Päivityksiä Adoben ohjelmistoihin

Adobe on julkaissut päivitykset Coldfusion, LiveCycleDS ja Premiere Clip -ohjelmistoihin.

Coldfusion-ohjelmiston versioiden 10 ja 11 päivitykset korjaavat kolme XSS- (Cross-Site Scripting) ja SSRF- (Server-Side Request Forgery) haavoittuvuutta, jotka voivat mahdollistaa esimerkiksi luottamuksellisen tiedon paljastumisen.

Adobe LiveCycleDS-ohjelmiston päivitys korjaa SSRF:n mahdollistavan haavoittuvuuden.

Adobe Premiere Clip -ohjelmiston päivitys korjaa haavoittuvuuden sovelluksen syötteen tarkastuksessa iOS-käyttöjärjestelmässä.



  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset
  • Verkon aktiivilaitteet
  • Matkaviestinjärjestelmät
  • Sulautetut järjestelmät
  • Muut

Kohde

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset
  • Verkon aktiivilaitteet
  • Matkaviestinjärjestelmät
Lisätietoa +

Hyökkäystapa

  • Ilman kirjautumista
  • Etäkäyttö
  • Ilman käyttäjän toimia
Lisätietoja hyökkäystavasta +

Hyväksikäyttö

  • Luottamuksellisen tiedon hankkiminen
  • Suojauksen ohittaminen
Lisätietoja hyväksikäytöstä +

Ratkaisu

  • Korjaava ohjelmistopäivitys
Lisätietoja ratkaisusta +

Haavoittuvat ohjelmistot:

  • Coldfusion 11 Update 6 ja sitä aiemmat versiot
  • Coldfusion 10 Update 17 ja sitä aiemmat versiot
  • LiveCycleDS versiot 4.7, 4.6.2, 4.5, 3.1.x, 3.0.x Windows-, OS X- ja Linux-käyttöjärjestelmissä.
  • Premiere Clip 1.1.1 ja sitä aiemmat versiot iOS-käyttöjärjestelmässä

Ratkaisu- ja rajoitusmahdollisuudet:

  • Päivitä Coldfusionin versio 11 versioon Update 7
  • Päivitä Coldfusionin versio 10 versioon Update 18
  • Päivitä käyttämäsi LiveCycleDS valmistajan ohjeiden mukaisesti versioon 4.7.0.354178, 4.6.2.354178, 4.5.1.354177, 3.1.0.354180, tai 3.0.0.354175
  • Päivitä Premiere Clip versioon 1.2.1. Sovellus on saatavissa Applen sovelluskaupasta

Lisätietoa:


Päivityshistoria

Asiasanat: Tietoturva , Haavoittuvuudet

LinkedIn Print

Yhteystiedot

logo

Viestintävirasto

Kyberturvallisuuskeskus

PL 313, 00181 Helsinki


Mediayhteydenotot puhelimitse 0295 390 248