Boletim de segurança da Adobe

Atualização de segurança disponível para o complemento Adobe Connect para Windows

Data de lançamento: 23 de maio de 2016

Última atualização: 3 de junho de 2016

Identificador de vulnerabilidade: APSB16-17

Prioridade: 3

Número CVE: CVE-2016-4118

Plataforma: Windows

Resumo

A Adobe lançou uma atualização de segurança para o complemento Adobe Connect para Windows. Essa atualização resolve uma vulnerabilidade de caminho de pesquisa não confiável no instalador do complemento Connect, e a Adobe recomenda que os usuários atualizem a instalação do produto usando as instruções fornecidas na seção "Solução" abaixo.

Versões afetadas

Produto Versões afetadas Plataforma
Adobe Connect Complemento 11.9.975.228 e versões anteriores Windows

Solução

A Adobe recomenda que os clientes atualizem o complemento Connect para a versão mais recente seguindo as instruções abaixo.

Nota: esse problema será resolvido automaticamente para clientes do Hosted Connect quando a conta for atualizada para o Connect 9.5.3.

Produto Versão atualizada Plataforma Classificação de prioridade Disponibilidade
Adobe Connect Complemento 11.9.976.291
Windows 3 Baixar

Detalhes da vulnerabilidade

Esta atualização resolve uma vulnerabilidade não confiável do caminho de pesquisa no instalador de suplementos do Connect (CVE-2016-4118).

Agradecimentos

A Adobe gostaria de agradecer a Anand Bhat por reportar esse problema (CVE-2016-4118) e por trabalhar com a Adobe para proteger nossos clientes.

Revisões

3 de junho de 2016: adicionados detalhes de esclarecimentos sobre o componente específico afetado pelo CVE-2016-4118 e modificado o URL de download para apontar para a página de download do complemento Connect.