Bülten No
Adobe Connect için güvenlik güncellemesi mevcut | APSB21-112
|
|
Yayınlandığı Tarih |
Öncelik |
|---|---|---|
|
APSB21-112 |
14 Aralık 2021 |
3 |
Özet
Adobe, Adobe Connect için bir güvenlik güncellemesi yayınlandı. Bu güncelleme, önemli bir güvenlik açığını giderir. Açıktan başarılı bir şekilde yararlanılması, rastgele dosya sistemi yazmaya neden olabilir.
Etkilenen ürün sürümleri
|
Ürün |
Sürüm |
Platform |
|---|---|---|
|
Adobe Connect |
11.3 ve önceki sürümler |
Tümü |
Çözüm
Adobe, bu güncellemeleri öncelik derecelendirmeleri ile kategorize etmekte ve kullanıcıların programlarını en son sürüme güncellemelerini önermektedir.
|
Ürün |
Sürüm |
Platform |
Öncelik |
Bulunma Durumu |
|---|---|---|---|---|
|
Adobe Connect |
11.4 |
Tümü |
3 |
Güvenlik açığı detayları
|
Güvenlik Açığı Kategorisi |
Güvenlik Açığı Etkisi |
Önem Derecesi |
CVSS baz skoru |
CVE Numarası |
|
|---|---|---|---|---|---|
|
Cross-Site Request Forgery (CSRF) (CWE-352) |
Rastgele sistem dosyası yazılması |
Önemli |
5.0 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
CVE-2021-43014 |
Teşekkür
Adobe, bu sorunları bildirdikleri ve müşterilerimizin korunmasına yardımcı olmak için Adobe ile çalıştıkları için aşağıdaki kişilere teşekkür eder:
Mohammed Muteb (u0pattern) (CVE-2021-43014)
Daha fazla bilgi için https://helpx.adobe.com/tr/security.html adresini ziyaret edin veya PSIRT@adobe.com adresine e-posta gönderin.