De acuerdo con la vulnerabilidad SWF / Flash enumerada en: http://appcheck-ng.com/unpatched-vulnerabilites-in-magento-e-commerce-platform/
que verifiqué aún existe en Magento 1.9.1.0, ¿cuál es el mejor método para abordar esto? ¿Algún problema con el bloqueo o la restricción del acceso a estos archivos swf?
magento-1.9
adminhtml
security
skin
Rob Mangiafico
fuente
fuente
Respuestas:
Probablemente esta no sea una respuesta de Stack Exchange 100% válida, ya que no puedo proporcionar la solución completa, pero creo que es mejor publicar esto que nada.
Hay un parche de Enterprise Support que resuelve el problema. No se me permite publicar el parche, pero si usted es un cliente empresarial, puede solicitar el parche, ya que también es compatible con algunas versiones de CE.
Aquí hay información que espero poder compartir sin meterme en problemas:
El parche elimina dos archivos SWF y modifica los SWF del cargador.
Me dijeron que el parche proporcionado es compatible con estas versiones CE:
Además, es compatible con todas las versiones EE <1.14.0.0, así que supongo que el parche está incluido en EE 1.14. Tendría sentido que también esté incluido en CE 1.9 entonces.
[Actualización] El soporte me informó que el parche se ha incorporado a CE 1.9.1. Por lo tanto, la solución debería ser actualizar a CE 1.9.1.0 o solicitar este parche directamente a Magento.
fuente