Vulnerabilità in Adobe Flex 3

15. Luglio 2008 da Julien Lestel

Ho scoperto per caso su una pagina nel sito del CERT (Centro di Competenza governo di risposta e di trattamento degli attacchi), che denuncia una vulnerabilità nella versione 3 di Flex che permette di iniezione indiretta codice nelle vostre applicazioni.

Ecco il link per il CERT e il link al bollettino di Adobe annuncia la vulnerabilità. Adobe ritiene importante di questo aggiornamento e recommandeaux agli utenti di aggiornare le loro installazioni del software e siti web, se necessario.

La soluzione

Adobe consiglia a tutti gli sviluppatori Flex 3, che ha autorizzato il modulo di "Storia di gestione di aggiornamento delle applicazioni create con Flex 3 e FlexBuilder procedimento come questo

  1. Gli utenti di Flex 3 (Flex 3 SDK e Flex Builder 3) dovrebbe aggiornare i loro prodotti con l'aggiornamento 3.0.2 Flex SDK.
  2. Gli utenti di Flex 3, che ha autorizzato il modulo "Gestione Storia" nella loro impiegati in applicazioni Flex 3 dovrebbe aggiornare tutte le istanze del file historyFrame.html con questo file aggiornato. Le 3 versioni di historyFrame.html installare l'SDK in Flex 3 installazione può essere trovato nelle seguenti directory:
  • (installare root) / templates / client-side-rilevamento-con-storia / storia / historyFrame.html
  • (installare root) / templates / express-installation-con-storia / storia / historyFrame.html
  • (installare root) / templates / non-giocatore-rivelazione-con-storia / storia / historyFrame.html

Se venite per la prima volta il Flex-info.fr, puoi iscriverti al feed RSS. Grazie per la vostra visita!

1 étoile2 étoiles3 étoiles4 étoiles5 étoiles (1 voti, 5,00 su 5)
Loading ... Caricamento in corso ...

2 commenti a questo post

  1. Phiphou Dice:

    Grazie per queste informazioni!

    Ho a relè sul mio blog ... con un link a qui.

  2. Julien Lestel Dice:

    Niente Phiphou :)

Scrivi un commento

Iscrizioni

  • Add to My AOL
  • Aggiungi a Google
  • Aggiungi ai Zune
  • Aggiungi ai Netvibes
  • Add to Technorati
  • Aggiungi al Mio Yahoo
  • Aggiungi ai Zune

Indagine

Come faccio a trovare il nuovo Flex-info.fr?

Vedi Risultati

Loading ... Caricamento in corso ...

Mugsho