Идентификатор бюллетеня
Обновления безопасности для Adobe Experience Manager | APSB19-42
|
Дата публикации |
Приоритет |
---|---|---|
APSB19-42 |
13 августа 2019 г. |
1 |
Сводка
Компания Adobe выпустила обновления безопасности для Adobe Experience Manager (AEM). Эти обновления позволяют устранить критическую уязвимость, связанную с наличием возможности для обхода проверки подлинности в обработчике языка разметки проверки безопасности (SAML) в AEM версий 6.4 и 6.5.Успешное использование этой уязвимости могло привести к получению несанкционированного доступа к среде AEM.
Затрагиваемые версии продуктов
Продукт |
Версия |
Платформа |
---|---|---|
Adobe Experience Manager |
6.5 6.4 |
Все |
Решение
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий:
Продукт |
Версия |
Платформа |
Приоритет |
Доступность |
---|---|---|---|---|
Adobe Experience Manager |
6.5 |
Все |
1 |
|
6.4 |
Все |
1 |
Для получения помощи с более ранними версиями AEM обратитесь в отдел обслуживания клиентов компании Adobe.
Сведения об уязвимости
Категория уязвимости |
Влияние уязвимости |
Серьезность |
Номера CVE |
Затронутая версия |
Загрузить пакет |
---|---|---|---|---|---|
Обход проверки подлинности |
Удаленное выполнение кода |
Критическая |
CVE-2019-7964 |
AEM 6.4 AEM 6.5 |
Примечание. Эта уязвимость (CVE -2019-7964) влияет только на экземпляры AEM, использующие язык разметки проверки безопасности (SAML).
Примечание. Пакеты, перечисленные в таблице выше, являются минимальными пакетами исправлений для устранения перечисленных уязвимостей.Для новейших версий см. ссылки на заметки о выпуске, приведенные выше.
Благодарности
Компания Adobe выражает благодарность пользователю «zb3» и Роберту Ловери из Hyatt Hotels Corporation (участник программы Bug Bounty компании) за сообщение о проблеме (CVE-2019-7964) и за помощь компании Adobe в обеспечении защиты наших клиентов.