Adobe、3製品向けにセキュリティ更新 - 深刻な脆弱性などを修正
Adobe Systemsは、「Adobe Experience Manager」「Adobe Lightroom」「Adobe Prelude」向けにセキュリティアップデートをリリースした。
「Adobe Experience Manager」では2件の脆弱性に対処。「クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2020-24445」や、「サーバサイドリクエストフォージェリ(SSRF)」の脆弱性「CVE-2020-24444」に対処した。
「CVE-2020-24445」は3段階中もっとも重要度が高い「クリティカル(Critical)」と評価されており、「CVE-2020-24444」は1段階低い「重要(Important)」となっている。
また「Adobe Lightroom」や「Adobe Prelude」では、検索パスに問題があり、コードを実行されるおそれがある脆弱性を修正した。いずれも「クリティカル(Critical)」とレーティングされている。
同社は各ソフトウェア向けにアップデートを用意。「Adobe Experience Manager」については30日以内を目安とする「2」、それ以外を任意のタイミングで更新を求める「3」とし、利用者へ対応を呼びかけている。
(Security NEXT - 2020/12/09 )
ツイート
関連リンク
PR
関連記事
「IBM Backup, Recovery and Media Services for i」に権限昇格の脆弱性
米当局、Linuxカーネルの脆弱性悪用に注意喚起
「Chrome」にアップデート - 3件のセキュリティ修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性
XML処理ライブラリ「libxml2」に複数の脆弱性
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正