Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizace zabezpečení pro software RoboHelp

Datum vydání: 13. prosince 2016

Identifikátor chyby zabezpečení: APSB16-46

Priorita: 3

Číslo CVE: CVE-2016-7891

Platformy: Windows

Shrnutí

Společnost Adobe zveřejnila aktualizaci zabezpečení pro aplikaci RoboHelp pro systém Windows. Tato aktualizace řeší vážný problém s ověřováním vstupu, který lze zneužít při útoku skrze skriptování mezi weby. (CVE-2016-7891).

Postižené verze

Produkt Postižené verze Platforma
RoboHelp 2015.0.3 a starší verze Systém Windows
RoboHelp 11 a starší verze Systém Windows

Řešení

Společnost Adobe označila tuto opravu hotfix následujícím hodnocením priority a doporučuje uživatelům, aby si nainstalovali nejnovější verzi:

Produkt Aktualizovaná verze Platforma Hodnocení priority Dostupnost
RoboHelp 2015.0.4 Systém Windows 3 Stáhnout
RoboHelp 11 (oprava hotfix) Systém Windows 3 Technická poznámka

Poznámka: zákazníci si mohou přečíst poznámky k verzi, které obsahují pokyny pro stažení a použití aktualizace v rámci RoboHelp 2015, stejně jako článek znalostní databáze, který je k dispozici zde, a který obsahuje pokyny pro stažení a použití opravy v aplikaci RoboHelp 11.

Podrobnosti o chybě zabezpečení

Tato aktualizace řeší vážný problém s ověřováním vstupu, který lze zneužít při útoku skrze skriptování mezi weby (CVE-2016-7891).

Poděkování

Společnost Adobe děkuje Seanovi Marpovi za ohlášení tohoto problému a za spolupráci se společností Adobe při ochraně zabezpečení zákazníků.