オンライン会議システム「Adobe Connect」にアップデート
Adobe Systemsは、オンライン会議システム「Adobe Connect」における複数の脆弱性に対処したセキュリティアップデートをリリースした。
クロスサイトスクリプティング(XSS)の脆弱性「CVE-2021-36062」「CVE-2021-36063」や、セキュリティ機能をバイパスされるおそれがある脆弱性「CVE-2021-36061」に対処したもの。
共通脆弱性評価システム「CVSSv3.1」におけるベーススコアはいずれも「6.4」で、同社では重要度を3段階中2番目にあたる「重要(Important)」とレーティングしている。悪用は確認されていない。
同社は脆弱性を修正した「同11.2.3」をリリース。適用優先度は、3段階中もっとも低い「3」とし、任意のタイミングでアップデートを実施するよう求めている。
(Security NEXT - 2021/08/11 )
ツイート
PR
関連記事
米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に
NVIDIAのGPUディスプレイドライバや仮想GPUソフトに複数脆弱性
GitLabにXSSなど複数の脆弱性 - アップデートを呼びかけ
SonicWall「SMA 100」に脆弱性 - Googleが報告した攻撃との関連不明
「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満
ブラウザ「Firefox 141」が公開 - 脆弱性18件を解消
中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念
SonicWall「SMA 100」にバックドア、ゼロデイ攻撃か - 侵害調査の実施を
マルチパートフォームデータを生成するnpmパッケージに脆弱性