本人偶然的机会,在网页上的网站的证书(中心专长政府反应和处理的攻击) ,其中谴责中的漏洞第3版的Flex允许间接代码注入您的应用程序。
以下是链接的网页的CERTA和链接到Adobe公司公告,宣布此漏洞。 Adobe公司认为重要此更新并recommandeaux用户更新他们的软件安装和网站如有必要。
该解决方案
Adobe公司建议所有的Flex 3开发谁授权模块“历史管理更新应用程序创建的Flex 3和FlexBuilder程序这样
- 用户的Flex 3 (的Flex 3 SDK和Flex构建3 )应该更新自己的产品与此更新的Flex 3.0.2 SDK的 。
- 用户的Flex 3 ,授权模块“管理的历史”在其部署的应用程序中的Flex 3应该更新所有实例文件historyFrame.html与此更新的文件 。 3个版本的historyFrame.html在安装的SDK 的Flex 3安装中可以找到以下目录:
- (安装根) /模板/客户端的检测,与历史/历史/ historyFrame.html
- (安装根) /模板/ Express的安装,与历史/历史/ historyFrame.html
- (安装根) /模板/不播放检测,与历史/历史/ historyFrame.html
如果你是第一次上的Flex - info.fr ,您可以订阅的RSS提要 。 谢谢您的访问!




















2008年7月15号在20小时47分钟
谢谢你的这个信息!
我必须在我的博客上接力...一个链接到这里。
2008年7月16号在11 h 37分钟
没有Phiphou