Macromedia ha publicado tres boletines de seguridad en los que anuncia la disponibilidad de actualizaciones que resuelven diferentes vulnerabilidades en Breeze Communication Server, Breeze Live Server, Flash Communication Server y Macromedia Contribute Publishing Server.
A continuación ofrecemos un resumen de los problemas de seguridad que resuelven las actualizaciones proporcionadas por Macromedia, así como las direcciones en las que se encuentran publicados los boletines en los que se informa de ellos.
- Insuficiente validación de datos RTMP en Breeze Communication Server y Breeze Live Server, que puede provocar la inestabilidad o caída de los servidores afectados. Más datos en:
http://www.macromedia.com/devnet/security/security_zone/mpsb05-10.html
- Validación insuficiente de datos RTMP en Flash Communication Server, que posibilita que los servidores dejen de funcionar o su inestabilidad. Datos adicionales en:
http://www.macromedia.com/devnet/security/security_zone/mpsb05-09.html
- Vulnerabilidad relacionada con el cifrado de las contraseñas en conexiones que usen credenciales compartidas de acceso FTP. Ha sido corregida en Macromedia Contribute Publishing Server (CPS) 1.11, cuya publicación anuncia Macromedia en:
http://www.macromedia.com/devnet/security/security_zone/mpsb05-08.html