1 2 3 4 5 6

Parche para vulnerabilidad de DoS en ColdFusion 10

THE H SECURITY 20-Nov-2012

Adobe publicó un parche de seguridad en la versión Windows del Servidor de Aplicaciones ColdFusion que corrige una vulnerabilidad que podría provocar una denegación de servicio (DoS). La vulnerabilidad está presente en ColdFusion 10 de las actualizaciones 1 a la 4 y queda expuesta cuando ColdFusion se utiliza con un conector al IIS (Internet Information Services) de Windows.

 

El parche está empaquetado en ColdFusion 10 Update 5 y requiere que ColdFusion Mandatory Update sea instalado primero. La nueva actualización incluye todas las actualizaciones previas de ColdFusion 10. Adobe, en cuanto a la prioridad de la actualización, le ha dado la calificación de 2, lo que significa que aunque la aplicación sea un objetivo popular para ataques, no existen exploits conocidos para esta falla. También recomienda actualizar el software dentro de los próximos 30 días.

Fuente: THE H SECURITY JB

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT