usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Parche para ColdFusion MX y JRun 4.0 por denegación de servicio
  • La nueva versión de Firefox corrige 17 vulnerabilidades
  • ¿Cuáles serán las amenazas informáticas del 2007?
  • Desbordamiento de búfer en CiscoWorks Common Services
  • Ejecución remota de código en BlackBerry Enterprise Server
  • Las cuentas de "World of Warcraft", en peligro por un nuevo troyano
  • DesktopOK 2.37
  • Ejecución XSS con archivo MHTML afecta al Service Pack 2
  • Cinco graves fallos de seguridad en Internet Explorer al descubierto aún
  • Los emails fraudulentos se "ceban" con Facebook
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
vulnerabilidades

Encuentran varias vulnerabilidades en productos Adobe

Adobe ha publicado varios boletines de seguridad y contramedidas relativas a sus productos. Los problemas encontrados permiten la escalada de privilegios, el acceso o información sensible y afectan a tres de sus aplicaciones.

13 Oct 2006 | HISPASEC.COM
S

e ha detectado un problema de seguridad en Adobe Breeze Licensed Server que permite a usuarios ver ficheros en el sistema víctima. El problema
se basa en que el software no valida correctamente la entrada URL proporcionada por el usuario. A través de una petición especialmente
formada un atacante podría visualizar ficheros arbitrarios. Sólo la rama 5.x del producto se ve afectada.

Se ha detectado otro problema de seguridad en Adobe Contribute Publishing Server que permite a un atacante local obtener la contraseña de administrador.

El fallo se debe a que los logs generados durante la instalación del producto, escriben la contraseña en texto claro. Un atacante local podría tener acceso a estos datos y obtener la contraseña de administrador establecida durante la instalación del producto. Para solventar el problema, Adobe recomienda modificar la contraseña de administrador establecida durante la instalación, o bien borrar los archivos de registro generados durante la instalación.

Por último, se ha encontrado una vulnerabilidad en Adobe ColdFusion. Un atacante local podría obtener privilegios de Local System en el sistema
afectado.

El fallo se debe a un problema en una librería de terceros (Verity Library) que permite ejecutar código arbitrario con privilegios de Local
System. Las versiones afectadas son ColdFusion MX 7, ColdFusion MX 7.0.1, y ColdFusion MX 7.0.2.

Según plataforma, los parches están disponibles desde:
download.macromedia.com/pub/coldfusion/updater/verity_security_update_windows.zip
download.macromedia.com/pub/coldfusion/updater/verity_security_update_solaris.tar.gz
download.macromedia.com/pub/coldfusion/updater/verity_security_update_linux.tar.gz

También es posible deshabilitar la librería afectada.

En todos los casos, se recomienda seguir las instrucciones del fabricante.

Tags: adobe, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?