SECURITY PATCHES para CFMX

A Macromedia acaba de lançar dois security patches para o CFMX 6.1. O primeiro (apenas versão Enterprise), importantíssimo para quem oferece CFMX ambiente compartilhado. Coincidência (ou não ;-)) esta semana estamos falando exatamente sobre isso aqui no CFGIGOLÔ. O patch corrige uma falha que permite, de forma limitada (mesmo assim perigosa), se instanciar objetos Java sem usar a tag “desabilitável” cfobject e a função CreateObject() através de java reflection.

O segundo protege o servidor contra ataques de negação de serviço que poderiam ocorrer caso um usuário submetesse um volume muito grande de dados via formulários que necessitassem de validação

IMPORTANTE: ambos patches já estão incluídos em um pacote de hotfixes que o CFGIGOLÔ disponibilizou para download.

E é sempre bom lembrar: cadastre-se para receber notificações de segurança importantes sobre produtos da Macromedia.


6 Comments on “SECURITY PATCHES para CFMX”

  1. sandro rib disse:

    Você acrescentou os patches no pacote ou eles já estavam antes quando você lançou o pacote?

  2. Alex Hubner disse:

    Salve Sandro!!

    Foi adicionado DEPOIS do lançamento.

  3. HuGo disse:

    Blz Alex,
    como iniciante em coldfusion tenho uma daquelas perguntas simples (pra ñ fala bestas), queria saber se é melhor instalar o coldfusion junto do IIS ou separado.

  4. Alex Hubner disse:

    Hugo, instale o IIS antes do CFMX. Só assim o CFMX irá detectá-lo automaticamente, poupando dor de cabeça com configurações posteriores.

  5. HuGo disse:

    certo Alex, acho que ñ me expressei bem, eu queria saber se é melhor instalar o coldfusion como Server Configuration ou Stand Alone.

  6. Alex Hubner disse:

    Eu prefiro a “Server Configuration”.