当前位置:首页 > 单片机 > 单片机
[导读]Adobe 在 2017 年 7 月宣布计划将 Flash 推入使用寿命终止状态,这意味着它将在今年年底不再更新或分发 Flash Player。不过仍然在使用 Flash 的用户需要警惕,因为 Adobe 在今年 5 月被爆出了多个严重漏洞,好在 Adobe 于 6 月 9 日发布了安全更新,修复了漏洞。

Adobe 在 2017 年 7 月宣布计划将 Flash 推入使用寿命终止状态,这意味着它将在今年年底不再更新或分发 Flash Player。不过仍然在使用 Flash 的用户需要警惕,因为 Adobe 在今年 5 月被爆出了多个严重漏洞,好在 Adobe 于 6 月 9 日发布了安全更新,修复了漏洞。


Adobe 被爆出的漏洞:

两个严重的越界写入漏洞(代号分别为:CVE-2020-9634,CVE-2020-9635), 一个内存损坏而导致的严重漏洞(代号:CVE-2020-9636).

对于 CVE-2020-9634,特定的漏洞存在于 GIF 文件的解析中,该问题是由于缺乏对用户提供的数据的正确验证而导致的,这可能导致写操作超出了分配对象的末尾。

对于 CVE-2020-9635,PDF 文件的解析中存在特定漏洞。问题是由于缺乏对用户提供的数据的正确验证而导致的,这可能导致在分配的对象开始之前进行写操作。

攻击者可以利用 CVE-2020-9634,CVE-2020-9635 两个漏洞在当前进程的上下文中执行代码,诱使用户打开特定文件或访问恶意页面。

对于 CVE-2020-9636,该漏洞是在释放内存后尝试访问的。这可能导致一系列恶意影响,从导致程序崩溃到潜在地导致执行任意代码 - 甚至启用完整的远程代码执行功能。

受影响的产品版本

1.包括 Adobe Flash Player 桌面运行时(Windows,macOS 和 Linux),适用于 Google Chrome 的 Adobe Flash Player(适用于 Windows,macOS,Linux 和 Chrome OS)以及适用于 Microsoft Edge / Internet Explorer 11(适用于 Windows 10 和 8.1)的 Adobe Flash Player,均适用于 32.0 版 . 0.330 及更早版本

2. 适用于 Windows 的 Adobe Framemaker 版本 2019.0.5 及更低版本

升级修复版本

Adobe Flash Player 更新到 32.0.0.387 版本,加强安全性。该版本除了修复最近爆出的漏洞,还可以解决历史上风险较高的产品中的漏洞。

Adobe Framemaker 版本升级到 2019.0.6 版本或最新版本

其他漏洞

Adobe 还修补了与 Experience Manager(其用于构建网站,移动应用程序和表格的内容管理平台)中的六个重要级别的漏洞。这些包括可能允许敏感信息泄露的服务器端请求伪造故障(CVE-2020-9643 和 CVE-2020-9645)和跨站点脚本漏洞(CVE-2020-9647,CVE-2020-9648,CVE-2020 -9651 和 CVE-2020-9644),可以在浏览器中启用任意 JavaScript 执行。

受影响的产品版本

Adobe Experience Manager (AEM)所有平台 6.5 版本

升级修复版本

总而言之,建议所有用户迅速更新到 AEM 最新版本(目前最新版本为:6.5.5.0),加强安全性。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

西班牙塞维利亚,2024年3月12日 — Teledyne Technologies旗下公司、全球成像解决方案创新者Teledyne e2v宣布扩展其Flash™ CMOS图像传感器系列,推出Flash 2K LSA,该...

关键字: 图像传感器 Flash 摄像机

在这篇文章中,小编将为大家带来JTAG接口与Flash的相关报道。如果你对本文即将要讲解的内容存在一定兴趣,不妨继续往下阅读哦。

关键字: JTAG Flash

近日,第11届EEVIA年度中国硬科技媒体论坛暨产业链研创趋势展望研讨会在深圳召开,兆易创新Flash事业部产品市场经理张静在会上发布了主题为“持续开拓,兆易新一代存储产品助力行业创新”的演讲。

关键字: 兆易创新 Flash 闪存

随着信息技术的快速发展,存储器的需求日益增长。Flash存储器作为一种非易失性存储器,具有重要的应用价值和广泛的应用领域。本文将详细介绍Flash存储器的基本原理、工作方式和作用,帮助读者更好地了解这一重要的存储器技术。

关键字: Flash 汽车 电子设备

随着信息时代的到来,数据存储成为了一项基本需求。Flash存储器成为了一种常见的存储设备,用于存储各种类型的数据,如文档、图片、视频等。本文将详细介绍如何使用Flash存储器以及如何写入数据,帮助读者了解Flash存储器...

关键字: Flash 存储器 数据

随着科技的不断发展,Flash存储器已经成为存储设备中最常用的一种类型。它具有非易失性、高密度、低功耗和快速读写等特点,广泛应用于各种领域,如移动设备、嵌入式系统和存储芯片等。本文将介绍Flash存储器的编程设计以及一些...

关键字: 存储器 Flash 嵌入式

(全球TMT2023年7月28日讯)2023年7月28日,江波龙上海总部项目封顶仪式在中国(上海)自由贸易试验区临港新片区举行。江波龙上海总部位于临港新片区滴水湖科创总部湾核心区,项目于2021年启动建设,占地面积约1...

关键字: 存储芯片 数据中心 芯片设计 Flash

昨天下午,中国市场监管总局附加限制性条件批准了美国半导体公司迈凌(MaxLinear)对全球最大 NAND Flash 控制芯片供应商慧荣科技(SMI)的收购。

关键字: 迈凌 慧荣 芯片 NAND Flash

Flash存储器,也称为闪存存储器,是一种非易失性存储器(Non-Volatile Memory,NVM),用于在设备断电后仍然能够保持存储的数据。它的名称来源于一种称为“闪存技术”的特殊电子存储技术。Flash存储器的...

关键字: Flash 存储器 电荷贮存器

据业内信息统计数据,2023 年第一季度 NAND-Flash 存储市场的营收或将持续下滑,除了传统的淡季影响之外,还和过去两年的市场影响以及双边制裁等因素有关。据悉,NAND-Flash 存储市场去年不断下跌,最后一个...

关键字: NAND Flash 闪存 三星 美光 SK 海力士 铠侠
关闭
关闭