Adobe Experience Manager에 대한 보안 업데이트 | APSB17-26
게시판 ID 게시 날짜 우선 순위
APSB17-26 2017년 8월 08일
2

요약

Adobe에서 Adobe Experience Manager에 대한 보안 업데이트를 발표했습니다. 이 업데이트는 중간 수준의 파일 형식 유효성 검사 취약점(CVE-2017-3108)과 2건의 보통 수준 정보 유출 취약점(CVE-2017-3107 및 CVE-2017-3110)을 해결합니다.

해당하는 제품 버전

제품 버전 플랫폼
Adobe Experience Manager

6.3

6.2

6.1

6.0

모두

해결 방법

Adobe는 이러한 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.

제품 버전 플랫폼 우선 순위 사용 가능성
Adobe Experience Manager
6.3
모두 2 릴리스 노트
6.2 모두 2 릴리스 노트
6.1 모두 2 릴리스 노트
6.0 모두 2 릴리스 노트

이전 AEM 버전에 대한 지원이 필요하면 Adobe 고객 지원에 문의하십시오.

취약성 세부 정보

취약점 카테고리 취약성 영향 심각도 CVE 번호 영향을 받은 버전 다운로드 패키지
제품 버전 번호 공개
정보 공개
보통
CVE-2017-3107
AEM 6.3 및 이전 버전

6.0.0용 핫픽스 17203

6.1 SP2용 누적 수정 팩 - AEM-6.1-SP2-CFP9

6.2 SP1용 누적 수정 팩 - AEM-6.2-SP1-CFP5

6.3.0.1에 대한 누적 수정 팩

파일 업로드 중 유효하지 않은 파일 유형 유효성 검사
임의 코드 실행 공격
중요 CVE-2017-3108
AEM 6.2 및 이전 버전 6.0.0 버전용 핫픽스 16617 1.2

누적 수정 팩 6.1 SP2용 - AEM-6.1-SP2-CFP3

누적 6.2 SP1용 수정 팩 - AEM-6.2-SP1-CFP4
출력에 대한 내부 정보 공개 정보 공개 보통 CVE-2017-3110 AEM 6.1 및 이전 버전

6.0.0.0용 핫픽스 16005

6.1 SP2용 누적 수정 팩 - AEM-6.1-SP2-CFP10

 

감사의 말

Adobe는 관련 문제를 보고하여 Adobe 고객의 보안 유지에 도움을 주신 다음 분들께 감사의 말씀을 전합니다. 

  • 익명으로 보고(CVE-2017-3107, CVE-2017-3108, CVE-2017-3110)