Accesibilidad
Adobe
Registrarse Privacidad Mi Adobe

Boletín de seguridad

Actualización de seguridad: revisión disponible para ColdFusion

Fecha de publicación: 10 de agosto de 2010

Última actualización: 11 de agosto de 2010

Identificador de vulnerabilidad: APSB10-18

Número CVE: CVE-2010-2861

Plataforma: todas las plataformas

Resumen

Se ha detectado una vulnerabilidad importante en ColdFusion 9.0.1 y versiones anteriores para Windows, Macintosh y UNIX. Esta vulnerabilidad transversal de directorio podría llevar a una divulgación de información. Adobe recomienda a los usuarios actualizar la instalación de sus productos siguiendo las instrucciones proporcionadas a continuación.

Versiones de software afectadas

ColdFusion 8.0, 8.0.1, 9.0, 9.0.1 y versiones anteriores para Windows, Macintosh y UNIX

Solución

Adobe recomienda a los clientes de ColdFusion afectados que actualicen su instalación siguiendo las instrucciones que se proporcionan en la hoja técnica: http://kb2.adobe.com/es/cps/857/cpsid_85766.html.

Índice de gravedad

Adobe lo define como una actualización importante y recomienda que los usuarios realicen la actualización de la instalación más reciente del producto.

Detalles

Se ha detectado una vulnerabilidad importante en ColdFusion 8.0, 8.0.1, 9.0 y 9.0.1 para Windows, Macintosh y UNIX. Esta vulnerabilidad transversal de directorio podría llevar a una divulgación de información (CVE-2010-2861). Adobe ha proporcionado una solución a la vulnerabilidad indicada. Se recomienda que los usuarios actualicen la instalación de sus productos siguiendo las instrucciones que se indican arriba.

Reconocimientos

Adobe desea expresar su público agradecimiento a Richard Brain de ProCheckUp Ltd* por la información proporcionada sobre este problema y por su colaboración con Adobe para ayudarnos a proteger a nuestros clientes.

Renuncia de Adobe

Acuerdo de licencia

Al utilizar el software de Adobe Systems Incorporated o sus filiales ("Adobe"), usted acepta los siguientes términos y condiciones. Si no está de acuerdo con los siguientes términos y condiciones, no utilice el software. Los términos de un acuerdo de licencia de usuario final que acompañan a un archivo de software concreto después de la instalación o descarga del software sustituirán a los términos presentados a continuación.

La exportación y reexportación de productos de software Adobe están controladas por las leyes de exportación de los Estados Unidos y dicho software no debe exportarse ni reexportarse a Cuba, Irán, Iraq, Libia, Corea del Norte, Sudán, Siria o cualquier país al que los Estados Unidos someta a embargo. Además, el software Adobe no debe distribuirse entre personas de la tabla de denegación de pedidos, la lista de entidades o la lista de ciudadanos designados especialmente.

Al descargar o utilizar un producto de software de Adobe, usted certifica que no es ciudadano de Cuba, Irán, Iraq, Libia, Corea del Norte, Sudán, Siria o cualquier país al que los Estados Unidos someta a embargo y que no es una de las personas de la tabla de denegación de pedidos, de la lista de entidades ni de la lista de ciudadanos designados especialmente. Si el software está diseñado para utilizarlo con un producto de software de una aplicación (la "aplicación del host") publicado por Adobe, Adobe le garantiza una licencia no exclusiva para utilizar dicho software sólo con la aplicación del host, siempre que posea una licencia válida de Adobe para la aplicación del host. Excepto si, como se establece a continuación, se le otorga la licencia de dicho software según los términos y condiciones del Acuerdo de licencia de usuario final de Adobe que rigen el uso de la aplicación del host.

RENUNCIA A LAS GARANTÍAS: USTED ACEPTA QUE ADOBE NO LE HA CONCEDIDO NINGUNA GARANTÍA EXPRESA CON RESPECTO AL SOFTWARE Y QUE SE LE PROPORCIONA EL SOFTWARE "TAL CUAL" SIN GARANTÍAS DE NINGUNA CLASE. ADOBE NIEGA TODA GARANTÍA CON RESPECTO AL SOFTWARE, EXPRESA O IMPLÍCITA, INCLUYENDO, SIN LIMITACIONES, CUALQUIER GARANTÍA IMPLÍCITA DE ADECUACIÓN A UN FIN CONCRETO, LA COMERCIABILIDAD, LA CALIDAD DE COMERCIABILIDAD O LA NO VIOLACIÓN DE DERECHOS DE TERCEROS. Algunos estados o jurisdicciones no permiten la exclusión de garantías implícitas, por lo que es posible que las limitaciones anteriores no sean aplicables a usted.

LIMITACIÓN DE RESPONSABILIDAD: EN NINGÚN CASO ADOBE SE HARÁ RESPONSABLE DE UNA PÉRDIDA DE USO, INTERRUPCIÓN DEL NEGOCIO O CUALQUIER DAÑO DIRECTO, INDIRECTO, ESPECIAL, ACCIDENTAL O CONSECUENTE DE NINGUNA CLASE (INCLUIDA LA PÉRDIDA DE BENEFICIOS), INDEPENDIENTEMENTE DEL MODO DE ACTUACIÓN Y DE QUE ÉSTE SE INCLUYA EN EL CONTRATO, EN EL DAÑO LEGAL (INCLUIDA LA NEGLIGENCIA), EN LA ESTRICTA RESPONSABILIDAD DEL PRODUCTO U OTROS, INCLUSO AUNQUE ADOBE HAYA SIDO ADVERTIDO DE LA POSIBILIDAD DE QUE SE PRODUZCAN TALES DAÑOS. Algunos estados o jurisdicciones no permiten la exclusión o limitación de daños accidentales o consecuentes, por lo que es posible que las limitaciones o exclusiones anteriores no sean aplicables a usted.

Revisiones

11 de agosto de 2010: actualización de vínculo de hoja técnica.
10 de agosto de 2010: publicación del boletín.