Biuletyn dotyczący zabezpieczeń firmy Adobe

Dostępna aktualizacja zabezpieczeń dla programu Adobe Connect

Data wydania: 8 listopada 2016 r.

Identyfikator luki: APSB16-35

Priorytet: 3

Numer CVE: CVE-2016-7851

Platforma: Windows

Podsumowanie

Firma Adobe wydała aktualizację zabezpieczeń dla programu Adobe Connect dla systemu Windows. Ta aktualizacja usuwa lukę w zabezpieczeniach modułu rejestracji zdarzeń, która mogła być wykorzystana w atakach typu skrypty międzywitrynowe. Firma Adobe zaleca użytkownikom aktualizację zainstalowanego produktu zgodnie z instrukcjami znajdującymi się w sekcji „Rozwiązanie” poniżej.

Zagrożone wersje

Produkt Zagrożone wersje Platforma
Adobe Connect 9.5.6 i starsze wersje Windows

Rozwiązanie

Firma Adobe zaleca użytkownikom aktualizację instancji oprogramowania Connect do najnowszej wersji zgodnie z poniższymi instrukcjami.

Uwaga: W przypadku użytkowników oprogramowania Connect korzystających z usług udostępnianych przez firmę Adobe problem zostanie rozwiązany automatycznie po zaktualizowaniu konta do wersji Connect 9.5.7.

Produkt Zaktualizowana wersja Platforma Ocena priorytetu Dostępność
Adobe Connect 9.5.7
Windows 3 Informacje o wersji

Informacje o luce w zabezpieczeniach

Ta aktualizacja usuwa lukę w zabezpieczeniach modułu rejestracji zdarzeń, która mogła być wykorzystana w atakach typu skrypty międzywitrynowe (CVE-2016-7851).

Podziękowania

Firma Adobe dziękuje Benjaminowi Kunzowi Mejri z zespołu badawczego Vulnerability Laboratory za zgłoszenie tego problemu (CVE-2016-7851) i współpracę z firmą Adobe w celu ochrony naszych klientów.