CERT-FI haavoittuvuustiedote 034/2009
5.5.2009
Adobe Flash Media Server -haavoittuvuuksia
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- käyttövaltuuksien laajentaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Adobe Flash Media Server -ohjelmistosta on löydetty RPC-haavoittuvuus, joka voi mahdollistaa ulkopuolisen hyökkääjän suorittavan ActionScript-koodia Flash Media Interactive Server- tai Flash Media Streaming Server -palvelimella.
HAAVOITTUVAT OHJELMISTOT:
- Adobe Flash Media Streaming Server 3.5.1 ja aikaisemmat versiot
- Adobe Flash Media Interactive Server 3.5.1 ja aikaisemmat versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Asenna päivitetty Flash Media Server -ohjelmistoversio (3.5.2 tai 3.0.4 tai uudempi) valmistajan sivuilta.
LISÄTIETOA:
PÄIVITYSHISTORIA:
5.5.2009, kello 12.48: Julkaistu
| Sivua päivitetty 05.05.2009 |
|
 |
Tulostusversio |