Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Experience Manager」に脆弱性、修正パッチがリリース

Adobe Systemsは、「Adobe Experience Manager」の脆弱性を解消するアップデートをリリースした。「クリティカル(Critical)」の脆弱性は含まれないという。

20170809_as_004.jpg
3件の脆弱性へ修正したAdobe Systems

脆弱性によって影響を与えるバージョンが異なるが、「同6.3」「同6.2」「同6.1」「同6.0」にあわせて3件の脆弱性が明らかとなったもの。すべてのプラットフォームが影響を受けるという。

もっとも重要度が高いとされる脆弱性「CVE-2017-3108」は、ファイルタイプの確認処理に起因する脆弱性で、コード実行が可能となるおそれがある。重要度は、3段階中2番目となる「重要(Important)」。のこる2件の脆弱性「CVE-2017-3107」「CVE-2017-3110」については、3段階中もっとも低い「中(Moderate)」にレーティングされている。

同社では、今回の脆弱性へ対応するホットフィクスや、累積的な脆弱性へ対処するフィックスなど修正プログラムを用意。適用優先度を「2」としており、30日以内に更新するよう利用者へ呼びかけている。

(Security NEXT - 2017/08/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
「pgAdmin4」リストア処理にRCE脆弱性 - 2カ月連続で判明
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意
Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
「Chrome」にゼロデイ脆弱性、詳細は調整中 - アップデートで修正
ワークフロー実行ツール「n8n」に脆弱性 - アップデートで修正