Adobe-Sicherheitsbulletin

Sicherheits-Update für LiveCycle Data Services

Freigabedatum: 17. November 2015

Kennung der Sicherheitslücke: APSB15-30

Priorität: Siehe Tabelle unten

CVE-Nummer: CVE-2015-5255

Plattform: Alle Plattformen

Zusammenfassung

Adobe hat ein Sicherheits-Update für LiveCycle Data Services veröffentlicht. Dieses Update enthält eine aktualisierte Version von Apache™ BlazeDS, die eine wichtigeSicherheitslücke schließt, durch die serverseitige Anfragen gefälscht werden konnten. Adobe empfiehlt Anwendern, die verfügbaren Updates anhand der unter „Lösung“ beschriebenen Schritte anzuwenden.

Betroffene Versionen

Produkt Betroffene Versionen Plattform
LiveCycle Data Services 4.7, 4.6.2, 4.5, 3.1.x, 3.0.x Windows, Macintosh und UNIX

Lösung

Adobe stuft diesen Hotfix mit der folgenden Priorität ein und empfiehlt Anwendern, das relevante unten verfügbare Patch mithilfe der in diesem KB-Artikel bereitgestellten Anweisungen anzuwenden:

Produkt Aktualisierte Versionen Plattform Priorität
LiveCycle Data Services 4.7.0.354178
Windows, Macintosh und UNIX 2
  4.6.2.354178 Windows, Macintosh und UNIX 2
  4.5.1.354177 Windows, Macintosh und UNIX 2
  3.1.0.354180 Windows, Macintosh und UNIX 2
  3.0.0.354175 Windows, Macintosh und UNIX 2

Updates

Version Dateiinhalt Checksum (SHA1)
4.7.0.354178
flex-messaging-core.jar
1630ab025c94b9cd17eb6c08c8d3c03e8c3b476d
     
4.6.2.354178
flex-messaging-core.jar 13913aeeab44cca926311d69beab7144acd5cd69
     
4.5.1.354177
flex-messaging-core.jar 1a7caded7b92da7f7a339b4708a70a6bc0c38a0c
     
3.1.0.354180 flex-messaging-core.jar e90dc9153729395887096751d37d386a66e96230
     
3.0.0.354175
flex-messaging-core.jar 0b6e26f5f7a70c524bdd56642a2a3201dc0a3687

Herunterladen

Herunterladen

Sicherheitslückendetails

Dieses Update behebt ein Problem mit der Analyse eskalierter XML-Dokumente, durch das betroffene Systeme für Angriffe durch gefälschte serverseitige Anfragen (CVE-2015-5255) anfällig waren.

Danksagung

Adobe bedankt sich bei James Kettle von PortSwigger Web Security für das Melden dieser Sicherheitslücke.