Biuletyn dotyczący zabezpieczeń firmy Adobe

Dostępna aktualizacja zabezpieczeń dla programu Adobe Connect | APSB21-36

ID biuletynu

Data publikacji

Priorytet

APSB21-36

08 czerwca 2021 r.

3

Podsumowanie

Firma Adobe wydała aktualizację zabezpieczeń dla programu Adobe Connect.  Ta aktualizacja usuwa istotną lukę w zabezpieczeniach. Wykorzystanie tej luki może doprowadzić do eskalacji uprawnień w kontekście przeglądarki ofiary.              

Wersje produktu, których dotyczy problem

Produkt

Wersja

Platforma

Adobe Connect

11.2.1 i wcześniejsze wersje            

Wszystkie

Rozwiązanie

Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny priorytetu, oraz zaleca użytkownikom aktualizację posiadanych instalacji do najnowszej wersji:

Produkt

Wersja

Platforma

Priorytet

Dostępność

Adobe Connect

11.2.2

Wszystkie

3

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach

Wpływ luki w zabezpieczeniach

Ostrość

Podstawowy wynik CVSS 

Numer CVE

Niewłaściwa kontrola dostępu

(CWE-284)

Eskalacja uprawnień

Istotna  

4.3

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

CVE-2021-28579

Podziękowania

Firma Adobe składa podziękowania użytkownikowi kickass (janthraper) za zgłoszenie luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów.


Aby uzyskać więcej informacji, odwiedź stronę https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?