Идентификатор бюллетеня
Обновления системы безопасности для Adobe Connect | APSB18-18
|  | Дата публикации | Приоритет | 
|---|---|---|
| APSB18-18 | 8 мая 2018 г. | 2 | 
Сводка
В Adobe Connect версии 9.7.5 и более ранних существует важная уязвимость, связанная с обходом проверки подлинности (CVE-2018-4994). В случае успешного использования этой уязвимости возможна утечка конфиденциальной информации.
Затрагиваемые версии продуктов
| Продукт | Версия | Платформа | 
|---|---|---|
| Adobe Connect | 9.7.5 и более ранних версий | Все | 
Решение
Компания Adobe классифицировала эти обновления со следующими рейтингами приоритета и рекомендует пользователям выполнить инструкции, приведенные далее:
| Продукт | Версия | Платформа | Приоритет | Доступность | 
|---|---|---|---|---|
| Adobe Connect | 9.7.5 | Все | 2 | 
Для решения проблемы заказчики могут изменить фильтры Tomcat, которые позволяют управлять удаленным доступом к файлам настройки системы. Для получения более подробных сведений см. следующую страницу справки. В предстоящем выпуске версии 9.8.1 это изменение будет включено в настройки по умолчанию.
Сведения об уязвимости
| Категория уязвимости | Влияние уязвимости | Серьезность | Номер CVE | 
|---|---|---|---|
| Обход проверки подлинности | Раскрытие конфиденциальной информации | Важная | CVE-2018-4994 |