Adobe 보안 게시판

Adobe Experience Manager에 사용할 수 있는 보안 업데이트 | APSB19-42

게시판 ID

게시 날짜

우선 순위

APSB19-42

2019년 8월 13일

1

요약

Adobe에서 AEM(Adobe Experience Manager)에 대한 보안 업데이트를 발표했습니다. 이 업데이트는 AEM 버전 6.4 및 6.5의 SAML(Security Assertion Markup Language) 핸들러에서 치명적인 인증 바이패스 취약점을 해결합니다. 공격이 성공하는 경우 AEM 환경에 대한 권한이 없는 액세스가 발생할 수 있습니다. 

해당하는 제품 버전

제품

버전

플랫폼

Adobe Experience Manager

6.5

6.4

모두

해결 방법

Adobe는 이러한 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다:

제품

버전

플랫폼

우선 순위

사용 가능성

 

Adobe Experience Manager

6.5

모두

1

릴리스 및 업데이트

6.4

모두

1

릴리스 및 업데이트

이전 AEM 버전에 대한 지원이 필요하면 Adobe 고객 지원에 문의하십시오.

취약성 세부 정보

취약점 카테고리

취약성 영향

심각도

CVE 번호

영향을 받은 버전

다운로드 패키지

인증 무시

원격 코드 실행

치명적

CVE-2019- 7964

AEM 6.4

AEM 6.5

참고:

참고: 이 취약성(CVE-2019-7964)은 SAML(Security Assertion Markup Language)을 사용한 AEM 인스턴스에만 영향을 줍니다.

참고:

참고: 위의 테이블에 나열된 패키지는 관련 취약성을 해결할 수 있는 최소 수정 팩입니다. 최신 버전에 대해서는 위에 언급된 릴리스 정보 링크를 참조하십시오.

감사의 말

Adobe는 보고(CVE-2019-7964) 및 Adobe와의 협업을 통해 고객을 보호할 수 있도록 도와주신 "zb3" 및 Hyatt Hotels Corporation의 Rober Lowery 님(회사 Bug Bounty Program의 일환으로)에게 감사드립니다.

쉽고 빠르게 지원 받기

신규 사용자이신가요?