Eingabehilfen
Adobe
Anmelden Datenschutz Mein Adobe

Sicherheitsbulletin

Updates für Sicherheitslücke bei Zugriffsrechten in Flash Media Server

Freigabedatum: 30. April 2009

Kennung der Sicherheitslücke: APSB09-05

CVE-Nummer: CVE-2009-1365

Plattform: Windows und Linux

Zusammenfassung

In Adobe Flash Media Server 3.5.1 (und früher) wurde eine Schwachstelle entdeckt, die es Angreifern ermöglicht, in Flash Media Interactive Server oder Flash Media Streaming Server per RPC externe Prozesse auszuführen. Adobe empfiehlt allen Anwendern von Flash Media Server das Update auf Version 3.5.2, 3.0.4 oder höher.

Betroffene Software-Versionen

Adobe Flash Media Streaming Server 3.5.1 und höher sowie Adobe Flash Media Interactive Server 3.5.1 und höher

Um zu prüfen, welche Version von Adobe Flash Media Server Sie installiert haben, starten Sie die Verwaltungskonsole von Flash Media Server und rufen „Manage Servers > License“ auf.

Lösung

Adobe empfiehlt allen Administratoren das Update auf Flash Media Server 3.5.2 oder 3.0.4*.

Schweregrad

Adobe stuft dieses Problem als wichtig ein. Die Installation des Updates anhand der oben beschriebenen Anweisungen wird allen betroffenen Anwendern empfohlen.

Details

In Adobe Flash Media Server 3.5.1 (und früher) wurde eine Schwachstelle entdeckt, die es Angreifern ermöglicht, in Flash Media Interactive Server oder Flash Media Streaming Server per RPC externe Prozesse auszuführen. Adobe empfiehlt allen Anwendern von Flash Media Server das Update auf Version 3.5.2, 3.0.4 oder höher*.

Dieses Update schließt eine Sicherheitslücke bei der Ausführung von RPCs (Remote Procedure Calls), die es Angreifern ermöglicht, über eine Server-seitige ActionScript-Datei auf Flash Media Server externe Prozesse auszuführen.