情報 ID
Adobe Connect に関するセキュリティアップデート | APSB20-69
|
公開日 |
優先度 |
---|---|---|
APSB20-69 |
2020年11月10日 |
3 |
要約
Adobe は、2020 年 11 月 9 日の週に Adobe Connect 向けのセキュリティアップデートをリリースする予定です。 これらのアップデートは、重要な反射型クロスサイトスクリプティング脆弱性に対処します。この脆弱性が悪用されると、被害者のブラウザのコンテキストで任意の JavaScript が実行されかねません。
対象の製品バージョン
製品名 |
バージョン |
プラットフォーム |
---|---|---|
Adobe Connect |
11.0 以前のバージョン |
すべて |
解決策
アドビは、これらのアップデート版の優先度評価を次のように評価し、対象製品をご利用のお客様に最新バージョンへのアップグレードを推奨します。
製品名 |
バージョン |
プラットフォーム |
優先度 |
入手方法 |
---|---|---|---|---|
Adobe Connect |
11.0.5 |
すべて |
3 |
Adobe Connect 11.0.5 は、次の段階で導入されます。
ホストサービス: アップグレードは 11 月 1 日に開始されます。 アカウントのアップグレード日を確認するには、Adobe Connect のダウンロードとアップデート(英語)を参照してください。
オンプレミスでの展開: 11 月 13 日から提供開始予定です。
マネージドサービス: アップグレードをスケジュールするには、Adobe Connect Managed Services (ACMS) の担当者またはプライベートクラウドプロバイダーにお問い合わせください。
脆弱性に関する詳細
脆弱性のカテゴリー |
脆弱性の影響 |
深刻度 |
CVE 番号 |
---|---|---|---|
反映されたクロスサイトスクリプティング |
ブラウザーでの任意の JavaScript 実行 |
重要 |
CVE-2020-24442 CVE-2020-24443 |
謝辞
一連の問題を指摘し、ユーザーの保護にご協力いただいた以下の個人および組織の皆様に対し、アドビより厚く御礼を申し上げます。
- Saulius Pranckevicious 氏/Danske Bank Red Team(CVE-2020-24442)
- Shaun Mouginn (@pudsec) (CVE-2020-24443)