Adobe 보안 게시판

Adobe Experience Manager에 대한 보안 업데이트 | APSB17-41

게시판 ID

게시 날짜

우선 순위

APSB17-41

2017년 11월 14일

3

요약

Adobe에서 Adobe Experience Manager에 대한 보안 업데이트를 발표했습니다. 이러한 업데이트는 HtmlRendererServlet(CVE-2017-3109)의 사이트 간 스크립팅 취약성 등급 보통, 중요한 토큰이 특정 상황에서 http GET 요청에 포함되는 정보 노출 취약성(CVE-2017-3111) 등급 중요, Apache Sling Servlets Post 2.3.20 등급 중요에 사이트 간 스크립팅 취약성(CVE-2017-11296)을 해결합니다. 

해당하는 제품 버전

제품

버전

플랫폼

Adobe Experience Manager

6.3

6.2

6.1

6.0

모두

참고:

프로덕션 시스템에서 HtmlRendererServlet을 비활성화해야 합니다. 자세한 내용은 프로덕션 준비 모드에서 AEM 실행을 참조하십시오. 

해결 방법

Adobe는 이러한 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.

제품 버전 플랫폼 우선 순위 사용 가능성
Adobe Experience Manager
6.3
모두 3 릴리스 노트
6.2 모두 3 릴리스 노트
6.1 모두 3 릴리스 노트
6.0 모두 3 릴리스 노트

이전 AEM 버전에 대한 지원이 필요하면 Adobe 고객 지원에 문의하십시오.

취약성 세부 정보

취약점 카테고리

취약성 영향

심각도

CVE 번호

영향을 받은 버전

다운로드 패키지

반영된 사이트 간 스크립팅

정보 공개

보통

CVE-2017-3109

AEM 6.3 및 이전 버전

HTTP GET 요청의 중요한 토큰

정보 공개

중요

CVE-2017-3111

AEM 6.1, AEM 6.2

사이트 간 스크립팅

정보 공개

중요

CVE-2017-11296

AEM 6.3 및 이전 버전

참고:

위의 테이블에 나열된 패키지는 나열된 취약성을 해결할 수 있는 최소 수정 팩입니다. 최신 버전에 대해서는 위에 언급된 릴리스 정보 링크를 참조하십시오.

감사의 말

Adobe는 관련 문제를 보고하여 Adobe 고객의 보안 유지에 도움을 주신 다음 분들께 감사의 말씀을 전합니다. 

  • Cognizant Technology Solutions의 Nagamarimuthu - 엔터프라이즈 위험 및 보안 솔루션(CVE-2017-3109)

 Adobe

쉽고 빠르게 지원 받기

신규 사용자이신가요?