ID bulletinu
Zveřejnění aktualizací zabezpečení pro aplikaci Adobe Connect | APSB18-18
|
Datum zveřejnění |
Priorita |
---|---|---|
APSB18-18 |
8. května 2018 |
2 |
Shrnutí
V aplikaci Adobe Connect verze 9.7.5 a starší je závažná chyba zabezpečení spojená s obejitím ověřování (CVE-2018-4994). Úspěšné zneužití této chyby zabezpečení mohlo vést k prozrazení citlivých údajů.
Dotčené verze produktu
Produkt |
Verze |
Platforma |
---|---|---|
Adobe Connect |
9.7.5 a starší verze |
Vše |
Řešení
Společnost Adobe řadí tyto aktualizace do kategorií za použití následujících úrovní priority a doporučuje uživatelům postupovat podle pokynů uvedených níže:
Produkt |
Verze |
Platforma |
Priorita |
Dostupnost |
---|---|---|---|---|
Adobe Connect |
9.7.5 |
Vše |
2 |
Pro zákazníky je k dispozici metoda zmírnění rizik úpravou filtrů Tomcat pro řízení vzdáleného přístupu k souborům pro konfiguraci systému. Více informací najdete na následující stránce nápovědy. Nadcházející verze 9.8.1 bude tuto změnu zahrnovat ve výchozích nasazeních.
Podrobnosti o chybě zabezpečení
Kategorie chyby zabezpečení |
Dopad chyby zabezpečení |
Závažnost |
Číslo CVE |
---|---|---|---|
Obejití ověřování |
Poskytnutí citlivých informací |
Důležité |
CVE-2018-4994 |