「Adobe Connect」に認証回避のおそれ
Adobe Systemsは、「Adobe Connect」に認証を回避されるおそれがるとして、緩和策をアナウンスしている。

アップデートをリリースしたAdobe Systems
認証のバイパスが可能となる脆弱性「CVE-2018-4994」に対処したもの。すべてのプラットフォームが影響を受けるとしている。
脆弱性の重要度は、3段階中2番目にあたる「重要(Important)」とレーティングした。悪用は確認されていない。
同社は同脆弱性に対し、「同9.7.5」向けに「Apache Tomcat」のフィルタを変更する緩和策を案内。修正後にデータベースのパスワードを変更するよう推奨している。適用優先度に関しては、30日以内を目安とする3段階中2番目にあたる「2」とした。
また次期バージョン「同9.8.1」に関しては、今回の問題について修正を行った状態でリリースする予定だという。
(Security NEXT - 2018/05/09 )
ツイート
PR
関連記事
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
「Chrome」にアップデート - セキュリティ関連の修正4件
「BentoML」に深刻な脆弱性 ─ ファイルアップロード処理に起因
SAML認証ライブラリ「Node-SAML」に再度深刻な脆弱性
「VMware vCenter」にDoS脆弱性 - アップデートをリリース
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性
「Cisco ISE」「PaperCut NG/MF」の脆弱性狙う攻撃に注意
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ