Adoben tietoturvatiedote

Adobe Connectin tietoturvapäivitys saatavana | APSB21-66

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB21-66

10. elokuuta 2021

3

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Adobe Connectiin.  Tämä päivitys ratkaisee useita tärkeitä haavoittuvuuksia.Haavoittuvuuksien onnistunut hyödyntäminen voi johtaa satunnaisten koodien suorittamiseen.

Alttiit tuoteversiot

Tuote

Versio

Ympäristö

Adobe Connect

11.2.2 ja aiemmat versiot            

Kaikki

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote

Versio

Ympäristö

Prioriteetti

Saatavuus

Adobe Connect

11.2.3

Kaikki

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numero

Turvallisen suunnittelun periaatteiden rikkominen (CWE-657)

Tietoturvaominaisuuden ohitus

Tärkeä  

6.4

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L

CVE-2021-36061

Sivustojen välinen skriptaus (heijastettu XSS)

(CWE-79)

Mielivaltaisen koodin suoritus

Tärkeä  

6.4

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N

CVE-2021-36062

CVE-2021-36063

Kiitokset

Adobe haluaa kiittää seuraavia henkilöitä, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden suojaamisessa:

  • Leo (levon99) (CVE-2021-36061)
  • Star_raghav (CVE-2021-36062)
  • Misosoup (CVE-2021-36063)

Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?