Adobe10製品に脆弱性、CVSS基本値が最高値も
Adobeは現地時間6月11日、10製品に関するセキュリティアドバイザリを公開した。脆弱性を修正するアップデートを提供している。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてアドバイザリ10件をリリースしたもの。
「Adobe FrameMaker Publishing Server」「Adobe Commerce」「Adobe Experience Manager」「Adobe Creative Cloud Desktop」「Adobe Photoshop」「Adobe Substance 3D Stager」の6製品については、重要度が3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性に対処している。
なかでも「Adobe FrameMaker Publishing Server」では、共通脆弱性評価システム「CVSSv3.1」のベーススコアが最高値の「10.0」とされる認証不備の脆弱性「CVE-2024-30299」を修正。さらにCVSS基本値が「9.8」である情報漏洩の脆弱性「CVE-2024-30300」に対応している。
「Adobe Commerce」についても、CVSS基本値が「9.8」であるXML外部実体参照(XXE)の脆弱性「CVE-2024-34102」を修正。CVSS基本値が「9.1」である入力検証不備の脆弱性「CVE-2024-34108」などあわせて10件の脆弱性に対応した。オープンソースである「Magento」も影響を受ける。
(Security NEXT - 2024/06/12 )
ツイート
関連リンク
- Adobe:Security update available for Adobe FrameMaker Publishing Server
- Adobe:Security update available for Adobe Commerce
- Adobe:Security update available for Adobe Experience Manager
- Adobe:Security update available for Adobe Creative Cloud Desktop
- Adobe:Security update available for Adobe Photoshop
- Adobe:Security update available for Adobe Substance 3D Stager
- Adobe:Security update available for Adobe ColdFusion
- Adobe:Security update available for Adobe Media Encoder
- Adobe:Security update available for Adobe Audition
- Adobe:Security update available for Adobe Acrobat Android
- Adobe
PR
関連記事
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意