Adobe为Adobe Media Encoder发布了一则带外安全更新,修复三个‘重要的’信息泄露漏洞。
攻击者可利用这三个安全漏洞获取敏感信息。
Adobe建议用户安装安全更新,防止上述漏洞遭到针对未修复安装程序的攻击的利用。
Adobe在安全公告中表示,“Adobe为Media Encoder发布了一个更新。该更新修复了重要的越界读取漏洞,这些漏洞可导致当前用户上下文中的信息泄露。”
Adobe修复的漏洞列表如下:
漏洞类别 |
漏洞影响 |
严重程度 |
CVE编号 |
越界读取 |
信息泄露 |
重要 |
CVE-2020-9739,CVE-2020-9744,CVE-2020-9745 |
这些漏洞是由Radu Motspan报告的。
用户应安装Media Encoder 14.4版本,以修复上述漏洞。
上周,Adobe发布安全更新,修复12个严重漏洞。攻击者可利用这些漏洞在运行Adobe InDesign,Adobe Framemaker,和Adobe Experience Manager脆弱版本的系统上执行任意代码。
———————————————————————————————————-
消息来源Security Affairs;转载请注明出处。
来源:freebuf.com 2020-09-16 15:42:13 by: 偶然路过的围观群众
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
喜欢就支持一下吧
请登录后发表评论
注册