Bülten No
Adobe Connect için güvenlik güncellemesi mevcut | APSB21-112
|
Yayınlandığı Tarih |
Öncelik |
---|---|---|
APSB21-112 |
14 Aralık 2021 |
3 |
Özet
Adobe, Adobe Connect için bir güvenlik güncellemesi yayınlandı. Bu güncelleme, önemli bir güvenlik açığını giderir. Açıktan başarılı bir şekilde yararlanılması, rastgele dosya sistemi yazmaya neden olabilir.
Etkilenen ürün sürümleri
Ürün |
Sürüm |
Platform |
---|---|---|
Adobe Connect |
11.3 ve önceki sürümler |
Tümü |
Çözüm
Adobe, bu güncellemeleri öncelik derecelendirmeleri ile kategorize etmekte ve kullanıcıların programlarını en son sürüme güncellemelerini önermektedir.
Ürün |
Sürüm |
Platform |
Öncelik |
Bulunma Durumu |
---|---|---|---|---|
Adobe Connect |
11.4 |
Tümü |
3 |
Güvenlik açığı detayları
Güvenlik Açığı Kategorisi |
Güvenlik Açığı Etkisi |
Önem Derecesi |
CVSS baz skoru |
CVE Numarası |
|
---|---|---|---|---|---|
Cross-Site Request Forgery (CSRF) (CWE-352) |
Rastgele sistem dosyası yazılması |
Önemli |
5.0 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
CVE-2021-43014 |
Teşekkür
Adobe, bu sorunları bildirdikleri ve müşterilerimizin korunmasına yardımcı olmak için Adobe ile çalıştıkları için aşağıdaki kişilere teşekkür eder:
Mohammed Muteb (u0pattern) (CVE-2021-43014)
Daha fazla bilgi için https://helpx.adobe.com/tr/security.html adresini ziyaret edin veya PSIRT@adobe.com adresine e-posta gönderin.