Adobe已發(fā)布其每月安全更新,可修復(fù)眾多Adobe產(chǎn)品中的漏洞。由于這些漏洞中的許多漏洞被歸類為嚴重,因此建議所有用戶盡快安裝適用的更新。
此輪更新修復(fù)了Adobe Framemaker,Adobe Flash Player,Adobe Reader和Acrobat,Adobe Digital Editions和Adobe Experience Manager中的42個不同的安全漏洞。
以下是Adobe 2020年2月的安全更新:
此更新修復(fù)了Adobe Framemaker中的21個漏洞。
在此更新修復(fù)的21個漏洞中,所有漏洞均被歸類為“嚴重”,因為它們被允許執(zhí)行任意代碼。
漏洞類別 | 漏洞影響 | 嚴重程度 | CVE編號 |
緩沖區(qū)錯誤 | 任意代碼執(zhí)行 | 危急 | CVE-2020-3734 |
堆溢出 | 任意代碼執(zhí)行 | 危急 | CVE-2020-3731 CVE-2020-3735 |
內(nèi)存損壞 | 任意代碼執(zhí)行 | 危急 | CVE-2020-3739 CVE-2020-3740 |
越界寫 | 任意代碼執(zhí)行 | 危急 | CVE-2020-3720 CVE-2020-3721 CVE-2020-3722 CVE-2020-3723 CVE-2020-3724 CVE-2020-3725 CVE-2020-3726 CVE-2020-3727 CVE-2020-3728 CVE-2020-3729 CVE-2020-3730 CVE-2020-3732 CVE-2020-3733 CVE-2020-3736 CVE-2020-3737 CVE-2020-3738 |
用戶應(yīng)下載最新版本的Adobe Framemaker 2019.0.5來解決這些漏洞。
此更新解決了Adobe Acrobat和Reader中的十七個漏洞。
在這17個漏洞中,有2個是中等的,其中3個是重要的,其余的是關(guān)鍵的,因為它們可以解決任意代碼執(zhí)行漏洞。
漏洞類別 | 漏洞影響 | 嚴重程度 | CVE編號 |
---|
越界讀取 | 信息披露 | 重要 | CVE-2020-3744 CVE-2020-3747 CVE-2020-3755 |
堆溢出 | 任意代碼執(zhí)行 | 危急 | CVE-2020-3742 |
緩沖區(qū)錯誤 | 任意代碼執(zhí)行 | 危急 | CVE-2020-3752 CVE-2020-3754 |
免費使用 | 任意代碼執(zhí)行 | 危急 | CVE-2020-3743 CVE-2020-3745 CVE-2020-3746 CVE-2020-3748 CVE-2020-3749 CVE-2020-3750 CVE-2020-3751 |
堆棧耗盡 | 內(nèi)存泄漏 | 中等 | CVE-2020-3753 CVE-2020-3756 |
特權(quán)提升 | 任意文件系統(tǒng)寫 | 危急 | CVE-2020-3762 CVE-2020-3763 |
用戶應(yīng)升級到最新版本的Adobe Acrobat和Reader。
提供了Adobe Flash Player的新更新,該更新修復(fù)了嚴重的任意代碼執(zhí)行漏洞。
漏洞類別 | 漏洞影響 | 嚴重程度 | CVE編號 |
類型混亂 | 任意代碼執(zhí)行 | 危急 | CVE-2020-3757 |
修復(fù)了Adobe Digital Editions中的兩個漏洞,這些漏洞可能導(dǎo)致信息泄露和任意代碼執(zhí)行。
漏洞類別 | 漏洞影響 | 嚴重程度 | CVE編號 |
緩沖區(qū)錯誤 | 信息披露 | 重要 | CVE-2020-3759 |
命令注入 | 任意代碼執(zhí)行 | 危急 | CVE-2020-3760 |
用戶應(yīng)升級到Adobe Digital Editions 4.5.11來修復(fù)這些漏洞。
Adobe修復(fù)了Adobe Experience Manager中的一個拒絕服務(wù)漏洞。
漏洞類別 | 漏洞影響 | 嚴重程度 | CVE編號 | 受影響的版本 |
不受控制的資源消耗 | 拒絕服務(wù) | 重要 | CVE-2020-3741 | AEM 6.4 AEM 6.5 |
用戶應(yīng)升級到最新版本的Adobe Experience Manager,以解決這些漏洞。