Идентификатор бюллетеня
Обновления системы безопасности для Adobe Connect | APSB17-22
|
Дата публикации |
Приоритет |
---|---|---|
APSB22-17 |
11 июля 2017 г. |
3 |
Сводка
Компания Adobe выпустила обновление безопасности для Adobe Connect для Windows.В этом обновлении устранены две уязвимости проверки ввода (CVE-2017-3102, CVE-2017-3103), которые могли быть использованы в атаках отраженных и сохраненных сценариев междоменного вызова соответственно. Это обновление также содержит способ защиты пользователей от атак, связанных с подменой элементов пользовательского интерфейса (или кликджекингом) (CVE-2017-3101).
Затрагиваемые версии продуктов
Продукт |
Версия |
Платформа |
---|---|---|
Adobe Connect |
9.6.1 и более ранних версий |
Windows |
Решение
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий.
Продукт |
Версия |
Платформа |
Приоритет |
Доступность |
---|---|---|---|---|
Adobe Connect |
9.6.2 |
Windows |
3 |
Сведения об уязвимости
Категория уязвимости |
Влияние уязвимости |
Серьезность |
Номер CVE |
---|---|---|---|
Неправильная интерпретация критически важной информации в интерфейсе пользователя |
Атаки кликджекинга |
Средняя |
CVE-2017-3101 |
Неправильная нейтрализация ввода во время генерации веб-страниц |
Атаки, связанные с выполнением сценариев междоменного вызова |
Важная |
CVE-2017-3102 |
Неправильная нейтрализация ввода во время генерации веб-страниц |
Атаки, связанные с выполнением сценариев междоменного вызова |
Важная |
CVE-2017-3103 |
Благодарности
Компания Adobe выражает благодарность следующим людям за сообщение об этих проблемах и за содействие в защите наших клиентов:
- Анас Руби (CVE-2007-3101)
- Адам Виллард, Raytheon Foreground Security (CVE-2017-3102)
- Алексис Лаборьер (CVE-2017-3103)