Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe、3製品向けにセキュリティ更新 - 深刻な脆弱性などを修正

Adobe Systemsは、「Adobe Experience Manager」「Adobe Lightroom」「Adobe Prelude」向けにセキュリティアップデートをリリースした。

「Adobe Experience Manager」では2件の脆弱性に対処。「クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2020-24445」や、「サーバサイドリクエストフォージェリ(SSRF)」の脆弱性「CVE-2020-24444」に対処した。

「CVE-2020-24445」は3段階中もっとも重要度が高い「クリティカル(Critical)」と評価されており、「CVE-2020-24444」は1段階低い「重要(Important)」となっている。

また「Adobe Lightroom」や「Adobe Prelude」では、検索パスに問題があり、コードを実行されるおそれがある脆弱性を修正した。いずれも「クリティカル(Critical)」とレーティングされている。

同社は各ソフトウェア向けにアップデートを用意。「Adobe Experience Manager」については30日以内を目安とする「2」、それ以外を任意のタイミングで更新を求める「3」とし、利用者へ対応を呼びかけている。

(Security NEXT - 2020/12/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

Adobeがアップデートを公開 - 7製品に脆弱性
MS、2021年最初の月例セキュリティパッチを公開 - 一部で悪用も
「SKYSEA Client View」のインストーラに脆弱性 - 最新版の利用を
「Microsoft Edge 87.0.664.75」がリリース - 脆弱性13件を修正
脆弱性に対処した「Thunderbird 78.6.1」をリリース
PHPにセキュリティ更新 - 「PHP 7.4.14」「同7.3.26」が公開
NVIDIAのGPUドライバに複数脆弱性 - vGPUソフトウェアにも
「Firefox」に深刻な脆弱性 - Android版にも影響
「Chrome 87.0.4280.141」が公開 - セキュリティに関する16件の修正を実施
ウェブセキュリティ製品に複数脆弱性 - トレンド