更多全球网络安全资讯尽在E安全官网 www.easyaq.com! s6 U6 P9 Y# z7 H0 ?5 O# n
近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。1 M4 W S) u" m
2 F e1 ?5 V) {: i 据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。 " I f0 [; k: B+ ?) ^
1 `" \7 Y! |8 t/ G# l
" p$ `' G# v% m: o% P4 j* b: |
此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
/ [, L: s3 I) d$ ~, V
Adobe表示,目前尚未发现针对这些漏洞的攻击。
0 W6 v0 Z; f0 Q& \; T9 Q1 N+ O
& ~) Y6 q6 |% A7 G( t$ m, u1 N% K" ?
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:: E! Y- r- s' h) b* q7 Y) H
& L4 U: |' r; m5 t0 Q
( r& M' ]' j8 w5 L. |: {! `) i) j
- 无视美国压力,德国政府称不会排除使用华为5G产品4 ]3 |# a7 a* h2 E4 U
( a( p0 E: z" \* H( v
- 苹果澄清关于向腾讯泄露用户信息的谣言
% o& D0 \5 m' T5 o, d - SSL证书为何会被错误签发?
/ q5 G( k; U+ H; ` - 电商平台再遭Magecart黑客攻击,影响数千家网站
/ |; y7 H( v9 o0 \: N7 C+ R - 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统8 R8 W% w) }, u) [9 m
: w: X6 G) L" q4 m
: v' S# ?, {$ E9 o5 D
?; H* K Q8 x \- t+ h▼点击“阅读原文” 查看更多精彩内容
! z9 P3 b$ p7 F1 G6 s
5 t7 P: q$ L4 _0 P$ Y5 V& `+ ?, K# {" \- D# K" C
喜欢记得打赏小E哦! ~/ \/ F8 E6 D$ x% T
- g! h# z7 e6 X" I2 u
! M( x6 f2 q, q3 W e4 ?# G
9 J8 j7 j- m. h' H来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1
7 ?+ F0 G" |( M* P: U6 x( i6 F8 _免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |