Eingabehilfen
Adobe
Anmelden Datenschutz Mein Adobe

Sicherheitshinweis

Sicherheitslücken in einigen SWF-Dateien ermöglichen Cross-Site-Scripting-Angriffe

Freigabedatum: 23. Dezember 2007

Kennung der Sicherheitslücke: APSA07-06

CVE-Nummer: CVE-2007-6637

Zusammenfassung

Adobe stellt ein Update für Flash Player bereit, mit dem potenzielle Sicherheitslücken in SWF-Dateien beim Cross-Site-Scripting geschlossen werden. Weitere Informationen entnehmen Sie bitte dem Sicherheitsbulletin APSB08-11.

Schutzmaßnahmen für Entwickler und Betreiber von Websites

Adobe hat Updates für Dreamweaver und Acrobat Connect bereitgestellt, mit dem potenzielle Sicherheitslücken geschlossen werden. Weitere Informationen entnehmen Sie bitte den Sicherheitsbulletins APSB08-01 und APSB08-02. Darüber hinaus empfiehlt Adobe Entwicklern von Flash-Inhalten dringend, die unter http://code.google.com/p/flash-validators/* bereitgestellten Datenvalidierungs-Bibliotheken anzuwenden, um XSS-Angriffen auf ihre SWF-Dateien vorzubeugen, sowie die Richtlinien zu beachten, die im Adobe White-Paper Mehr Sicherheit beim Erstellen von Web-Anwendungen im SWF-Format* beschrieben sind.

Historie