目前尚未发现针对这些漏洞的攻击。
+ ^5 z |8 F3 t/ X9 E' [4 H3 m; C
2 E+ D. [+ n. p7 @- Y. f+ }, D/ k
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:0 O# E3 O4 M+ b, w0 P- y( j2 G9 i
3 v1 B+ T7 }* O Z/ \0 s9 t+ @. N- S! \# F* m S% v% s) `
- 无视美国压力,德国政府称不会排除使用华为5G产品: J& N& x! P( K0 `! o. q: k
9 R4 V+ Q4 Q7 `9 V& E
- 苹果澄清关于向腾讯泄露用户信息的谣言
! `$ X, y8 u9 G7 o- {: A i - SSL证书为何会被错误签发?
% f* o9 R2 v" O& f. ]( _0 K. t - 电商平台再遭Magecart黑客攻击,影响数千家网站
4 ?- d, J# I4 v- _( P# A - 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统
/ e: ?4 r9 t+ h9 n0 N: l! _* k ; Y$ \; U: n3 k6 e1 g) g& x9 X) ?& J
% B, u* v H0 F6 I Z
+ ?0 j6 a0 M A
▼点击“阅读原文” 查看更多精彩内容
0 ?& X! r& F# ~" I/ j6 J2 y8 z) Z6 q$ F- `1 R
' d+ {0 q# n2 s. E 喜欢记得打赏小E哦!
: L9 @: h7 K. P4 x3 O1 p1 _6 _$ H' [/ z% ~% T# A+ ~) ~7 u
/ R/ }5 ^' j0 P' M7 a
9 _% A: ~5 h9 {( p5 g来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1
( A, q8 N" o, [7 `4 k/ K5 V免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |