新聞中心
近日,Adobe發(fā)布了新的安全更新,解決其Acrobat和Reader、Connect、Commerce和Campaign Standard幾款產(chǎn)品中存在的10個(gè)漏洞。

“只有客戶發(fā)展了,才有我們的生存與發(fā)展!”這是成都創(chuàng)新互聯(lián)的服務(wù)宗旨!把網(wǎng)站當(dāng)作互聯(lián)網(wǎng)產(chǎn)品,產(chǎn)品思維更注重全局思維、需求分析和迭代思維,在網(wǎng)站建設(shè)中就是為了建設(shè)一個(gè)不僅審美在線,而且實(shí)用性極高的網(wǎng)站。創(chuàng)新互聯(lián)對成都網(wǎng)站制作、成都網(wǎng)站設(shè)計(jì)、外貿(mào)營銷網(wǎng)站建設(shè)、網(wǎng)站制作、網(wǎng)站開發(fā)、網(wǎng)頁設(shè)計(jì)、網(wǎng)站優(yōu)化、網(wǎng)絡(luò)推廣、探索永無止境。
這家IT巨頭解決了Acrobat和Reader中的四個(gè)漏洞、兩個(gè)任意代碼執(zhí)行漏洞,分別為CVE-2021-40728和CVE-2021-40731,兩個(gè)權(quán)限提升問題,分別為 CVE-2021-40729和CVE -2021-40720。
兩個(gè)任意代碼執(zhí)行漏洞獲得了7.8分的CVSS(通用漏洞評分系)評分,分別是釋放后使用和越界問題漏洞。
根據(jù)Adobe發(fā)布的公告顯示, 公司同時(shí)解決了Connect產(chǎn)品中存在的兩個(gè)漏洞,分別為 CVE-2021-40719 和 CVE-2021-40721,CVE-2021-40719是一個(gè)非信任數(shù)據(jù)的反序列化問題,可能導(dǎo)致任意代碼執(zhí)行,CVSS評分為9.8。
另外,該公司在Acrobat Reader for Android中修復(fù)了一個(gè)嚴(yán)重漏洞,跟蹤為CVE-2021-40724,該問題可能導(dǎo)致任意代碼執(zhí)行。
Adobe 解決了 Adob??e ops-cli(公司內(nèi)部使用的開源Python包裝器)中的一個(gè)嚴(yán)重反序列化漏洞,編號為 CVE-2021-40720。
最終公司修復(fù)了用于Windows和Linux的Adobe Campaign Standard中的一個(gè)XSS漏洞,被追蹤為CVE-2021-40744。
Adobe公司現(xiàn)在已經(jīng)意識(shí)到有攻擊者利用上述漏洞進(jìn)行網(wǎng)絡(luò)攻擊。
參考文章:https://securityaffairs.co/wordpress/123269/security/adobe-critical-flaws.html
網(wǎng)頁標(biāo)題:Adobe解決了產(chǎn)品中的四個(gè)關(guān)鍵缺陷
URL分享:http://fisionsoft.com.cn/article/djhjeid.html


咨詢
建站咨詢
