Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Experience Manager」などにXSSの脆弱性 - 定例外で修正

同社では両製品の「バージョン6.4」から「バージョン6.2」に対して修正用プログラムを用意。

適用度を3段階中2番目にあたる「2」とレーティングしており、30日以内を目安に更新するよう呼びかけている。

また「AEM6.0」「同6.1」は、「CVE-2018-19726」の影響を受けるとされるが、修正には「同6.2」以降にアップデートする必要があるため、注意が必要。

(Security NEXT - 2019/01/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
Palo Alto、セキュリティアドバイザリ6件を公開
「Spring Framework」に脆弱性 - アップデートで修正
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因