Идентификатор бюллетеня
Обновления системы безопасности для Adobe Connect | APSB18-18
|
Дата публикации |
Приоритет |
---|---|---|
APSB18-18 |
8 мая 2018 г. |
2 |
Сводка
В Adobe Connect версии 9.7.5 и более ранних существует важная уязвимость, связанная с обходом проверки подлинности (CVE-2018-4994). В случае успешного использования этой уязвимости возможна утечка конфиденциальной информации.
Затрагиваемые версии продуктов
Продукт |
Версия |
Платформа |
---|---|---|
Adobe Connect |
9.7.5 и более ранних версий |
Все |
Решение
Компания Adobe классифицировала эти обновления со следующими рейтингами приоритета и рекомендует пользователям выполнить инструкции, приведенные далее:
Продукт |
Версия |
Платформа |
Приоритет |
Доступность |
---|---|---|---|---|
Adobe Connect |
9.7.5 |
Все |
2 |
Для решения проблемы заказчики могут изменить фильтры Tomcat, которые позволяют управлять удаленным доступом к файлам настройки системы. Для получения более подробных сведений см. следующую страницу справки. В предстоящем выпуске версии 9.8.1 это изменение будет включено в настройки по умолчанию.
Сведения об уязвимости
Категория уязвимости |
Влияние уязвимости |
Серьезность |
Номер CVE |
---|---|---|---|
Обход проверки подлинности |
Раскрытие конфиденциальной информации |
Важная |
CVE-2018-4994 |