「Adobe Experience Manager」に深刻な脆弱性 - SAMLで認証回避のおそれ
Adobe Systemsは、同社マーケティングツール「Adobe Experience Manager(AEM)」向けにセキュリティアップデートをリリースした。早急な対応を呼びかけている。
同製品で「SAML(Security Assertion Markup Language)」を利用している環境において、認証をバイパスされるおそれがある脆弱性「CVE-2019-7964」が明らかとなったもの。
問題の脆弱性は、「同6.5」「同6.4」に影響があるとし、同社は脆弱性の重要度を3段階中もっとも高い「クリティカル(Critical)」とレーティング。「HOTFIX 30379 for AEM 6.4.0」「HOTFIX 30379 for AEM 6.5.0」を用意した。
適用優先度についても3段階中もっとも高い「1」としており、3日以内を目安に早急に更新するよう利用者へ注意を呼びかけている。
(Security NEXT - 2019/08/14 )
ツイート
PR
関連記事
書類紛失で社会保険納付記録を確認できず - 督促から判明
電子カルテ事業者がペット飼い主情報を誤アップ - 事故対応で誤送信も
道路台帳付図を個人情報未削除で公開 - 北海道開発局
講座受講者向けの動画URL通知メールで誤送信 - 宮城県総合教育センター
県立高校の生徒の個人情報含むUSBメモリを紛失 - 埼玉県
JPCERT/CC、「ベストレポーター賞 2024」を発表
Instagramアカウントに不正アクセス - バウアーファインド
「NVIDIA License System」に脆弱性 - 情報漏洩やDoSのおそれ
通販サイトにPWリスト攻撃、個人情報閲覧の可能性 - ヨネックス
JPNIC、「RPKIを活用した不正経路対策ガイドライン」 - ISPに対策呼びかけ