Adobe, ColdFusion'deki güvenlik açığı için yama hazırladı



Ekleyen
obahadir
Güncelleme Zamanı
08.09.2009

Adobe Systems, güvenlik otoritelerinin Adobe'ye ait ColdFusion web geliştirme yazılımında bulunan güvenlik zaafiyetine dikkat çekmeleri üzerine geliştirdiği güvenlik yamasını önümüzdeki hafta kullanıcılara sunacak.

ColdFusion Adobe'nin resmi bloğunda yaptığı açıklamaya göre; önlem alınmaya çalışılan problem, ColdFusion 8 ile birlikte kurulan FCKEditor zengin metin editörünün yapısından kaynaklanıyor. Adobe aynı uyarı yazısında saldırı tehlikesini azaltan üç farklı önlemden de bahsetti.

Açık kaynak kodlu bir uygulama olan FCKEditor dosya yükleme (upload) ve dosya yönetimi işlevlerini görüyor. Normalde güvenlik problemi yaratmayan editör ColdFusion sunucusunda gömülü olarak kullanıldığında açık yaratıyor ve bu açığı ancak Adobe'nin önümüzdeki hafta yayınlayacağı yamayı kullanarak önlemek mümkün olacak.

ColdFusion yetkilileri tehlikenin önemsenmesi gerektiğini aksi takdirde kötü niyetli üçüncü şahısların sunucuya istedikleri veriyi yükleyebileceklerini kaydettiler.