Adobe セキュリティ情報

Adobe Connect Windows 版アドインに関するセキュリティアップデート公開

リリース日: 2016 年 5 月 23 日

最終更新日:2016年6月3日

脆弱性識別番号: APSB16-17

優先度:3

CVE 番号: CVE-2016-4118

プラットホーム:Windows

概要

Adobe Connect Windows 版アドインのセキュリティアップデートが公開されました。このアップデートにより、Connect アドインインストーラーの信頼できない検索パスの脆弱性が解決されます。対象製品をご利用のお客様には、以下の「解決方法」の指示に従ってアップデートを適用することをお勧めします。

対象のバージョン

製品名 対象のバージョン プラットフォーム
Adobe Connectアドイン 11.9.975.228 とそれ以前のバージョン Windows

解決方法

以下の手順に従って、Connect アドインを最新バージョンにアップデートすることをお勧めします。

注意:ホスティング版 Connect をご利用のユーザーについては、アカウントを Connect 9.5.3 にアップグレードすると、この問題は、自動的に解決されます。

製品名 更新後のバージョン プラットフォーム 優先度評価 入手方法
Adobe Connectアドイン 11.9.976.291
Windows 3 ダウンロード

脆弱性に関する詳細

このアップデートにより、Connect アドインインストーラーの信頼できない検索パスの脆弱性が解決されます(CVE-2016-4118)。

謝辞

この問題(CVE-2016-4118)を指摘し、ユーザーの保護にご協力いただいた Anand Bhat 様に対し、アドビより厚く御礼を申し上げます。

更新履歴

2016 年 6 月 3 日: CVE-2016-4118 に影響を及ぼす特定のコンポーネントについて明記した詳細を追加しました。また、Connect アドインダウンロードページをポイントするダウンロード URL を変更しました。