Adobe Experience Manager中的6.5 LTS SP1有安全漏洞

Adobe安全性公告APSB26-74會識別影響Adobe Experience Manager 6.5 LTS Service Pack 1的安全性弱點。 若要修正此問題,請檢閱公告,套用在其解決方案區段中指定的不受影響的AEM版本,並安裝任何必要的Hotfix。

說明 description

環境

所有支援平台上的Adobe Experience Manager 6.5 LTS Service Pack 1

問題/症狀

Adobe安全性公告APSB26-74記錄影響Adobe Experience Manager 6.5 LTS Service Pack 1的安全性弱點。 此問題取決於發佈的安全性公告,不會產生特定的錯誤訊息或棧疊追蹤。

  • 環境執行Adobe Experience Manager 6.5 LTS Service Pack 1。
  • 已安裝的版本在APSB26-74中列為受影響版本。
  • 沒有特定的錯誤訊息或棧疊追蹤可識別此問題。
  • 此環境需要公告中說明的安全性更新。

原因

AEM環境執行在Adobe安全性公告APSB26-74中列為受影響的版本。 此公告會識別適用的不受影響版本和任何必要的Hotfix。

解決方法 resolution

若要修正漏洞,請執行下列步驟:

  1. 檢閱Adobe安全性公告APSB26-74,瞭解漏洞、受影響的版本、受影響的元件和修正需求。

  2. 比較已安裝的AEM版本與公告中列出的影響和已修正版本。

    • 由於公告列出AEM 6.5 LTS Service Pack 2及舊版為受影響的版本,因此在套用此修正時,請勿在Service Pack 2停止。
    • 使用公告的「解決方案」區段中所指定的未受影響AEM版本。
  3. 從Adobe Software Distribution下載並安裝不受影響的AEM版本。

    • 請依照適用的AEM版本發行檔案中的安裝指示操作。
  4. 套用不受影響的版本後,請安裝APSB26-74中指定的任何其他安全性Hotfix。

    • 如果可透過Adobe Software Distribution取得Hotfix,請下載並依照相關的安裝指示操作。
    • 如果Hotfix無法直接下載,請依照安全性公告中的指示取得。
  5. 在所有適用環境中部署此版本和必要的Hotfix。

  6. 部署後重新執行安全性掃描,並確認結果符合APSB26-74中的修正指引。

相關閱讀

recommendation-more-help
experience-cloud-kcs-help-kbarticles