Eingabehilfen
Adobe
Anmelden Datenschutz Mein Adobe

Sicherheitsbulletin

Sicherheits-Update für Adobe Flash Media Server

Freigabedatum: 12. Mai 2011

Kennung der Sicherheitslücke: APSB11-11

CVE-Nummern: CVE-2010-3864, CVE-2011-0612

Plattform: Windows und Linux

Zusammenfassung

In Adobe Flash Media Server 4.0.1 und früheren Versionen für Windows und Linux sowie in Adobe Flash Media Server 3.5.5 und früheren Versionen für Windows und Linux wurden kritische Sicherheitslücken entdeckt. Eine dieser Schwachstellen könnte es einem Angreifer ermöglichen, schädlichen Code auf dem betroffenen System auszuführen. Adobe hat bereits ein Update zur Lösung dieser Sicherheitslücken bereitgestellt und empfiehlt betroffenen Anwendern die Aktualisierung auf Flash Media Server 4.0.2 oder 3.5.6 wie im Folgenden beschrieben.

Betroffene Software-Versionen

  • Flash Media Server 4.0.1 und früher für Windows und Linux
  • Flash Media Server 3.5.5 und früher für Windows und Linux

Lösung

Adobe empfiehlt betroffenen Anwendern die Aktualisierung auf Flash Media Server 4.0.2 bzw. Flash Media Server 3.5.6. Die Updates können sie unter www.adobe.com/support/flashmediaserver/downloads_updaters.html herunterladen.

Schweregrad

Adobe stuft dieses Problem als kritisch ein. Die Aktualisierung wird allen Anwendern von Adobe Flash Media Server empfohlen.

Details

In Adobe Flash Media Server 4.0.1 und früheren Versionen für Windows und Linux sowie in Adobe Flash Media Server 3.5.5 und früheren Versionen für Windows und Linux wurden kritische Sicherheitslücken entdeckt. Eine dieser Schwachstellen könnte es einem Angreifer ermöglichen, schädlichen Code auf dem betroffenen System auszuführen. Adobe hat bereits ein Update zur Behebung dieser Sicherheitslücken bereitgestellt. Adobe empfiehlt Anwendern die Aktualisierung ihrer Software anhand der oben stehenden Anweisungen.

Dieses Update schließt eine Sicherheitslücke, die aufgrund eines beschädigten Speichers entstehen kann und die Ausführung von schädlichem Code ermöglicht (CVE-2010-3864).

Dieses Update schießt eine Sicherheitslücke, die aufgrund beschädigter XML-Daten entstehen und ein Denial-of-Service hervorrufen kann. (CVE-2011-0612).

Danksagung

Adobe bedankt sich bei den folgenden Personen für das Melden dieser Schwachstellen und den Beitrag zum Schutz der Sicherheit unserer Kunden:

  • Dirk Neely von Stickam (CVE-2011-0612)