云安全日报210310:Adobe会议环境软件发现任意代码执行漏洞,需要尽快升级

云安全日报210310:Adobe会议环境软件发现任意代码执行漏洞,需要尽快升级
2021年03月10日 14:57 TechWeb

原标题:云安全日报210310:Adobe会议环境软件发现任意代码执行漏洞,需要尽快升级

Adobe Connect是Adobe公司的一个用于创建会议环境的软件。3月10日,Adobe发布了安全更新,修复了旗下Adobe Connect发现的任意代码执行等高危漏洞。 以下是漏洞详情:

漏洞详情

来源:https://helpx.adobe.com/cn/security/products/connect/apsb21-19.html

1.CVE-2021-21085 严重程度:严重

该漏洞是由于输入不正确导致的。成功的利用可能导致可利用的崩溃,并可能导致在当前用户的上下文中任意执行代码。

2.CVE-2021-21079,CVE-2021-21080,CVE-2021-21081 严重程度:重要

该漏洞是由于跨站点执行JavaScript脚本导致的。成功的利用该漏洞,可能导致浏览器中任意JavaScript执行。

受影响的产品版本

所有平台Adobe Connect 11.0.5及更早版本

解决方案

升级至Adobe Connect 11.2及以上最新版本可修复

查看更多漏洞信息 以及升级请访问官网:

https://helpx.adobe.com/security.html

新浪科技公众号
新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

创事记

科学探索

科学大家

苹果汇

众测

专题

官方微博

新浪科技 新浪数码 新浪手机 科学探索 苹果汇 新浪众测

公众号

新浪科技

新浪科技为你带来最新鲜的科技资讯

苹果汇

苹果汇为你带来最新鲜的苹果产品新闻

新浪众测

新酷产品第一时间免费试玩

新浪探索

提供最新的科学家新闻,精彩的震撼图片