Schwachstelle in Adobe Flex 3

am 15. Juli 2008 von Julien Lestelle

Ich bin durch Zufall auf einer Seite der Website des CERTA (Centre d'Expertise Antwort der Regierung und der Behandlung von IT-Angriffe) eine Schwachstelle, die von der Version 3 von Flex, die die Injektion von indirekten Code in Ihre Anwendungen.

Hier ist der Link zu der Seite des CERTA und den Link zum Newsletter Adobe Bekanntgabe dieser Sicherheitsanfälligkeit. Adobe als wichtige Updates und recommandeaux Benutzer aktualisieren ihre Software-und Internet, wenn nötig.

Die Lösung

Adobe empfiehlt, dass alle Entwickler Flex 3, die zugelassen haben, das Modul "History Management" zu aktualisieren, die Anwendungen, die mit Flex 3 und FlexBuilder indem Sie dieses

  1. Anwender von Flex 3 (Flex 3 SDK und Flex Builder 3) sollten ihre Produkte mit diesem Update Flex SDK 3.0.2.
  2. Anwender von Flex 3, die zugelassen haben, das Modul "History Management" in ihren Anwendungen implementiert in Flex 3 sind aktualisiert alle Instanzen der Datei mit historyFrame.html diese Datei aktualisiert. Die 3 Versionen von historyFrame.html bei der Installation des SDK für Flex 3 Installation können gefunden werden in den folgenden Verzeichnissen:
  • (install root) / templates / client-side-detection-with-history / history / historyFrame.html
  • (install root) / templates / Express-Setup-with-history / history / historyFrame.html
  • (install root) / templates / no-player-detection-with-history / history / historyFrame.html

Wenn Sie zum ersten Mal auf Flex-Info.fr, können Sie sich den RSS-Feed. Danke für Ihren Besuch!

1 étoile2 étoiles3 étoiles4 étoiles5 étoiles (1 Stimmen, 5,00 von 5)
Loading ... Loading ...

2 Kommentare zu diesem Artikel

  1. Phiphou Says:
    Std. Min.

    Danke für die Infos!

    Ich habe mir erlaubt, die Verbreitung auf meinem Blog ... mit einem Link hier.

  2. Julien Lestelle Says:
    Std. Min.

    Nichts Phiphou :)

Kommentar schreiben

Subscriptions

  • Add to My AOL
  • Add to Google
  • Add to Zune
  • Add to Netvibes
  • Add to Technorati
  • Add to My Yahoo
  • Add to Zune

Umfrage

Wie finden Sie das neue Flex-info.fr?

View Results

Loading ... Loading ...

Mugsho