<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Adobe 修復 Adobe InDesign,Framemaker 和 Experience Manager 嚴重漏洞

    Andrew2020-09-09 10:40:50

    Adobe已發布修復程序,以解決其流行的Experience Manager內容管理解決方案中用于構建網站,移動應用程序和表單的五個關鍵漏洞。跨站點腳本(XSS)漏洞可能使攻擊者能夠在目標瀏覽器中執行JavaScript。

    包括Adobe Experience Manager在內,Adobe在其9月定期計劃的更新中修復了18個漏洞。它還解決了Adobe Framemaker和InDesign中的漏洞,Adobe Framemaker是為編寫和編輯大型或復雜文檔而設計的文檔處理器,InDesign是其桌面出版和排版軟件應用程序。

    該公司還解決了Adobe Experience Manager(AEM)和AEM Forms附加軟件包中的重要嚴重性18安全漏洞,這些漏洞可能導致通過存儲的跨站點腳本漏洞在瀏覽器中任意執行JavaScript,或通過使用不必要的特權執行敏感信息泄露。

    Adobe Framemaker漏洞

    Adobe已解決Adobe Framemaker中的越界讀取和基于堆棧的緩沖區溢出漏洞,這些漏洞可能導致在Windows設備上當前用戶的情況下任意執行代碼。越界讀取是指軟件讀取了預期緩沖區的末尾(或開始之前)之后的數據時,攻擊者可以從其他內存位置讀取敏感信息或導致崩潰。

    該公司通過發布Adobe Framemaker 2019.0.7解決了以下問題:

    漏洞類別 漏洞影響 嚴重程度 CVE編號
    越界讀取 任意代碼執行 Critical CVE-2020-9726
    基于堆棧的緩沖區溢出 任意代碼執行 Critical CVE-2020-9725

    APSB20-56 Adobe Experience Manager的安全性更新已推出

    該更新的優先級為3,這意味著“解決了歷史上從未成為攻擊者目標的產品中的漏洞。Adobe建議管理員自行決定安裝更新。”

    InDesign漏洞

    在Windows和MacOS的Adobe InDesign中發現了五個關鍵漏洞。15.1.1及更低版本受到影響;固定版本是InDesign 15.1.2。

    成功利用這些缺陷(CVE-2020-9727,CVE-2020-9728,CVE-2020-9729,CVE-2020-9730,CVE-2020-9731)可能導致在當前用戶的上下文中任意執行代碼。
    Adobe解決了Adobe InDesign for macOS中的內存損壞漏洞,該漏洞可能導致在當前用戶的上下文中任意執行代碼。

    這些漏洞由Fortinet的FortiGuard的Kexu Wang報告,漏洞的更新還收到了“優先級3”補丁。該公司發布了適用于macOS版本15.1.2的Adobe InDesign,以解決以下漏洞:

    漏洞類別 漏洞影響 嚴重程度 CVE編號
    內存損壞 任意代碼執行 危急 CVE-2020-9727CVE-2020-9728CVE-2020-9729CVE-2020-9730CVE-2020-9731

    Experience Manager漏洞

    Adobe在Adobe Experience Manager和AEM Forms附加組件中解決了存儲和反映的跨站點腳本漏洞,以及HTML注入和執行帶來的不必要的特權問題。該漏洞可能導致任意JavaScript執行,瀏覽器中任意HTML注入以及敏感信息泄露。

    *“ Adobe已發布Adobe Experience Manager(AEM)和AEM Forms附加軟件包的更新。這些更新解決了被評為關鍵和重要的漏洞。??成功利用這些漏洞可能導致任意瀏覽器中的JavaScript執行。咨詢中寫道。

    這些問題隨著Adobe Experience Manager 6.5.6.0或6.4.8.2和AEM Forms add-on Service Pack 6的發布而發布。下面是已修復的問題:

    漏洞類別 漏洞影響 嚴重程度 CVE編號 受影響的版本
    跨站點腳本(存儲) 瀏覽器中的任意JavaScript執行 Critical CVE-2020-9732 AEM Forms SP5和更早版本
    以不必要的特權執行 敏感信息披露 Important CVE-2020-9733 AEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本
    跨站點腳本(存儲) 瀏覽器中的任意JavaScript執行 Critical CVE-2020-9734 AEM Forms SP5和更早版本
    跨站點腳本(存儲) 瀏覽器中的任意JavaScript執行 Important CVE-2020-9735 AAEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本AEM 6.3.3.8和更早版本AEM 6.2 SP1-CFP20和更早版本
    跨站點腳本(存儲) 瀏覽器中的任意JavaScript執行 Important CVE-2020-9736 AEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本AEM 6.3.3.8和更早版本AEM 6.2 SP1-CFP20和更早版本
    跨站點腳本(存儲) 瀏覽器中的任意JavaScript執行 Important CVE-2020-9737 AEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本AEM 6.3.3.8和更早版本AEM 6.2 SP1-CFP20和更早版本
    跨站點腳本(存儲) 瀏覽器中的任意JavaScript執行 Important CVE-2020-9738 AEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本AEM 6.3.3.8和更早版本AEM 6.2 SP1-CFP20和更早版本
    跨站點腳本(存儲) 瀏覽器中的任意JavaScript執行 Critical CVE-2020-9740 AEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本AEM 6.3.3.8和更早版本AEM 6.2 SP1-CFP20和更早版本
    跨站點腳本(存儲) 瀏覽器中的任意JavaScript執行 Critical CVE-2020-9741 AEM Forms SP5和更早版本
    跨站點腳本(已反映) 瀏覽器中的任意JavaScript執行 Critical CVE-2020-9742 AEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本AEM 6.3.3.8和更早版本
    HTML注入 瀏覽器中的任意HTML注入 Important CVE-2020-9743 AEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本AEM 6.3.3.8和更早版本AEM 6.2 SP1-CFP20和更早版本
    adobeindesign
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Adobe已發布修復程序,以解決其流行的Experience Manager內容管理解決方案中用于構建網站,移動應用程序和表單的五個關鍵漏洞。跨站點腳本(XSS)漏洞可能使攻擊者能夠在目標瀏覽器中執行JavaScript。 包括Adobe Exp...
    Adobe已在10個不同的軟件包中發布了18個帶外安全補丁,其中包括針對遍布其產品套件的關鍵漏洞的修復程序。Adobe Illustrator遭受的打擊最大。這里有16個嚴重的漏洞,所有這些漏洞都允許在當前用戶的上下文中任意執行代碼。它們會影響Adobe Illustrator,Adobe Animate,Adobe After Effects,Adobe Photoshop,Adobe Premiere Pro,Adobe Media Encoder,Adobe InDesignAdobe Creative Cloud Desktop應用程序。Adobe還修補了Dreamweaver和Marketo Sales Insight Salesforce軟件包中兩個重要的問題。
    Adobe InDesign存在資源管理錯誤漏洞,攻擊者可利用該漏洞繞過緩解措施,導致敏感內存泄露。該平臺為企業提供單一控制和管理點,并支持對所有規模的虛擬、物理和云環境進行備份和恢復。Huawei HarmonyOS某個組件存在安全漏洞。Huawei CloudEngine 1800V拒絕服務漏洞,遠程攻擊者可利用該漏洞提交特殊的請求,可使系統接收到的消息無法正常轉發,進行拒絕服務攻擊。
    國家信息安全漏洞共享平臺(CNVD)發布報告
    Adobe已發布帶外修補程序,以解決在Media Encoder中發現的三個漏洞。 Adobe Media Encoder是用于以不同格式對音頻和視頻進行編碼的軟件,是該公司通常每月發布的安全更新的唯一主題。 Adobe在周二表示,三個漏洞–CVE...
    軟件巨頭Adobe曾提醒,PDF Acrobat和Reader中存在一個嚴重的安全漏洞,該漏洞在野外被積極利用。
    Adobe 公司警告客戶 ColdFusion 中存在一個嚴重的預身份驗證遠程代碼執行漏洞,該漏洞被追蹤為 CVE-2023-29300,目前可能正在被網絡威脅攻擊者大肆利用。
    許多公司在考慮網絡安全時,通常會從防火墻、防病毒軟件等方面考慮。當這些預防措施到位,公司通常會通過建立一個響應告警的安全運營中心 (SOC) 來集中監控和響應流程,其中包括一個負責緩解和補救檢測到的威脅事件響應 (IR) 團隊。
    本月更新中解決的漏洞影響Adobe Flash Player、Creative Cloud桌面應用程序、Adobe Experience Manager、Adobe Acrobat和Reader應用程序。
    Minerva Labs的安全研究人員近日發現,Adobe Acrobat正試圖阻止安全軟件查看其打開的PDF文件,此舉給用戶帶來安全風險。研究人員指出,Adobe正在檢測和“封殺”市場上的主流防病毒軟件。 大多數流行防病毒軟件登上“黑名單” 殺毒軟件正常運行的前提是對系統上所有進程的可見性,這主要是通過將動態鏈接庫(DLL)注入在設備上啟動的軟件來實現的。 PDF文件過去曾
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类