Actualizare de securitate: remedieri rapide disponibile pentru ColdFusion

Data lansării: 14 octombrie 2014

Identificator vulnerabilitate: APSB14-23

Prioritate: Consultați tabelul de mai jos

Numere CVE: CVE-2014-0570, CVE-2014-0571, CVE-2014-0572

Platformă: Toate platformele

Sumar

Adobe a lansat remedieri rapide de securitate pentru versiunile ColdFusion 11, 10, 9.0.2, 9.0.1 şi 9.0 pentru toate platformele.  Aceste remedieri rapide corectează o problemă legată de permisiunile de securitate, care ar putea fi exploatată de un utilizator local neautentificat pentru a ignora restricţiile de control al accesului adreselor IP aplicate Administratorului ColdFusion.  Remedierile rapide corectează, de asemenea, vulnerabilităţi legate de scriptarea între site-uri şi solicitările false între site-uri. 

Versiuni de software afectate

ColdFusion 11, 10, 9.0.2, 9.0.1 şi 9.0 pentru toate platformele. 

Soluție

Adobe recomandă clienților ColdFusion să-și actualizeze instalarea utilizând instrucțiunile furnizate în nota tehnică de aici: http://helpx.adobe.com/coldfusion/kb/coldfusion-security-hotfix-apsb14-23.html

Clienții trebuie, de asemenea, să aplice setările de configurare a securității prezentate pe pagina de securitate ColdFusion și să consulte Ghidul de securitate ColdFusion 11, Ghidul de securitate ColdFusion 10 și Ghidul de securitate ColdFusion 9.

Evaluări ale priorității și gravității

 Adobe clasifică aceste actualizări cu următoarele evaluări ale priorității și recomandă utilizatorilor să actualizeze instalările la cele mai noi versiuni:

Versiune ColdFusion Versiune remediere rapidă Platformă Evaluare a priorității
11 Update 2 Toate
2
10 Update 14 Toate 2
9.0.2 Update 7 Toate
2
9.0.1 Update 12 Toate
2
9.0
Update 13 Toate
2

Aceste actualizări remediază vulnerabilități importante din software.

Detalii

Adobe a lansat remedieri rapide de securitate pentru versiunile ColdFusion 11, 10, 9.0.2, 9.0.1 şi 9.0 pentru toate platformele.  

Aceste remedieri rapide rezolvă o vulnerabilitate legată de solicitările false între site-uri (CVE-2014-0570).

Aceste remedieri rapide rezolvă o vulnerabilitate legată de scriptarea între site-uri (CVE-2014-0571).

Aceste remedieri rapide rezolvă o problemă legată de permisiunile de securitate, care ar putea fi exploatată de un utilizator local neautentificat pentru a ignora restricţiile de control al accesului adreselor IP (CVE-2014-0572).

Mențiuni

Adobe dorește să mulțumească următoarelor persoane și organizații pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării clienților noștri:

  • Craig Young de la Tripwire VERT (CVE-2014-0570)
  • Pete Freitag de la Foundeo Inc. (CVE-2014-0571)
  • Aaron Foote (CVE-2014-0572)

Exonerare de răspundere Adobe

Acord de licență

Utilizând software de la Adobe Systems Incorporated sau de la filialele sale („Adobe”), vă exprimați acordul cu următorii termeni și condiții. Dacă nu sunteți de acord cu acești termeni și condiții, nu utilizați acest software. Termenii acordului de licență pentru utilizatorul final care însoțește un anumit fișier software la instalarea sau descărcarea software-ului trebuie să prevaleze asupra termenilor prezentați mai jos.

Exportul și re-exportul produselor software Adobe sunt controlate prin reglementările administrative de export ale Statelor Unite și acest software nu se poate exporta sau re-exporta către Cuba, Iran, Irak, Libia, Coreea de Nord, Sudan sau Siria sau către orice altă țară care este supusă embargoului din partea Statelor Unite. În plus, software-ul Adobe nu se poate distribui persoanelor din Table of Denial Orders, Entity List sau List of Specially Designated Nationals.

Prin descărcarea sau utilizarea unui produs software Adobe se verifică faptul că nu sunteți de naționalitate cubaneză, iraniană, irakiană, libiană, nord-coreeană, sudaneză sau siriană sau din orice țară care este supusă embargoului din partea Statelor Unite și că nu sunteți o persoană din Table of Denial Orders, Entity List sau List of Specially Designated Nationals. Dacă software-ul este proiectat pentru utilizare cu un produs software de aplicație („aplicație gazdă”) publicată de Adobe, Adobe vă acordă o licență ne-exclusivă de utilizare a acestui software numai cu aplicația gazdă, dacă dețineți o licență validă de la Adobe pentru aplicația gazdă. Cu excepția celor expuse mai jos, acest software este licențiat supunându-se termenilor și condițiilor Acordului de licență pentru utilizatorul final de la Adobe care guvernează utilizarea aplicației gazdă.

EXONERARE DE GARANȚII: SUNTEȚI DE ACORD CA ADOBE SĂ NU GARANTEZE ÎN MOD CU PRIVIRE LA SOFTWARE ȘI CĂ SOFTWARE-UL SE FURNIZEAZĂ „CA ATARE”, FĂRĂ NICIUN FEL DE GARANȚII. ADOBE SE EXONEREAZĂ DE ORICE GARANȚII REFERITOARE LA SOFTWARE, EXPRESE SAU IMPLICITE, INCLUSIV ȘI FĂRĂ LIMITARE, ORICE GARANȚII IMPLICATE DE CONFORMARE LA UN ANUMIT SCOP, VANDABILITATE, CALITATE DE VÂNZARE SAU NERESPECTARE A DREPTURILOR TERȚILOR. Unele state sau jurisdicții nu permit excluderea garanțiilor implicite, astfel încât este posibil ca limitările de mai sus să nu se aplice.

LIMITĂ A RESPONSABILITĂȚII: ÎN NICIO SITUAȚIE ADOBE NU VA FI RESPONSABIL PENTRU NICIO PIERDERE ÎN UTILIZARE, ÎNTRERUPERE A ACTIVITĂȚII SAU PENTRU ORICE DAUNE DIRECTE, INDIRECTE, SPECIALE, ACCIDENTALE SAU CONSECUTIVE DE ORICE FEL (INCLUSIV PIERDERI DE PROFIT), INDIFERENT DE FORMA ACȚIUNII, FIE ÎN CONTRACT, PREJUDICIU (INCLUSIV NEGLIJENȚĂ), RESPONSABILITATE STRICTĂ A PRODUSULUI, FIE ÎN ALT MOD, CHIAR DACĂ ADOBE A FOST AVIZATĂ DE POSIBILITATEA UNOR ASTFEL DE DAUNE. Unele state sau jurisdicții nu permit excluderea sau limitarea daunelor accidentale sau consecutive, astfel încât este posibil ca unele limitări sau excludere de mai sus să nu se aplice.