Jetty, jQuery, jQuery UI 및 AngularJS 보안 취약점 해결

이 문서에서는 최신 서비스 팩으로 업그레이드하고 사용자 정의 통합을 검토하여 Adobe Experience Manager(AEM) 6.5 온프레미스 환경에서 Jetty, jQuery, jQuery UI 및 AngularJS와 관련된 보안 취약점을 해결하는 방법에 대해 설명합니다.

설명 description

환경

Adobe Experience Manager(AEM) 6.5 온프레미스(OSGi)

증상

보안 스캔 또는 침투 테스트는 AEM 배포의 Jetty, jQuery, jQuery UI 또는 AngularJS에 대한 CVE를 보고합니다.

원인

  • 이전 AEM 서비스 팩에 포함된 Jetty, jQuery 또는 jQuery UI의 이전 버전.
  • AngularJS는 기본적으로 AEM에 포함되지 않습니다. AngularJS와 관련된 취약점은 일반적으로 사용자 지정 코드 또는 타사 패키지에서 발생합니다.

해결 방법 resolution

아래 단계에 따라 문제를 해결하십시오.

  1. 사용 가능한 최신 AEM 6.5 서비스 팩 및 Forms 추가 기능으로 업그레이드하십시오(해당하는 경우). 공식 Adobe 배포 포털에서 최신 AEM 6.5 서비스 팩을 다운로드합니다. AEM Forms을 사용하는 경우 최신 AEM 6.5 Forms 추가 기능을 다운로드합니다. 표준 Adobe 설명서에 따라 서비스 팩 및 추가 기능을 설치하십시오.
  2. Jetty 취약성(CVE-2023-26049, CVE-2023-26048)이 해결되었는지 확인합니다. 이러한 취약점은 Jetty 9.4.51에서 고정되어 최근 서비스 팩에 포함되어 있다.
  3. jQuery 취약성(CVE-2020-11022, CVE-2019-11358)이 해결되었는지 확인합니다. 이러한 취약성은 최근 서비스 팩에서 해결됩니다. 관련 Adobe 기술 자료 문서를 참조하십시오.
  4. jQuery UI 취약성(CVE-2022-31160, CVE-2021-41184)이 해결되었는지 확인합니다. 이러한 취약성은 jQuery UI 1.13.x에서 패치되며 최근 서비스 팩에 포함됩니다.
  5. 보안 스캔에서 AngularJS 취약성을 보고하는 경우(CVE-2024-21490, CVE-2022-25869) AngularJS를 도입하는 사용자 지정 번들, 패키지 또는 서드파티 통합을 식별합니다. AngularJS는 기본적으로 AEM에 포함되지 않습니다.
  6. 코드베이스와 /apps, /libs 및 /etc/clientlibs에서 이름이 angular.js 또는 angular.min.js인 파일과 같은 AngularJS 라이브러리에 대한 참조를 검색합니다.
  7. AngularJS 종속성에 대한 사용자 지정 클라이언트 라이브러리 및 서드파티 패키지를 검토합니다.
  8. 관련 CVE 권고 사항에 권장된 대로 사용자 지정 또는 타사 AngularJS 라이브러리를 보안 버전으로 업데이트합니다.
  9. AngularJS의 소스를 파악할 수 없는 경우 개발 팀이나 서드파티 공급업체에 추가 조사를 문의하십시오.
  10. 라이브러리를 업그레이드하고 업데이트한 후 보안 검사를 다시 실행하여 취약점이 해결되었는지 확인합니다.
recommendation-more-help
experience-cloud-kcs-help-kbarticles