情報 ID
最終更新日 :
2021年4月28日
Adobe Experience Manager に関するセキュリティアップデート公開 | APSB20-15
|
公開日 |
優先度 |
---|---|---|
APSB20-15 |
2020 年 3 月 17 日 |
2 |
要約
Adobe Experience Manager (AEM)を対象としたアップデートが公開されました。これらのアップデートでは、AEM バージョン 6.5 とそれ以前で重要と評価された脆弱性が解決されます。悪用されると機密情報漏えいにつながる可能性があります。
対象の製品バージョン
製品名 |
バージョン |
プラットフォーム |
---|---|---|
Adobe Experience Manager |
6.5 とそれ以前のバージョン |
すべて |
解決策
アドビは、これらのアップデートを次の優先度評価で分類し、対象製品をご利用のお客様に最新バージョンへのアップグレードをお勧めします。
製品名 |
バージョン |
プラットフォーム |
優先度 |
入手方法 |
---|---|---|---|---|
Adobe Experience Manager |
6.5 |
すべて |
2 |
リリースとアップデート |
6.4 |
すべて |
2 |
||
6.3 | すべて | 2 | リリースとアップデート |
注意:
従前の AEM バージョンのサポートについては、アドビカスタマケアにお問い合わせください。
脆弱性に関する詳細
脆弱性のカテゴリー |
脆弱性の影響 |
深刻度 |
CVE 番号 |
対象のバージョン |
リリースノート |
---|---|---|---|---|---|
サーバー側要求偽造(SSRF) |
機密情報漏えい |
重要 |
CVE-2020-3769 |
AEM 6.1 AEM 6.2 AEM 6.3 AEM 6.4 AEM 6.5 |
謝辞
一連の問題をご報告いただき、ユーザーの保護にご協力いただいた Mikhail Egorov 氏(CVE-2020-3769)に対し、アドビより厚く御礼を申し上げます。