当前位置:首页 > 芯闻号 > 充电吧
[导读]众所周知,Flash 是网络攻击的首选目标。值得注意的是,Adobe 在 2017 年 7 月宣布计划将 Flash 推入使用寿命终止状态,这意味着它将在今年年底不再更新或分发 Flash Playe

众所周知,Flash 是网络攻击的首选目标。值得注意的是,Adobe 在 2017 年 7 月宣布计划将 Flash 推入使用寿命终止状态,这意味着它将在今年年底不再更新或分发 Flash Player。不过仍然在使用 Flash 的用户需要警惕,因为 Adobe 在今年 5 月被爆出了多个严重漏洞,好在 Adobe 于 6 月 9 日发布了安全更新,修复了漏洞。

Adobe 被爆出的漏洞:

两个严重的越界写入漏洞(代号分别为:CVE-2020-9634,CVE-2020-9635), 一个内存损坏而导致的严重漏洞(代号:CVE-2020-9636).

对于 CVE-2020-9634,特定的漏洞存在于 GIF 文件的解析中,该问题是由于缺乏对用户提供的数据的正确验证而导致的,这可能导致写操作超出了分配对象的末尾。

对于 CVE-2020-9635,PDF 文件的解析中存在特定漏洞。问题是由于缺乏对用户提供的数据的正确验证而导致的,这可能导致在分配的对象开始之前进行写操作。

攻击者可以利用 CVE-2020-9634,CVE-2020-9635 两个漏洞在当前进程的上下文中执行代码,诱使用户打开特定文件或访问恶意页面。

对于 CVE-2020-9636,该漏洞是在释放内存后尝试访问的。这可能导致一系列恶意影响,从导致程序崩溃到潜在地导致执行任意代码 - 甚至启用完整的远程代码执行功能。

受影响的产品版本

1.包括 Adobe Flash Player 桌面运行时(Windows,macOS 和 Linux),适用于 Google Chrome 的 Adobe Flash Player(适用于 Windows,macOS,Linux 和 Chrome OS)以及适用于 Microsoft Edge / Internet Explorer 11(适用于 Windows 10 和 8.1)的 Adobe Flash Player,均适用于 32.0 版 . 0.330 及更早版本

2. 适用于 Windows 的 Adobe Framemaker 版本 2019.0.5 及更低版本

升级修复版本

Adobe Flash Player 更新到 32.0.0.387 版本,加强安全性。该版本除了修复最近爆出的漏洞,还可以解决历史上风险较高的产品中的漏洞。

Adobe Framemaker 版本升级到 2019.0.6 版本或最新版本

其他漏洞

Adobe 还修补了与 Experience Manager(其用于构建网站,移动应用程序和表格的内容管理平台)中的六个重要级别的漏洞。这些包括可能允许敏感信息泄露的服务器端请求伪造故障(CVE-2020-9643 和 CVE-2020-9645)和跨站点脚本漏洞(CVE-2020-9647,CVE-2020-9648,CVE-2020 -9651 和 CVE-2020-9644),可以在浏览器中启用任意 JavaScript 执行。

受影响的产品版本

Adobe Experience Manager (AEM)所有平台 6.5 版本

升级修复版本

建议所有用户迅速更新到 AEM 最新版本(目前最新版本为:6.5.5.0),加强安全性。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

据 9to5mac 报道,Adobe 于本周为 iOS Lightroom 应用程序发布了相关更新,不过此次更新也导致部分用户的照片和预设被删除。而 Adobe 表示无法帮助恢复受此 Bug 影响导致被删除的图像和数据。

关键字: adobe iOS lightroom

  上周在拉斯维加斯举行的年度Adobe MAX大会上,Adobe公司公布了一款能够与Premiere配套使用的VR内编辑器——CloverVR。   大会上,A

关键字: adobe vr

  据外媒报道,“iPhone不支持Flash”这个事实现在大家都已经细观,而当初乔布斯为了Flash跟Adobe斗智斗勇的故事也听说过,至于根本原因却一直不知道。不过现

关键字: adobe Flash iPhone 乔布斯

7 月 21 日消息 Adobe 今天宣布,前谷歌 Pixel 首席影像工程师 Marc Levoy 已经加入 Adobe,将打造一款通用相机应用。Levoy 领导的团队开发了谷歌 Pixel 智能

关键字: adobe pixel 谷歌

  本月几乎每天都有新的VR摄像系统发布。Facebook、谷歌和GoPro都力图用新的镜头使VR更加身临其境,其中一些系统在不久的将来不会投入商业使用。然而,Adobe的研究人员相信,实现沉浸

关键字: adobe vr 谷歌

7月21日消息 据东南大学官网最新消息,东南大学在响应国家教育部双一流建设的过程中,积极提供正版软件授权,全力支撑全校师生员工的学习、科研及工作。从2020 年开始,为全校范围内教职工、科研人员以及学

关键字: adobe 大学 软件

据消息,Adobe的应用一直以出色的体验和顺畅便携的操作受到全球的设计者和工作职员的喜爱,Adobe在近日公布了一款全新的应用Adobe Project Rush。这是一款全新推出的视频剪辑应用

关键字: adobe 编辑器

6月21日消息 此前Adobe宣布将在今年12月31日停止支持Flash Player,现在Adobe官网介绍了关于Flash Player停止支持更加详细的问答。获悉,Adobe表示,EOL日期之后

关键字: adobe Flash player

据悉,Adobe近日宣布,将在2020年12月31日正式停止对Flash Player的支持,并官方建议所有用户在Flash到期之前卸载FlashPlayer。 在此之前,Adobe将不会发布Flas

关键字: adobe Flash 中国

如今,技术所带来的革命性体验,一直都是未来社会发展的一个新风向标。人工智能领域大家都有所耳闻,但是真正融入到AI领域的,可能就是智能音箱、机器人产品、大数据分析、无人机、AR与VR等。

关键字: adobe vr
关闭
关闭