Patch-Reigen von Adobe

Adobe hat nicht nur Updates für den Adobe Reader für Linux veröffentlicht, sondern schließt mit Softwareaktualisierungen auch Lücken in ColdFusion, Form Designer und Form Client sowie in LiveCycle Workflow.

In Pocket speichern vorlesen Druckansicht 21 Kommentare lesen
Lesezeit: 2 Min.
Von

Adobe hat neben einem Update für den Adobe Reader für Unix noch weitere Softwareaktualisierungen veröffentlicht, die Lücken im Form Designer und Form Client, ColdFusion sowie in LiveCycle Workflow schließen.

Im Form Designer und Form Client schließt das Update kritische Lücken, durch die Angreifer mit manipulierten Webseiten Schadcode einschleusen können. Die Bibliotheken FileDlg.dll und SvrCopy.dll stellen ActiveX-Komponenten bereit, in denen Pufferüberläufe auftreten können. Das US-CERT empfiehlt, das Kill-Bit für die zugehörigen ClassIDs {00A2A192-4929-11D1-BA6C-080009D7FAD2} und {D10E546F-3AF9-11D1-BA6C-080009D7FAD2} zu setzen oder ActiveX im Internet Explorer vollständig zu deaktivieren. Adobe stellt auch einen Patch bereit, den Anwender von Form Designer 5.0 oder Form Client 5.0 einspielen können.

In ColdFusion MX 7, ColdFusion 8 sowie in LiveCycle Workflow 6.2 schließen weitere Updates von Adobe Cross-Site-Scripting-Lücken. Ein Update für ColdFusion behebt zudem einen Fehler, durch den die Software fehlgeschlagene Login-Versuche nicht protokolliert, was Angreifern einen Einbruchsversuch erleichtern soll. Nutzer der betroffenen Anwendungen sollten bei Gelegenheit die bereitgestellten Updates herunterladen und installieren.

Siehe dazu auch:

(dmk)