Adobe与VMware发布月度补丁修复多个安全漏洞
关键要点
- Adobe和VMware在本月的补丁星期二发布了针对各自产品的安全更新。
- Adobe修复了至少38个安全漏洞,其中Adobe Experience Manager中的漏洞尤其严重。
- VMware修复了多个软件的漏洞,包括一个严重的虚拟机逃逸漏洞。
根据的报道,Adobe与VMware在本月的补丁星期二发布了针对多个产品的安全修复。Adobe此次修复了至少38个安全漏洞,尤其是其AdobeExperience Manager(AEM)云服务中修复了33个严重漏洞。Adobe表示:“这些漏洞的成功利用可能导致任意代码执行和安全特性绕过。”
另外,Adobe还修复了一个与Adobe Campaign Classic相关的权限提升漏洞,以及多个涉及Windows和macOS的AdobeIllustrator 2022的内存泄漏问题。
与此同时,VMware也发布了针对其多个软件产品的更新,以解决一些安全漏洞。其中包括一个虚拟机逃逸漏洞,该漏洞的编号为CVE-2022-31705,在GeekPwn2022黑客挑战中被利用。该漏洞的CVSS评分为9.3/10,VMware警告称恶意攻击者在拥有本地管理权限的情况下,可能会利用该漏洞进行代码执行。
补丁更新概览
公司 | 产品 | 漏洞数量 | 漏洞描述
—|—|—|—
Adobe | Adobe Experience Manager | 33 | 任意代码执行与安全特性绕过
Adobe | Adobe Campaign Classic | 1 | 权限提升漏洞
Adobe | Adobe Illustrator 2022 | 多个 | 内存泄漏问题
VMware | 多个软件产品 | 多个 | 虚拟机逃逸漏洞
对这两家公司发布的补丁进行及时更新,对于保护用户系统与数据安全至关重要。请确保定期检查并应用这些安全补丁,以减少潜在的安全风险。