Biuletyn dotyczący zabezpieczeń firmy Adobe

Dostępna aktualizacja zabezpieczeń dla programu RoboHelp

Data wydania: 13 grudnia 2016 r.

Identyfikator luki: APSB16-46

Priorytet: 3

Numer CVE: CVE-2016-7891

Platformy: Windows

Podsumowanie

Firma Adobe wydała aktualizację zabezpieczeń dla programu RoboHelp dla systemu Windows. Aktualizacja usuwa poważny błąd sprawdzania poprawności danych wejściowych, który mógłby zostać wykorzystany w atakach typu XSS. (CVE-2016-7891).

Zagrożone wersje

Produkt Zagrożone wersje Platforma
RoboHelp 2015.0.3 i starsze wersje Windows
RoboHelp 11 i starsze wersje Windows

Rozwiązanie

Firma Adobe nadaje tej poprawce następującą ocenę priorytetu i zaleca użytkownikom aktualizację zainstalowanego oprogramowania do najnowszej wersji:

Produkt Zaktualizowana wersja Platforma Ocena priorytetu Dostępność
RoboHelp 2015.0.4 Windows 3 Pobierz
RoboHelp 11 (poprawka) Windows 3 Uwagi techniczne

Uwaga: Klienci mogą przejrzeć Uwagi na temat wersji, aby znaleźć tam instrukcje dotyczące pobierania i stosowania aktualizacji w programie RoboHelp 2015, a także artykuł w bazie wiedzy dostępny tutaj, zawierający instrukcje pobierania i stosowania poprawki w programie RoboHelp 11.

Informacje o luce w zabezpieczeniach

Aktualizacja usuwa poważny błąd sprawdzania poprawności danych wejściowych, który mógłby zostać wykorzystany w atakach typu XSS (CVE-2016-7891).

Podziękowania

Firma Adobe składa podziękowania Seanowi Marpo za zgłoszenie tego problemu oraz współpracę z firmą Adobe w celu ochrony naszych klientów.