Бюллетень безопасности Adobe

Обновления системы безопасности для Adobe Connect | APSB18-18

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB18-18

8 мая 2018 г.

2

Сводка

В Adobe Connect версии 9.7.5 и более ранних существует важная уязвимость, связанная с обходом проверки подлинности (CVE-2018-4994). В случае успешного использования этой уязвимости возможна утечка конфиденциальной информации.

 

Затрагиваемые версии продуктов

Продукт

Версия

Платформа

Adobe Connect

9.7.5 и более ранних версий

Все

Решение

Компания Adobe классифицировала эти обновления со следующими рейтингами приоритета и рекомендует пользователям выполнить инструкции, приведенные далее:

Продукт

Версия

Платформа

Приоритет

Доступность

Adobe Connect

9.7.5

Все

2

Для решения проблемы заказчики могут изменить фильтры Tomcat, которые позволяют управлять удаленным доступом к файлам настройки системы. Для получения более подробных сведений см. следующую страницу справки. В предстоящем выпуске версии 9.8.1 это изменение будет включено в настройки по умолчанию.

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Номер CVE

Обход проверки подлинности

Раскрытие конфиденциальной информации

Важная

CVE-2018-4994

Логотип Adobe

Вход в учетную запись