安全漏洞影响Adobe Experience Manager中的6.5 LTS SP1

Adobe安全公告APSB26-74标识了影响Adobe Experience Manager 6.5 LTS Service Pack 1的安全漏洞。 要修复此问题,请查看公告,应用在其解决方案部分中指定的不受影响的AEM版本,并安装任何所需的修补程序。

描述 description

环境

所有受支持平台上的Adobe Experience Manager 6.5 LTS Service Pack 1

问题/症状

Adobe安全公告APSB26-74记录了影响Adobe Experience Manager 6.5 LTS Service Pack 1的安全漏洞。 该问题基于发布的安全公告,不会生成特定的错误消息或栈栈跟踪。

  • 该环境运行Adobe Experience Manager 6.5 LTS Service Pack 1。
  • APSB26-74中已将安装的版本列为受影响。
  • 没有特定的错误消息或栈栈跟踪标识此问题。
  • 该环境需要公告中所述的安全更新。

原因

AEM环境运行的是Adobe安全公告APSB26-74中列出的受影响版本。 该公告列出了适用的非影响版本和任何所需的修补程序。

解决方法 resolution

要修复漏洞,请执行以下步骤:

  1. 查看Adobe安全公告APSB26-74以了解漏洞、受影响的版本、受影响的组件和修正要求。

  2. 将安装的AEM版本与公告中列出的受影响的版本和修复的版本进行比较。

    • 由于公告将AEM 6.5 LTS Service Pack 2及更早版本列为受影响的版本,因此应用此修正时,请勿在Service Pack 2处停止。
    • 使用公告的解决方案部分中指定的不受影响的AEM版本。
  3. 从Adobe Software Distribution下载并安装不受影响的AEM版本。

    • 按照发行文档中的安装说明获得适用的AEM版本。
  4. 应用不受影响的版本后,请安装APSB26-74中指定的任何其他安全修补程序。

    • 如果该修补程序可通过Adobe Software Distribution使用,请下载该修补程序,然后按照相关的安装说明操作。
    • 如果该修补程序不可直接下载,请按照安全公告中的说明获取它。
  5. 在所有适用的环境中部署版本和所需的修补程序。

  6. 部署后重新运行安全扫描,并确认结果与APSB26-74中的修正指导一致。

相关阅读

recommendation-more-help
experience-cloud-kcs-help-kbarticles