Adobe Güvenlik Bülteni
Adobe Campaign için Güvenlik Bülteni | APSB19-28
Bülten No Yayınlandığı Tarih Öncelik
APSB19-28 11 Haziran 2019 3

Özet

Adobe, Adobe Campaign Classic için bir güvenlik bülteni yayınladı. Bu güncelleme, rastgele kod yürütülmesine sebep olabilecek Kritik, Önemli ve Orta Dereceli güvenlik açıklarını gidermektedir. 

Etkilenen sürümler

Ürün Etkilenen sürüm Platform
Adobe Campaign Classic
18.10.5-8984 (ve önceki sürümleri) Windows ve Linux

Çözüm

Adobe, bu güncellemeleri aşağıdaki öncelik derecelendirmeleri ile kategorize etmektedir ve kullanıcıların kurulumlarını en güncel sürüme yükseltmelerini önermektedir:

Ürün Güncel sürüm Platform Öncelik derecelendirmesi Bulunma Durumu
Adobe Campaign 19.1.4-9031 Windows ve Linux 3 Sürüm Notları


Güvenlik Açığı Detayları

Güvenlik Açığı Kategorisi Güvenlik Açığı Etkisi Önem Derecesi CVE Numarası
Yetersiz giriş doğrulama Bilgilerin Açığa Çıkması Önemli CVE-2019-7843
Yanlış hata işleme Bilgilerin Açığa Çıkması Orta Dereceli CVE-2019-7846
Yetersiz erişim kontrolü Bilgilerin Açığa Çıkması Orta Dereceli CVE-2019-7848
Komut ekleme Rastgele Kod Yürütme Kritik CVE-2019-7850

Teşekkür

Adobe, bu sorunu (CVE-2019-7843) bildirdiği ve müşterilerimizi korumamıza yardımcı olmak üzere Adobe ile işbirliği yaptığı için Aon's Cyber Solutions üyesi Olivier Guerrai'ae teşekkür eder.

Değişiklikler

14 Haziran 2019: CVE-2019-7849›a yapılan atıf çıkarıldı. Bu CVE, orijinal bülten içeriğine yanlışlıkla eklenmişti.  

31 Temmuz 2019: Güncelleme sürümü, ilkinde olan gerilemeden dolayı 19.1.1-9026›tan 19.1.4-9031›e değiştirildi.

15 Ağustos 2019: CVE-2019-7850›ın önem derecesi Kritik olarak güncellendi.

19 Ağustos 2019: CVE-2019-7941 ve CVE-2019-7847›ye yapılan atıflar çıkarıldı. Bu CVE›ler, orijinal bülten içeriğine yanlışlıkla eklenmişti. 

14 Mayıs 2020: Özet, bu bültende bahsedilen kritik, önemli ve orta derecekli güvenlik açıklarını içerecek şekilde değiştirildi.