Adobe 修复 Adobe InDesign,Framemaker 和 Experience Manager 严重漏洞

Andrew2020-09-09 10:40:50

Adobe已发布修复程序,以解决其流行的Experience Manager内容管理解决方案中用于构建网站,移动应用程序和表单的五个关键漏洞。跨站点脚本(XSS)漏洞可能使攻击者能够在目标浏览器中执行JavaScript。

包括Adobe Experience Manager在内,Adobe在其9月定期计划的更新中修复了18个漏洞。它还解决了Adobe Framemaker和InDesign中的漏洞,Adobe Framemaker是为编写和编辑大型或复杂文档而设计的文档处理器,InDesign是其桌面出版和排版软件应用程序。

该公司还解决了Adobe Experience Manager(AEM)和AEM Forms附加软件包中的重要严重性18安全漏洞,这些漏洞可能导致通过存储的跨站点脚本漏洞在浏览器中任意执行JavaScript,或通过使用不必要的特权执行敏感信息泄露。

Adobe Framemaker漏洞

Adobe已解决Adobe Framemaker中的越界读取和基于堆栈的缓冲区溢出漏洞,这些漏洞可能导致在Windows设备上当前用户的情况下任意执行代码。越界读取是指软件读取了预期缓冲区的末尾(或开始之前)之后的数据时,攻击者可以从其他内存位置读取敏感信息或导致崩溃。

该公司通过发布Adobe Framemaker 2019.0.7解决了以下问题:

漏洞类别 漏洞影响 严重程度 CVE编号
越界读取 任意代码执行 Critical CVE-2020-9726
基于堆栈的缓冲区溢出 任意代码执行 Critical CVE-2020-9725

APSB20-56 Adobe Experience Manager的安全性更新已推出

该更新的优先级为3,这意味着“解决了历史上从未成为攻击者目标的产品中的漏洞。Adobe建议管理员自行决定安装更新。”

InDesign漏洞

在Windows和MacOS的Adobe InDesign中发现了五个关键漏洞。15.1.1及更低版本受到影响;固定版本是InDesign 15.1.2。

成功利用这些缺陷(CVE-2020-9727,CVE-2020-9728,CVE-2020-9729,CVE-2020-9730,CVE-2020-9731)可能导致在当前用户的上下文中任意执行代码。
Adobe解决了Adobe InDesign for macOS中的内存损坏漏洞,该漏洞可能导致在当前用户的上下文中任意执行代码。

这些漏洞由Fortinet的FortiGuard的Kexu Wang报告,漏洞的更新还收到了“优先级3”补丁。该公司发布了适用于macOS版本15.1.2的Adobe InDesign,以解决以下漏洞:

漏洞类别 漏洞影响 严重程度 CVE编号
内存损坏 任意代码执行 危急 CVE-2020-9727CVE-2020-9728CVE-2020-9729CVE-2020-9730CVE-2020-9731

Experience Manager漏洞

Adobe在Adobe Experience Manager和AEM Forms附加组件中解决了存储和反映的跨站点脚本漏洞,以及HTML注入和执行带来的不必要的特权问题。该漏洞可能导致任意JavaScript执行,浏览器中任意HTML注入以及敏感信息泄露。

*“ Adobe已发布Adobe Experience Manager(AEM)和AEM Forms附加软件包的更新。这些更新解决了被评为关键和重要的漏洞。  成功利用这些漏洞可能导致任意浏览器中的JavaScript执行。咨询中写道。

这些问题随着Adobe Experience Manager 6.5.6.0或6.4.8.2和AEM Forms add-on Service Pack 6的发布而发布。下面是已修复的问题:

漏洞类别 漏洞影响 严重程度 CVE编号 受影响的版本
跨站点脚本(存储) 浏览器中的任意JavaScript执行 Critical CVE-2020-9732 AEM Forms SP5和更早版本
以不必要的特权执行 敏感信息披露 Important CVE-2020-9733 AEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本
跨站点脚本(存储) 浏览器中的任意JavaScript执行 Critical CVE-2020-9734 AEM Forms SP5和更早版本
跨站点脚本(存储) 浏览器中的任意JavaScript执行 Important CVE-2020-9735 AAEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本AEM 6.3.3.8和更早版本AEM 6.2 SP1-CFP20和更早版本
跨站点脚本(存储) 浏览器中的任意JavaScript执行 Important CVE-2020-9736 AEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本AEM 6.3.3.8和更早版本AEM 6.2 SP1-CFP20和更早版本
跨站点脚本(存储) 浏览器中的任意JavaScript执行 Important CVE-2020-9737 AEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本AEM 6.3.3.8和更早版本AEM 6.2 SP1-CFP20和更早版本
跨站点脚本(存储) 浏览器中的任意JavaScript执行 Important CVE-2020-9738 AEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本AEM 6.3.3.8和更早版本AEM 6.2 SP1-CFP20和更早版本
跨站点脚本(存储) 浏览器中的任意JavaScript执行 Critical CVE-2020-9740 AEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本AEM 6.3.3.8和更早版本AEM 6.2 SP1-CFP20和更早版本
跨站点脚本(存储) 浏览器中的任意JavaScript执行 Critical CVE-2020-9741 AEM Forms SP5和更早版本
跨站点脚本(已反映) 浏览器中的任意JavaScript执行 Critical CVE-2020-9742 AEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本AEM 6.3.3.8和更早版本
HTML注入 浏览器中的任意HTML注入 Important CVE-2020-9743 AEM 6.5.5.0和更早版本AEM 6.4.8.1和更早版本AEM 6.3.3.8和更早版本AEM 6.2 SP1-CFP20和更早版本
adobeindesign
本作品采用《CC 协议》,转载必须注明作者和本文链接
Adobe已发布修复程序,以解决其流行的Experience Manager内容管理解决方案中用于构建网站,移动应用程序和表单的五个关键漏洞。跨站点脚本(XSS)漏洞可能使攻击者能够在目标浏览器中执行JavaScript。 包括Adobe Exp...
Adobe已在10个不同的软件包中发布了18个带外安全补丁,其中包括针对遍布其产品套件的关键漏洞的修复程序。Adobe Illustrator遭受的打击最大。这里有16个严重的漏洞,所有这些漏洞都允许在当前用户的上下文中任意执行代码。它们会影响Adobe Illustrator,Adobe Animate,Adobe After Effects,Adobe Photoshop,Adobe Premiere Pro,Adobe Media Encoder,Adobe InDesignAdobe Creative Cloud Desktop应用程序。Adobe还修补了Dreamweaver和Marketo Sales Insight Salesforce软件包中两个重要的问题。
Adobe InDesign存在资源管理错误漏洞,攻击者可利用该漏洞绕过缓解措施,导致敏感内存泄露。该平台为企业提供单一控制和管理点,并支持对所有规模的虚拟、物理和云环境进行备份和恢复。Huawei HarmonyOS某个组件存在安全漏洞。Huawei CloudEngine 1800V拒绝服务漏洞,远程攻击者可利用该漏洞提交特殊的请求,可使系统接收到的消息无法正常转发,进行拒绝服务攻击。
国家信息安全漏洞共享平台(CNVD)发布报告
Adobe已发布带外修补程序,以解决在Media Encoder中发现的三个漏洞。 Adobe Media Encoder是用于以不同格式对音频和视频进行编码的软件,是该公司通常每月发布的安全更新的唯一主题。 Adobe在周二表示,三个漏洞–CVE...
软件巨头Adobe曾提醒,PDF Acrobat和Reader中存在一个严重的安全漏洞,该漏洞在野外被积极利用。
Adobe 公司警告客户 ColdFusion 中存在一个严重的预身份验证远程代码执行漏洞,该漏洞被追踪为 CVE-2023-29300,目前可能正在被网络威胁攻击者大肆利用。
许多公司在考虑网络安全时,通常会从防火墙、防病毒软件等方面考虑。当这些预防措施到位,公司通常会通过建立一个响应告警的安全运营中心 (SOC) 来集中监控和响应流程,其中包括一个负责缓解和补救检测到的威胁事件响应 (IR) 团队。
本月更新中解决的漏洞影响Adobe Flash Player、Creative Cloud桌面应用程序、Adobe Experience Manager、Adobe Acrobat和Reader应用程序。
Minerva Labs的安全研究人员近日发现,Adobe Acrobat正试图阻止安全软件查看其打开的PDF文件,此举给用户带来安全风险。研究人员指出,Adobe正在检测和“封杀”市场上的主流防病毒软件。 大多数流行防病毒软件登上“黑名单” 杀毒软件正常运行的前提是对系统上所有进程的可见性,这主要是通过将动态链接库(DLL)注入在设备上启动的软件来实现的。 PDF文件过去曾
Andrew
暂无描述