Adobe、Flash Media Serverなど3製品の脆弱性に対処 - ITmedia エンタープライズ

Flash Media Serverの脆弱性はパケットを送りつけるだけで任意のコードが実行可能との事。

Flash Media Serverの脆弱性は、2.0.4とそれ以前のバージョンに存在する。セキュリティ企業Secuniaによると、Edge ServerコンポーネントRTMPメッセージを解析する際のエラーが原因で、バッファオーバーフローやメモリ破損が発生する。
攻撃者は細工を施したパケットをデフォルトのTCP 1935/19350ポートに送りつける方法でこの脆弱性を悪用し、任意のコードを実行することが可能になる。脆弱性はアップデート版のFlash Media Server 2.0.5で修正された。
一方、「Adobe Connect Enterprise Server 6」の脆弱性も、悪用されるとシステムを制御される恐れがあり、同社はService Pack 3で問題を修正した。
残る1件のアップデートではヘルプ開発ソフト「RoboHelp」のクロスサイトスクリプティング問題に対処した。問題を悪用されると、細工を施したURLを使い、RoboHelp 6とRoboHelp 7で作成されたファイルに対して攻撃を仕掛けられる恐れがある。

screenshot