Background Print only logo
Cert logo
på svenska | in English
www.viestintävirasto.fi
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

Kyberturvallisuuskeskus

PL 313
00181 Helsinki

Mediayhteydenotot puhelimitse:
0295 390 248

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puhelinvaihde: 0295 390 100

Tarkat yhteystiedot

Tietoa evästeistä

Kyberturvallisuuskeskus Facebookissa

Etusivu > Haavoittuvuudet > 2009 > Haavoittuvuustiedote 034/2009

Haavoittuvuustiedote 034/2009

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

5.5.2009

Adobe Flash Media Server -haavoittuvuuksia

     
Kohde: - palvelimet ja palvelinsovellukset
Lisätietoja
Hyökkäystapa: - ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
Lisätietoja
Hyväksikäyttö: - käyttövaltuuksien laajentaminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja

Adobe Flash Media Server -ohjelmistosta on löydetty RPC-haavoittuvuus, joka voi mahdollistaa ulkopuolisen hyökkääjän suorittavan ActionScript-koodia Flash Media Interactive Server- tai Flash Media Streaming Server -palvelimella.

HAAVOITTUVAT OHJELMISTOT:

  • Adobe Flash Media Streaming Server 3.5.1 ja aikaisemmat versiot
  • Adobe Flash Media Interactive Server 3.5.1 ja aikaisemmat versiot

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Asenna päivitetty Flash Media Server -ohjelmistoversio (3.5.2 tai 3.0.4 tai uudempi) valmistajan sivuilta.

LISÄTIETOA:

PÄIVITYSHISTORIA:

5.5.2009, kello 12.48: Julkaistu

Sivua päivitetty 05.05.2009   Tulostusversio Tulostusversio