Обновления системы безопасности для Adobe Connect | APSB17-22
Идентификатор бюллетеня Дата публикации Приоритет
APSB22-17 11 июля 2017 г. 3

Сводка

Компания Adobe выпустила обновление безопасности для Adobe Connect для Windows.В этом обновлении устранены две уязвимости проверки ввода (CVE-2017-3102, CVE-2017-3103), которые могли быть использованы в атаках отраженных и сохраненных сценариев междоменного вызова соответственно. Это обновление также содержит способ защиты пользователей от атак, связанных с подменой элементов пользовательского интерфейса (или кликджекингом) (CVE-2017-3101). 

Затрагиваемые версии продуктов

Продукт Версия Платформа
Adobe Connect 9.6.1 и более ранних версий Windows

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий.

Продукт Версия Платформа Приоритет Доступность
Adobe Connect 9.6.2 Windows 3 Сведения о выпуске

Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Номер CVE
Неправильная интерпретация критически важной информации в интерфейсе пользователя Атаки кликджекинга Средняя CVE-2017-3101
Неправильная нейтрализация ввода во время генерации веб-страниц
Атаки, связанные с выполнением сценариев междоменного вызова Важная CVE-2017-3102
Неправильная нейтрализация ввода во время генерации веб-страниц
Атаки, связанные с выполнением сценариев междоменного вызова Важная
CVE-2017-3103

Благодарности

Компания Adobe выражает благодарность следующим людям за сообщение об этих проблемах и за содействие в защите наших клиентов:

  • Анас Руби (CVE-2007-3101)
  • Адам Виллард, Raytheon Foreground Security (CVE-2017-3102)
  • Алексис Лаборьер (CVE-2017-3103)