更多全球网络安全资讯尽在E安全官网 www.easyaq.com/ B2 ~- t9 n& D
近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。% Y7 d2 |! [; K6 I# R
. m; u# w$ s8 H6 {% ~3 f5 [ 据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
8 x% s5 _$ M/ h4 i6 J' m9 Z
% k5 F5 C0 }0 I- \$ b7 m/ p" v4 m* k; e" n: \: e: _( x+ ?
此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。 , N% w" l$ n; n' R) r
Adobe表示,目前尚未发现针对这些漏洞的攻击。
3 P$ S; y; D* ]4 G ( D, C3 I! D2 y* L4 Z! r8 K4 b
6 H) v0 l9 B1 \6 Y9 Q6 r: P: A- \
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
, S6 I O8 M. d8 z4 R8 B$ [, |6 u& R8 V' F0 q8 F+ E; N1 W
; q: P3 W- D6 t' Z' m0 c/ t7 O
- 无视美国压力,德国政府称不会排除使用华为5G产品/ g. d8 c1 e- y i/ a
5 R. k6 E, M. ?7 l9 } i3 ]. l2 i
- 苹果澄清关于向腾讯泄露用户信息的谣言
3 I$ t+ J" s2 s7 }& c" @3 I - SSL证书为何会被错误签发?
4 _" Z( E3 I n* O) y% H# J5 A - 电商平台再遭Magecart黑客攻击,影响数千家网站; c b' x2 \& s" U$ m1 n' A
- 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统
?3 }; n/ M# l m" } % g2 P( G8 |& B8 c) Z# {+ ~# R# [+ a
8 ~0 A) m& \- c4 d# r
$ [/ x7 a" ~. a. d9 Z- U▼点击“阅读原文” 查看更多精彩内容
9 y& n5 A" V. V6 S
, C+ h8 m8 n: W/ Q) U6 j' i i& D" Q8 I$ k3 V* |) c# ?5 ^
喜欢记得打赏小E哦!
% {) B" }" _# b8 P5 D |% X+ ^8 f9 S' q n' o1 T2 k' p
0 p" V5 g' h1 y+ B0 c
2 N8 g# T. v) d6 f2 Y来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1
' p8 n& f* u# \$ c* F免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |