Freigabedatum: 17. November 2015
Kennung der Sicherheitslücke: APSB15-30
Priorität: Siehe Tabelle unten
CVE-Nummer: CVE-2015-5255
Plattform: Alle Plattformen
Adobe hat ein Sicherheits-Update für LiveCycle Data Services veröffentlicht. Dieses Update enthält eine aktualisierte Version von Apache™ BlazeDS, die eine wichtigeSicherheitslücke schließt, durch die serverseitige Anfragen gefälscht werden konnten. Adobe empfiehlt Anwendern, die verfügbaren Updates anhand der unter „Lösung“ beschriebenen Schritte anzuwenden.
Produkt | Betroffene Versionen | Plattform |
---|---|---|
LiveCycle Data Services | 4.7, 4.6.2, 4.5, 3.1.x, 3.0.x | Windows, Macintosh und UNIX |
Adobe stuft diesen Hotfix mit der folgenden Priorität ein und empfiehlt Anwendern, das relevante unten verfügbare Patch mithilfe der in diesem KB-Artikel bereitgestellten Anweisungen anzuwenden:
Version | Dateiinhalt | Checksum (SHA1) |
---|---|---|
4.7.0.354178 |
flex-messaging-core.jar |
1630ab025c94b9cd17eb6c08c8d3c03e8c3b476d |
4.6.2.354178 |
flex-messaging-core.jar | 13913aeeab44cca926311d69beab7144acd5cd69 |
4.5.1.354177 |
flex-messaging-core.jar | 1a7caded7b92da7f7a339b4708a70a6bc0c38a0c |
3.1.0.354180 | flex-messaging-core.jar | e90dc9153729395887096751d37d386a66e96230 |
3.0.0.354175 |
flex-messaging-core.jar | 0b6e26f5f7a70c524bdd56642a2a3201dc0a3687 |
Herunterladen
Herunterladen