IT之家 5 月 16 日消息,Adobe 本月發(fā)布更新,修補(bǔ)了旗下的 Acrobat、Acrobat Reader、Illustrator、Substance 3D Painter、Substance 3D Designer、Animate、FrameMaker、Dreamweaver、Aero 等軟件共計(jì) 35 個(gè)漏洞。相關(guān)漏洞據(jù)稱影響 Windows 版和 macOS 版用戶。Adobe 表示“截至發(fā)布公告時(shí)尚未發(fā)現(xiàn)這些漏洞有被黑客被利用的跡象”。
IT之家注意到,Adobe 重點(diǎn)修復(fù)了 Acrobat 及 Acrobat Reader 軟件漏洞,相關(guān)漏洞共有 12 項(xiàng),其中有 9 項(xiàng)為“遠(yuǎn)程執(zhí)行代碼”嚴(yán)重漏洞,基本都是由于 RAM 的“Use After Free”類型漏洞導(dǎo)致(IT之家注:在釋放了某部分 RAM 后,程序繼續(xù)使用了已釋放的 RAM 區(qū)域)。

從修補(bǔ)的漏洞數(shù)量來看,Adobe 還“重點(diǎn)照顧”了文檔排版軟件 FrameMaker,本次 Adobe 共修補(bǔ)了 8 項(xiàng)漏洞,其中有 5 項(xiàng)為“遠(yuǎn)程執(zhí)行代碼”嚴(yán)重等級(jí)漏洞,相關(guān)漏洞涉及越界寫入、越界讀取和內(nèi)存緩沖區(qū)溢出等。
此外,Adobe 還修復(fù)了矢量圖形動(dòng)畫軟件 Animate 的 7 個(gè)漏洞,其中有 6 個(gè)為嚴(yán)重等級(jí),這些漏洞發(fā)生的原因同樣包括越界寫入、內(nèi)存緩沖區(qū)溢出等。
參考
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家含有外鏈的文章均包含本聲明。