Adobe10製品に脆弱性、CVSS基本値が最高値も
「Adobe Experience Manager」に関しては、「クリティカル(Critical)」とされる脆弱性は、CVSS基本値が「7.5」とされる「CVE-2024-26029」の1件のみだが、あわせて144件にのぼる脆弱性を修正した。
のこる「Adobe ColdFusion」「Adobe Media Encoder」「Adobe Audition」「Adobe Acrobat Android」の4製品では、重要度が2番目に高い「重要(Important)」とされる脆弱性を解消している。
Adobeは、各製品向けにアップデートを提供しており、適用優先度に関しては、いずれも3段階中もっとも低い「3」とレーティング。利用者に対して任意のタイミングでアップデートを実施するよう求めている。
(Security NEXT - 2024/06/12 )
ツイート
関連リンク
- Adobe:Security update available for Adobe FrameMaker Publishing Server
- Adobe:Security update available for Adobe Commerce
- Adobe:Security update available for Adobe Experience Manager
- Adobe:Security update available for Adobe Creative Cloud Desktop
- Adobe:Security update available for Adobe Photoshop
- Adobe:Security update available for Adobe Substance 3D Stager
- Adobe:Security update available for Adobe ColdFusion
- Adobe:Security update available for Adobe Media Encoder
- Adobe:Security update available for Adobe Audition
- Adobe:Security update available for Adobe Acrobat Android
- Adobe
PR
関連記事
海外子会社でランサム被害、ファイル暗号化 - アルバック
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
2月末に「SECCON 14」 - CTF決勝や講演、参加型企画も
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル

