Adobe 보안 게시판

Adobe Connect에 사용할 수 있는 보안 업데이트 | APSB20-69

게시판 ID

게시 날짜

우선 순위

APSB20-69

2020년 11월 10일

3

요약

Adobe는 2020년 11월 9일 주에 Adobe Connect에 대한 보안 업데이트를 발표할 예정입니다. 이러한 업데이트는 중요 평가를 받은 사이트 간 스크립팅 취약점을 해결합니다.  악용이 성공할 경우 피해자의 브라우저 컨텍스트 내에서 임의의 JavaScript 실행이 발생할 수 있습니다.

해당하는 제품 버전

제품

버전

플랫폼

Adobe Connect

11.0 및 이전 버전

모두

해결 방법

Adobe는 이러한 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.

제품

버전

플랫폼

우선 순위

사용 가능성

Adobe Connect

11.0.5

모두

3

참고:

Adobe Connect 11.0.5는 다음 단계로 롤아웃됩니다.

호스팅된 서비스: 업그레이드는 11월 1일부터 시작됩니다.  계정에 대한 업그레이드 날짜를 확인하려면 Adobe Connect 다운로드 및 업데이트를 참조하십시오.

온-프레미스 배포: 11월 13일부터 제공됩니다.

관리 서비스: Adobe Connect Managed Services(ACMS) 담당자 또는 개인 클라우드 공급자에게 문의하여 업그레이드를 예약하십시오.

취약성 세부 정보

취약성 카테고리

취약성 영향

심각도

CVE 번호

반영된 사이트 간 스크립팅

브라우저에서 임의 JavaScript 실행

중요

CVE-2020-24442

CVE-2020-24443

감사의 말

Adobe는 관련 문제를 보고하여 Adobe 고객의 보안 유지에 도움을 주신 다음 분들과 조직에 감사의 말씀을 전합니다.

  • Saulius Pranckevicius/Danske Bank Red 팀(CVE-2020-24442)
  • Shaun Brewiting(@pudsec) (CVE-2020-24443)

쉽고 빠르게 지원 받기

신규 사용자이신가요?