dominios y alojamiento web en hostalia

Actualización para ColdFusion MX

27 de septiembre de 2004
Valoración del artículo:
Incluye las funcionalidades de los últimos parches publicados.
Atención: Contenido exclusivo de DesarrolloWeb.com. No reproducir. Copyright.
Fuente: Hispasec

Macromedia ha publicado una actualización acumulativa para ColdFusion MX Server que incluye las funcionalidades de todos los parches anteriormente publicados y además corrige dos nuevas vulnerabilidades consideradas críticas.

El primero de los nuevos problemas corregidos reside en el servidor JRun que puede ser engañado para evitar restricciones de acceso y mostrar el código fuente de archivos que no estén asociados a estensiones Macromedia (.php, .asp, .pl) simplemente con añadir ";.cfm" al final de la URL. Esto solo afecta al conector Microsoft IIS.

La segunda vulnerabilidad subsanada es un desbordamiento de búfer cuando los conectores web de JRun están en modo de depuración "verbose". Esto afecta a todos los conectores, plataformas y versiones. Si la conexión en modo "verbose" está desactivada, que es la configuración por defecto, el servidor web no es vulnerable.

Actualizaciones publicadas:

Para ColdFusion MX 6.0 Actualizar a ColdFusion MX 6.1 disponible en
este enlace y aplicar el parche para ColdFusion MX 6.1 Standard Para ColdFusion MX 6.1 Standard/Enterprise

Para ColdFusion MX 6.1 J2EE (JRun)

Más información:

MPSB04-09 - Cumulative Security Patch available for ColdFusion MX macromedia.com/devnet/security/security_zone/mpsb04-09.html

Compartir en redes sociales


El autor

Últimas noticias
Donaciones
Si piensas que te hemos ayudado y merecemos tu apoyo económico...