Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizací zabezpečení pro Adobe FrameMaker Publishing Server | APSB23-58

ID bulletinu

Datum zveřejnění

Priorita

APSB23-58

14. listopadu 2023   

3

Shrnutí

Společnost Adobe zveřejnila aktualizaci zabezpečení pro Adobe FrameMaker Publishing Server.  Tato aktualizace řeší kritickou chybu zabezpečení. Úspěšné zneužití této chyby by mohlo vést k obcházení bezpečnostních funkcí.           

Postižené verze

Produkt

Verze

Platforma

Adobe FrameMaker Publishing Server

Verze 2022   a starší

Systém Windows

Řešení

Společnost Adobe označuje tyto aktualizace následujícími hodnoceními priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:

Produkt

Verze

Platforma

Priorita

Dostupnost

Adobe FrameMaker Publishing Server

Verze 2022, aktualizace 1

Systém Windows

3

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení

Dopad chyby zabezpečení

Závažnost

Základní hodnocení CVSS 

Čísla CVE

Nesprávné řízení přístupu (CWE-284)

Obcházení bezpečnostních funkcí

Kritická

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2023-44324

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následující iniciativě:

  • Anonymní uživatel spolupracující v rámci iniciativy Zero Day Initiative společnosti Trend Micro – CVE-2023-44324

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne soukromý program Bug Bounty, který je k dispozici pouze pro pozvané. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení a chcete vědět, jak dál postupovat, vyplňte tento formulář.


Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com

Získejte pomoc rychleji a snáze

Nový uživatel?