Бюллетень безопасности Adobe

Обновления безопасности для Adobe Experience Manager | APSB19-42

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB19-42

13 августа 2019 г.

1

Сводка

Компания Adobe выпустила обновления безопасности для Adobe Experience Manager (AEM). Эти обновления позволяют устранить критическую уязвимость, связанную с наличием возможности для обхода проверки подлинности в обработчике языка разметки проверки безопасности (SAML) в AEM версий 6.4 и 6.5.Успешное использование этой уязвимости могло привести к получению несанкционированного доступа к среде AEM. 

Затрагиваемые версии продуктов

Продукт

Версия

Платформа

Adobe Experience Manager

6.5

6.4

Все

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий:

Продукт

Версия

Платформа

Приоритет

Доступность

 

Adobe Experience Manager

6.5

Все

1

Выпуски и обновления

6.4

Все

1

Выпуски и обновления

Для получения помощи с более ранними версиями AEM обратитесь в отдел обслуживания клиентов компании Adobe.

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Номера CVE

Затронутая версия

Загрузить пакет

Обход проверки подлинности

Удаленное выполнение кода

Критическая

CVE-2019-7964

AEM 6.4

AEM 6.5

Примечание.

Примечание. Эта уязвимость (CVE -2019-7964) влияет только на экземпляры AEM, использующие язык разметки проверки безопасности (SAML).

Примечание.

Примечание. Пакеты, перечисленные в таблице выше, являются минимальными пакетами исправлений для устранения перечисленных уязвимостей.Для новейших версий см. ссылки на заметки о выпуске, приведенные выше.

Благодарности

Компания Adobe выражает благодарность пользователю «zb3» и Роберту Ловери из Hyatt Hotels Corporation (участник программы Bug Bounty компании) за сообщение о проблеме (CVE-2019-7964) и за помощь компании Adobe в обеспечении защиты наших клиентов.

 Adobe

Получайте помощь быстрее и проще

Новый пользователь?