オンライン会議システム「Adobe Connect」にアップデート
Adobe Systemsは、オンライン会議システム「Adobe Connect」における複数の脆弱性に対処したセキュリティアップデートをリリースした。
クロスサイトスクリプティング(XSS)の脆弱性「CVE-2021-36062」「CVE-2021-36063」や、セキュリティ機能をバイパスされるおそれがある脆弱性「CVE-2021-36061」に対処したもの。
共通脆弱性評価システム「CVSSv3.1」におけるベーススコアはいずれも「6.4」で、同社では重要度を3段階中2番目にあたる「重要(Important)」とレーティングしている。悪用は確認されていない。
同社は脆弱性を修正した「同11.2.3」をリリース。適用優先度は、3段階中もっとも低い「3」とし、任意のタイミングでアップデートを実施するよう求めている。
(Security NEXT - 2021/08/11 )
ツイート
PR
関連記事
全文検索エンジン「Apache Solr」に複数の脆弱性
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ
「Apache Airflow」に情報漏洩の脆弱性 - アップデートで修正
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
