Bulletin de sécurité Adobe

Mise à jour de sécurité disponible pour le module additionnel Adobe Connect pour Windows

Date de publication : 23 mai 2016

Dernière mise à jour : 3 juin 2016

Identifiant de vulnérabilité : APSB16-17

Priorité : 3

Référence CVE : CVE-2016-4118

Plate-forme : Windows

Synthèse

Adobe a publié une mise à jour de sécurité pour le module additionnel Adobe Connect pour Windows Cette mise à jour corrige une vulnérabilité due à un chemin de recherche peu fiable dans le programme d’installation du module additionnel Connect. Adobe recommande aux utilisateurs de mettre à jour leur installation, en utilisant les instructions fournies dans la section « Solution » ci-dessous.

Versions concernées

Produit Versions concernées Plate-forme
Adobe Connect Addition Versions 11.9.975.228 et antérieures Windows 

Solution

Adobe recommande aux utilisateurs de faire passer le module additionnel Connect à la dernière version disponible, en suivant les instructions ci-dessous.

Remarque : ce problème sera automatiquement résolu pour les clients Hosted Connect, dès que leur compte passera à la version 9.5.3 de Connect.

Produit Version mise à jour Plate-forme Priorité Disponibilité
Adobe Connect Module additionnel 11.9.976.291
Windows  3 Télécharger

Détails concernant la vulnérabilité

Cette mise à jour corrige une vulnérabilité due à un chemin de recherche peu fiable dans le programme d’installation supplémentaire de Connect (CVE-2016-4118).

Remerciements

Adobe tient à remercier Anand Bhat pour avoir signalé ce problème (CVE-2016-4118) et joint ses efforts aux nôtres pour assurer la sécurité de nos clients.

Révisions

3 juin 2016 : clarifications ajoutées concernant la composante spécifique affectée par CVE-2016-4118 et modification de l’URL de téléchargement pour qu’elle redirige vers la page de téléchargement du module additionnel Connect.