Sicherheits-Patch für Dreamweaver (Update)
Patch korrigiert Sicherheitsloch in Dreamweaver Server. Adobe hat einen Sicherheits-Patch für Dreamweaver 8 veröffentlicht, um eine Sicherheitslücke im Dreamweaver-Server zu schließen. Darüber können Angreifer beliebige SQL-Kommandos ausführen und so unter Umständen erheblichen Schaden anrichten. Für das gleichfalls betroffene Dreamweaver 2004 gibt es keinen Patch, sondern nur Anweisungen zur Umgehung des Sicherheitsrisikos.
Dreamweaver 8 und 2004 prüfen Nutzereingaben nicht korrekt, so dass Angreifer dem Dreamweaver-Server verschiedene SQL-Befehle unterschieben und diese etwa an ColdFusion, PHP mySQL, ASP, ASP.NET oder JSP weiterreichen können. Damit lässt sich möglicherweise erheblicher Schaden anrichten.
Für Dreamweaver 8 bietet Adobe einen Patch zum Download(öffnet im neuen Fenster), um das Sicherheitsloch im Dreamweaver-Server zu beseitigen. Bei Dreamweaver 2004 wird der Anwender aufgefordert(öffnet im neuen Fenster), den von Dreamweaver erzeugten Code manuell zu ändern, um solche Angriffe zu unterbinden.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.