Adobe 보안 게시판

Windows용 Adobe Connect Add-In에 대한 보안 업데이트

릴리스 날짜: 2016년 5월 23일

최종 업데이트일: 2016년 6월 3일

취약점 식별자: APSB16-17

우선 순위: 3

CVE 번호: CVE-2016-4118

플랫폼: Windows

요약

Adobe에서 Windows용 Adobe Connect 추가 기능에 대한 보안 업데이트를 발표했습니다. 이 업데이트는 Connect 추가 기능 설치 관리자의 신뢰할 수 없는 검색 경로 취약점을 해결하며, 아래의 “해결 방법” 섹션에서 제공하는 지침에 따라 설치된 제품을 업데이트하는 것이 좋습니다.

해당하는 버전

제품 해당하는 버전 플랫폼
Adobe Connect 추가 기능 11.9.975.228 및 이전 버전 Windows

해결 방법

고객이 아래 지침에 따라 Connect 추가 기능을 최신 버전으로 업데이트하는 것이 좋습니다.

참고: 계정이 Connect 9.5.3으로 업그레이드되면 호스팅된 Connect 고객의 경우 이 문제가 자동으로 해결됩니다.

제품 업데이트 버전 플랫폼 우선 순위 등급 사용 가능성
Adobe Connect 추가 기능 11.9.976.291
Windows 3 다운로드

취약성 세부 정보

이 업데이트는 Connect 추가 기능 설치 관리자의 신뢰할 수 없는 검색 경로 취약점을 해결합니다(CVE-2016-4118).

감사의 말

Adobe는 이 문제(CVE-2016-4118)를 보고하여 Adobe 고객의 보안 유지에 도움을 주신 Anand Bhat에게 감사의 말씀을 전합니다.

수정

2016년 6월 3일: CVE-2016-4118의 영향을 받는 특정 요소 관련 명확한 세부 사항을 추가하고, 다운로드 URL이 Connect 추가 기능 다운로드 페이지를 가리키도록 수정했습니다.