「Adobe Connect」にセッショントークンが漏洩する脆弱性 - アップデートが公開
Adobe Systemsは、「Adobe Connect」の脆弱性を修正するセキュリティアップデートをリリースした。
重要度が3段階中2番目にあたる「重要(Important)」とされる脆弱性「CVE-2018-19718」へ対処したもの。セッショントークンが漏洩する脆弱性で、権限の昇格が生じるおそれがあるという。
同社は、脆弱性を修正した「同10.1」を各プラットフォーム向けにリリース。適用優先度に関しては、任意のタイミングで更新を求める3段階中もっとも低い「3」とした。
(Security NEXT - 2019/01/09 )
ツイート
PR
関連記事
ALSIの複数製品にCSRF脆弱性 - OEM製品にも影響
複数Adobe製品にアドバイザリ - いずれも「クリティカル」脆弱性含む
「Ivanti Endpoint Manager」に深刻な脆弱性 - 修正パッチを公開
「Adobe Acrobat/Reader」にアップデート - 脆弱性2件を修正
「Citrix Workspace app」のWindows版に複数の脆弱性が判明
「Chrome」にセキュリティアップデート - 脆弱性4件を解消
Fortinet、セキュリティアドバイザリ10件を公開
MSが月例パッチを公開 - ゼロデイ脆弱性含む79件に対応
「Twig」に脆弱性 - EOLの旧版にもアップデートを用意
Wi-Fiルータ管理ツール「Synology Router Manager」に脆弱性