Adobe 解决了产品中的四个关键缺陷
近日,Adobe发布了新的安全更新,解决其Acrobat和Reader、Connect、Commerce和Campaign Standard几款产品中存在的10个漏洞。
这家IT巨头解决了Acrobat和Reader中的四个漏洞、两个任意代码执行漏洞,分别为CVE-2021-40728和CVE-2021-40731,两个权限提升问题,分别为 CVE-2021-40729和CVE -2021-40720。
两个任意代码执行漏洞获得了7.8分的CVSS(通用漏洞评分系)评分,分别是释放后使用和越界问题漏洞。
根据Adobe发布的公告显示, 公司同时解决了Connect产品中存在的两个漏洞,分别为 CVE-2021-40719 和 CVE-2021-40721,CVE-2021-40719是一个非信任数据的反序列化问题,可能导致任意代码执行,CVSS评分为9.8。
另外,该公司在Acrobat Reader for Android中修复了一个严重漏洞,跟踪为CVE-2021-40724,该问题可能导致任意代码执行。
Adobe 解决了 Adobe ops-cli(公司内部使用的开源Python包装器)中的一个严重反序列化漏洞,编号为 CVE-2021-40720。
最终公司修复了用于Windows和Linux的Adobe Campaign Standard中的一个XSS漏洞,被追踪为CVE-2021-40744。
Adobe公司现在已经意识到有攻击者利用上述漏洞进行网络攻击。
参考文章:https://securityaffairs.co/wordpress/123269/security/adobe-critical-flaws.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Spring Framework 发布 5.3.11 和 5.2.18 正式版
一、发布说明 北京时间10月15日,Spring Framework推出5.3.11和5.2.18两个新版本。Spring Framework5.3.11包括32个修复和改进。Spring Framework5.2.18包括10个选定的修复和改进。 随着越来越多的人使用Spring Boot逐渐忽略了Spring Framework的关注,其实两者的关系密不可分,对Spring Boot如果想要能研究得更深入,那么,就需要对Spring Framework有更足够的了解和应用。 二、介绍Spring Framework Spring 使创建 Java 企业应用程序变得容易。它提供了在企业环境中使用 Java 语言所需的一切,支持 Groovy 和 Kotlin 作为 JVM 上的替代语言,并且可以根据应用程序的需要灵活地创建多种架构。从 Spring Framework 5.1 开始,Spring 需要 JDK 8+(Java SE 8+)并为 JDK 11 LTS 提供开箱即用的支持。建议将 Java SE 8 update 60 作为 Java 8 的最低补丁版本,但通常建议使用最...
- 下一篇
美财政部:2021勒索软件赎金支出或超过去十年
美国财政部金融犯罪执法网络(FinCEN)在一份报告中指出:随着勒索软件攻击愈演愈烈,顶级幕后黑手或将数十亿元收入囊中。通过回顾可疑的金融活动,报告分析了勒索软件赎金在 2021 上半年的大幅增长。甚至通过分析与特定的加密货币钱包地址相关的区块链交易,来预估某些黑客组织的不法所得。 图表中罗列的最古老变种始于 2018 年,但 FinCEN 的数据分析可追溯到 2011 年。 FinCEN 发现,从 2021 年 1 月到 2021 年 6 月,与勒索软件相关的可疑交易的报告总额,约为 5.9 亿美元。其中最让人感到震惊的,莫过于前 10 黑客组织在过去 3 年时间里捞取了价值约 52 亿美元的比特币。 震惊之余,外媒认为 FinCEN 的分析统计渠道可能并不完整。毕竟对于狡兔三窟的黑客组织来说,其手头掌管的加密货币钱包地址和币种,肯定不止交易金额最大的那几个。 今年 6 月,区块链数据公司 Chainalysis 研究主管将 2020 称作“勒索软件之年”,且 2021 年很可能继续一路狂奔。 FinCEN 估计,仅 2021 上半年的勒索软件赎金支出,就较 2020 全年增加了 2...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS6,CentOS7官方镜像安装Oracle11G
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS关闭SELinux安全模块
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- SpringBoot2全家桶,快速入门学习开发网站教程