Бюллетень безопасности Adobe

Обновления системы безопасности для Adobe Connect | APSB17-22

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB22-17

11 июля 2017 г.

3

Сводка

Компания Adobe выпустила обновление безопасности для Adobe Connect для Windows.В этом обновлении устранены две уязвимости проверки ввода (CVE-2017-3102, CVE-2017-3103), которые могли быть использованы в атаках отраженных и сохраненных сценариев междоменного вызова соответственно. Это обновление также содержит способ защиты пользователей от атак, связанных с подменой элементов пользовательского интерфейса (или кликджекингом) (CVE-2017-3101). 

Затрагиваемые версии продуктов

Продукт

Версия

Платформа

Adobe Connect

9.6.1 и более ранних версий

Windows

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий.

Продукт

Версия

Платформа

Приоритет

Доступность

Adobe Connect

9.6.2

Windows

3

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Номер CVE

Неправильная интерпретация критически важной информации в интерфейсе пользователя

Атаки кликджекинга

Средняя

CVE-2017-3101

Неправильная нейтрализация ввода во время генерации веб-страниц

Атаки, связанные с выполнением сценариев междоменного вызова

Важная

CVE-2017-3102

Неправильная нейтрализация ввода во время генерации веб-страниц

Атаки, связанные с выполнением сценариев междоменного вызова

Важная

CVE-2017-3103

Благодарности

Компания Adobe выражает благодарность следующим людям за сообщение об этих проблемах и за содействие в защите наших клиентов:

  • Анас Руби (CVE-2007-3101)
  • Адам Виллард, Raytheon Foreground Security (CVE-2017-3102)
  • Алексис Лаборьер (CVE-2017-3103)
Логотип Adobe

Вход в учетную запись