更多全球网络安全资讯尽在E安全官网 www.easyaq.com
# S. K; L" N" p0 j 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。
7 [8 |) a. n$ _7 o3 ]
( m+ L; g0 P. ] 据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
0 b+ K& W; ^% _0 Q7 m" S4 z' H# I/ K# O' f
1 ?) j7 H, D1 X& _' @9 s9 Y
此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
2 O7 y6 _9 u4 q7 Z% h
Adobe表示,目前尚未发现针对这些漏洞的攻击。
' G* |8 j' {$ S2 ^6 ? \
& U1 d$ L6 S8 H; w
. f) f4 m7 F6 L' P/ ]注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:7 ~$ R; Y, i6 Q# B P6 N9 E8 H& V
- y* Z: y c+ S3 ?' T$ O+ c3 O& T) P& D) S7 a
- 无视美国压力,德国政府称不会排除使用华为5G产品/ ~8 m `$ v! x/ j
: e+ L) c* y3 ?$ V* a - 苹果澄清关于向腾讯泄露用户信息的谣言( i& q/ ^* y4 {# f
- SSL证书为何会被错误签发?) ?$ }4 B) p* g3 c7 D7 j
- 电商平台再遭Magecart黑客攻击,影响数千家网站( O% D( [) r$ t3 q- q
- 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统; F! W9 h% Q% e" |/ O. G
7 N% R1 O2 `9 j$ L! g
7 A/ Y" s' f$ ^( s" k' {" ]( x7 |+ k5 j9 x q
▼点击“阅读原文” 查看更多精彩内容" v0 j( u$ W7 d* @* f
1 G# r# u5 ~# E& ^5 G8 b
) e* A' W8 D: U V/ P4 d 喜欢记得打赏小E哦!$ [7 ]( F* F) B7 J5 Q* `
' ]; e( w& D* Q( L; L8 v5 w
0 I. p( I4 I7 E- X5 i, r. J4 D( ]( W! \, q
来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1, S" }; E# y4 n6 I8 I7 m: e1 s
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |