usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Microsoft lanza un parche para errores en el Internet Explorer
    01 Ago 2004
  • Microsoft se prepara para la próxima ronda de parches
    29 Jul 2004
Otras noticias
  • Microsoft advierte de tres fallos de seguridad "críticos"
  • Alertan de un virus que invita a ver el final de la última entrega de Harry Potter
  • El "smishing" llega a España
  • Usuarios domésticos, banda ancha y seguridad
  • Supuesto virus JPEG anunciado en grupos de noticias
  • Cross-Site Scripting en Symantec Web Security
  • ¿Está más seguro su ordenador si cambia la contraseña a menudo?
  • Múltiples vulnerabilidades en Adobe Flash Player
  • Desbordamiento de buffer en Ethereal
  • Ataques por Internet a empresas y redes gubernamentales
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
PARCHES

Parche crítico para ColdFusion MX de Macromedia

Dos vulnerabilidades consideradas críticas por Macromedia, han sido reportadas en ColdFusion MX Server. Ambas pueden ser explotadas por usuarios maliciosos para revelar información sensible y causar denegación de servicio (DoS).

28 Sep 2004 | VS ANTIVIRUS
U

na vulnerabilidad en el servidor JRun, permite que un atacante eluda las restricciones de acceso, y obtenga el código fuente de archivos con extensiones diferentes a las usadas por Macromedia. Esto incluye archivos .PHP, .ASP y .PL. El fallo puede ser explotado con el agregado de los caracteres ";.cfm" al final de la dirección URL. La vulnerabilidad solo afecta al conector Microsoft IIS, según informa VSantivirus.



La segunda vulnerabilidad también es provocada por un desbordamiento de búfer, y se produce cuando los conectores web en el servidor JRun se encuentran configurados en modo de depuración "verbose" (mostrar toda la información). El fallo afecta a todas las versiones y plataformas. Sin embargo, el modo "verbose" no es el que está activo por defecto, por lo que la vulnerabilidad se restringe a quienes hayan cambiado dicho modo en forma premeditada. Los servidores con la configuración por defecto (sin modo "verbose"), no son afectados.

Son vulnerables los siguientes productos:

- ColdFusion MX 6.0 
- ColdFusion MX 6.1 
- ColdFusion MX 6.1 J2EE - JRun

Macromedia ha publicado una actualización que corrige estas dos vulnerabilidades. Dicha actualización es acumulativa, e incluye todos los parches anteriores para ColdFusion MX Server.


Descarga y más información:

MPSB04-09 - Cumulative Security Patch available for ColdFusion MX
http://www.macromedia.com/devnet/security/security_zone/mpsb04-09.html

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?