Eingabehilfen
Adobe
Anmelden Datenschutz Mein Adobe

Sicherheitsbulletin

Sicherheits-Update für Adobe RoboHelp

Freigabedatum: 18. Oktober 2010

Kennung der Sicherheitslücke: APSB10-23

CVE-Nummer: CVE-2010-2885, CVE-2010-2886

Plattform: Windows

Zusammenfassung

In Adobe RoboHelp 8 und 7 sowie Adobe RoboHelp Server 8 und 7 wurden Schwachstellen entdeckt, deren Behebung als wichtig eingestuft wird. Über eine speziell codierte URL ist ein Cross-Site-Scripting-Angriff auf Produktinstallationen von RoboHelp möglich. Adobe empfiehlt betroffenen Anwendern, ihre Software anhand der folgenden Anweisungen zu aktualisieren.

Betroffene Software-Versionen

RoboHelp 8, RoboHelp 7, RoboHelp Server 8 und RoboHelp Server 7

Lösung

Adobe empfiehlt allen betroffenen Anwendern, das für ihre RoboHelp- und/oder RoboHelp Server-Installation relevante Update anhand der folgenden Anweisungen auszuführen:

Laden Sie APSB10_23_1.zip herunter. Diese ZIP-Datei enthält zwei Dateien:
1.    wf_status.htm
2.    wf_topicfs.htm
 
Führen Sie folgende Schritte aus, um Ihre RoboHelp- oder RoboHelp Server-Installation zu aktualisieren:

  1. Extrahieren Sie die Dateien aus der ZIP-Datei „APSB10_23_1.zip“ in ein temporäres Verzeichnis.
  2. Sichern Sie die Dateien „wf_status.htm“ und „wf_topicfs.htm“ im Ordner „<Installation Directory>/RoboHTML/WildFireExt/TemplateStock“.
  3. Ersetzen Sie diese Dateien durch die gleichnamigen, aktualisierten Dateien aus der ZIP-Datei.
  4. Generieren Sie die FlashHelp-Ausgabe erneut.

Kunden, die RoboHelp für Word zum Erstellen von WebHelp- oder FlashHelp-Inhalten nutzen, wird außerdem das folgende Update empfohlen:

Laden Sie APSB10_23_2.zip herunter. Diese ZIP-Datei enthält zwei Ordner:
1.         WebHelp5Ext
2.         WildFireExt

Führen Sie folgende Schritte aus, um das Update zu installieren:

  1. Sichern Sie die Datei „whcsh_home.htm“ im Ordner „<RHW Install Dir>/RoboHELP/WebHelp5Ext/template_csh“.
  2. Ersetzen Sie diese Datei durch die gleichnamige, aktualisierte Datei aus der ZIP-Datei.
  3. Sichern Sie die Dateien „whstart.js“ und „whutils.js“ im Ordner „<RHW Install Dir>/RoboHELP/WebHelp5Ext/template_stock“.
  4. Ersetzen Sie diese Dateien durch die gleichnamigen, aktualisierten Dateien aus der ZIP-Datei.
  5. Sichern Sie die Dateien „wf_startpage.js“ und „whutils.js“ im Ordner „<RHW Install Dir>/RoboHELP/WildFireExt/template_stock“.
  6. Ersetzen Sie diese Dateien durch die gleichnamigen, aktualisierten Dateien aus der ZIP-Datei.
  7. Generieren Sie die Ausgabe aus RoboHelp für Word erneut, und veröffentlichen Sie sie auf dem HTTP-Server.

Schweregrad

Adobe stuft dieses Update als wichtig ein und empfiehlt Anwendern, ihre Software anhand der unter „Lösung“ beschriebenen Anweisungen zu aktualisieren.

Details

In Adobe RoboHelp 8 und 7 sowie Adobe RoboHelp Server 8 und 7 wurden Schwachstellen entdeckt, deren Behebung als wichtig eingestuft wird. Über eine speziell codierte URL ist ein Cross-Site-Scripting-Angriff auf Produktinstallationen von RoboHelp möglich. Adobe empfiehlt Anwendern die Aktualisierung ihrer Software anhand der unter „Lösung” beschriebenen Anweisungen.

Mit diesem Update wird eine Sicherheitslücke geschlossen, die Cross-Site-Scripting-Angriffe ermöglicht. Dieses Problem betrifft Kunden, die RoboHelp für Word zum Erstellen von WebHelp-Inhalten verwenden (CVE-2010-2885).

Mit diesem Update werden mehrere Schwachstellen behoben, die Cross-Site-Scripting-Angriffe ermöglichen (CVE-2010-2886).

Danksagung

Adobe bedankt sich bei den folgenden Personen für das Melden dieser Schwachstellen und den Beitrag zum Schutz der Sicherheit unserer Kunden:

Adobe-Haftungsausschluss

Lizenzvereinbarung

Durch die Nutzung der Software von Adobe Systems Incorporated oder seiner Tochtergesellschaften („Adobe“) erklären Sie sich mit den im Folgenden genannten Nutzungsbedingungen einverstanden. Setzen Sie die Software nicht ein, wenn Sie die Vertragsbedingungen nicht akzeptieren. Falls beim Download oder der Installation einer Programmdatei eine Lizenzvereinbarung für Endanwender mitgeliefert wurde, ersetzt diese die nachfolgend aufgeführten Nutzungsbedingungen.

Die Ausfuhr und Wiederausfuhr von Adobe-Software-Produkten unterliegen den United States Export Administration Regulations (Exportbestimmungen der Vereinigten Staaten). Die Software darf nicht in die folgenden Länder ausgeführt oder wiederausgeführt werden: Kuba, Iran, Irak, Libyen, Nordkorea, Sudan, Syrien oder ein anderes Land, für das ein Handelsembargo der Vereinigten Staaten besteht. Darüber hinaus darf Adobe-Software nicht an Personen weitergegeben werden, die in folgenden Dokumenten geführt werden: Table of Denial Orders, Entity List, List of Specially Designated Nationals.

Wenn Sie ein Adobe-Software-Produkt herunterladen, erklären Sie damit, dass Sie kein Staatsangehöriger eines der folgenden Länder sind: Kuba, Iran, Irak, Libyen, Nordkorea, Sudan, Syrien oder ein anderes Land, für das ein Handelsembargo der Vereinigten Staaten besteht. Sie erklären außerdem, dass Ihr Name nicht in den folgenden Dokumenten geführt wird: Table of Denial Orders, Entity List, List of Specially Designated Nationals. Wenn die Software zum gemeinsamen Einsatz mit einer Software-Anwendung („Host-Anwendung“) von Adobe konzipiert wurde, gewährt Ihnen Adobe eine nicht-exklusive Lizenz zur ausschließlichen Verwendung der Software gemeinsam mit der Host-Anwendung, vorausgesetzt, Sie besitzen eine gültige Lizenz von Adobe für die Host-Anwendung. Mit Ausnahme der im Folgenden genannten Fälle unterliegt die Lizenzierung dieser Software den Bedingungen der Adobe-Lizenzvereinbarung für Endanwender, die die Nutzung der Host-Anwendung regelt.

HAFTUNGSSAUSSCHLUSS: SIE BESTÄTIGEN, DASS ADOBE IHNEN HINSICHTLICH DER SOFTWARE KEINE SPEZIELLE ZUSICHERUNG GEMACHT HAT UND DIE SOFTWARE IHNEN IM VORLIEGENDEN ZUSTAND ZUR VERFÜGUNG GESTELLT WIRD. ADOBE SCHLIESST JEGLICHE GARANTIEGEWÄHRLEISTUNG IHNEN GEGENÜBER AUS. ADOBE GEWÄHRT KEINE GARANTIEN, WEDER AUSDRÜCKLICHER NOCH STILLSCHWEIGENDER NATUR, HINSICHTLICH MARKTGÄNGIGKEIT, BRAUCHBARKEIT FÜR EINEN BESTIMMTEN ZWECK, MARKTÜBLICHER QUALITÄT ODER NICHTVERLETZUNG VON VERTRÄGEN MIT DRITTEN. Da in einigen Staaten oder Gerichtsbarkeiten ein Haftungsausschluss für stillschweigende Gewährleistungen nicht zulässig ist, treffen die oben genannten Einschränkungen unter Umständen nicht auf Sie zu.

HAFTUNGSBESCHRÄNKUNG: ADOBE ÜBERNIMMT KEINE HAFTUNG FÜR NICHT-EINSETZBARKEIT, DIE UNTERBRECHUNG DER GESCHÄFTSTÄTIGKEIT ODER ANDERE VERLUSTE JEGLICHER ART INFOLGE VON DIREKTEN, INDIREKTEN, ZUFÄLLIGEN ODER BESONDEREN FOLGESCHÄDEN (EINSCHLIESSLICH ENTGANGENER GEWINNE), UNABHÄNGIG DAVON, WELCHE AKTIONEN GETÄTIGT WURDE UND OB ES SICH UM EINE VERTRAGS- UND LIZENZGEMÄSSE ODER UM UNERLAUBTE NUTZUNG (EINSCHLIESSLICH FAHRLÄSSIGKEIT) HANDELTE, SELBST WENN ADOBE AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDE. Da in einigen Staaten oder Gerichtsbarkeiten ein Haftungsausschluss oder eine Haftungsbeschränkung für zufällige oder Folgeschäden nicht zulässig ist, treffen die oben genannten Einschränkungen unter Umständen nicht auf Sie zu.