Adobe julkaisi kriittisiä korjauksia
Ohjelmistojen ongelmat voivat johtaa järjestelmän tai käyttäjätilien murtumiseen, Adobe tiedottaa. Kysymys on kaikkiaan seitsemästä eri haavoittuvuudesta joko ColdFusionissa tai JRunissa.
Cert-Fi tarkentaa, että haavoittuvuuksien avulla hyökkääjä voi suorittaa mielivaltaisia komentoja, hankkia luottamuksellista tietoa kuten käyttäjätunnuksia, tai laajentaa käyttöoikeuksiaan kohdejärjestelmässä.
Useimmat haavoittuvuuksista ovat tyypiltään xss-, eli cross-site scripting -haavoittuvuuksia. Kaikki päivitykset ovat luokitukseltaan kriittisiä.
Päivityksiin on syytä ryhtyä, mikäli käytöstä löytyy ColdFusion v8.0.1 tai aikaisempi versio, tai sitten JRun 4.0.
Viime aikoina Adobe on puuttunut tiuhaan etenkin Readerin ja Flashin haavoittuvuuksiin.


























_Bridge_river_view_2008-09-18.jpg&w=48)




