「Adobe Experience Manager」に深刻な脆弱性
Adobe Systemsは、同社マーケティングツール「Adobe Experience Manager(AEM)」のセキュリティアップデートをリリースした。深刻な脆弱性に対処したという。
今回のアップデートは、2件の脆弱性を修正したもので、「格納型クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2021-21084」や、アクセス制御不備の脆弱性「CVE-2021-21083」に対応した。
「CVE-2021-21084」は、重要度が3段階中もっとも高い「クリティカル(Critical)」とレーティングされている。「CVE-2021-21083」は1段階低い「重要(Important)」。
同社は、脆弱性に対処した「同6.5.8.0」「同6.4.8.4」をリリースし、「AEM Cloud Service」においても修正を実施した。適用優先度は、30日以内を目安にアップデートを講じるよう求める3段階中2番目にあたる「2」とし、対応を呼びかけている。
(Security NEXT - 2021/05/12 )
ツイート
PR
関連記事
NVIDIAのAI基盤「HGX」「DGX」に権限昇格の脆弱性 - 修正版リリース
Java環境向けテンプレートエンジン「jinjava」に深刻な脆弱性
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
Fortraのファイル転送ソフト「GoAnywhere MFT」に深刻な脆弱性
Samsung、モバイル端末の複数脆弱性を修正 - 一部で悪用も
Atlassian、8月のアップデートで脆弱性5件に対処
「HPE Aruba EdgeConnect SD-WAN」に脆弱性 - アップデートを公開
Wondershareのファイル修復ソフトに脆弱性 - パッチ提供状況は不明
Android版「MS Edge」にアップデート - 独自修正も
「Ivanti EPMM」狙う脆弱性連鎖攻撃、米当局がマルウェアを解析