Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Experience Manager」に脆弱性、修正パッチがリリース

Adobe Systemsは、「Adobe Experience Manager」の脆弱性を解消するアップデートをリリースした。「クリティカル(Critical)」の脆弱性は含まれないという。

20170809_as_004.jpg
3件の脆弱性へ修正したAdobe Systems

脆弱性によって影響を与えるバージョンが異なるが、「同6.3」「同6.2」「同6.1」「同6.0」にあわせて3件の脆弱性が明らかとなったもの。すべてのプラットフォームが影響を受けるという。

もっとも重要度が高いとされる脆弱性「CVE-2017-3108」は、ファイルタイプの確認処理に起因する脆弱性で、コード実行が可能となるおそれがある。重要度は、3段階中2番目となる「重要(Important)」。のこる2件の脆弱性「CVE-2017-3107」「CVE-2017-3110」については、3段階中もっとも低い「中(Moderate)」にレーティングされている。

同社では、今回の脆弱性へ対応するホットフィクスや、累積的な脆弱性へ対処するフィックスなど修正プログラムを用意。適用優先度を「2」としており、30日以内に更新するよう利用者へ呼びかけている。

(Security NEXT - 2017/08/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SAP NetWeaver AS Java」に深刻な脆弱性 - 即時対応を
Windows版が影響受ける深刻な脆弱性を解消した「PHP」新版
VMwareのmacOS向け製品に権限昇格の脆弱性
「baserCMS」やプラグインにあわせて12件の脆弱性
脆弱性診断サービスを刷新、最短3日のプランも - PSC
「Firefox 78.0.2」が公開 - フレーム設定をバイパスできる脆弱性を修正
Citrix製品にあわせて11件の脆弱性 - アップデートが公開
「SD-WAN by VeloCloud」に脆弱性 - アップデートがリリース
F5「BIG-IP」の脆弱性狙う攻撃を国内で観測
F5の「BIG-IP」シリーズに深刻な脆弱性 - リモートよりコード実行のおそれ