Car-tech

Adobe-patches hebben actief gebruikgemaakt van ColdFusion-kwetsbaarheden

094 Adobe ColdFusion Specialist Certification (new at CF Summit), with Elishia Dvorak

094 Adobe ColdFusion Specialist Certification (new at CF Summit), with Elishia Dvorak
Anonim

Adobe heeft beveiligingspatches voor zijn ColdFusion-applicatieserver op dinsdag vrijgegeven, waarbij vier kritieke kwetsbaarheden worden aangepakt die sinds begin januari actief door aanvallers zijn uitgebuit.

Het bedrijf publiceerde een beveiligingsadvies over de vier kwetsbaarheden, geïdentificeerd als CVE-2013-0625, CVE-2013-0629, CVE-2013-0631 en CVE-2013-0632, op 4 januari en zei op dat moment dat het zich ervan bewust was dat deze tekortkomingen werden misbruikt bij aanvallen op zijn klanten.

Twee van de kwetsbaarheden stellen aanvallers in staat om de normale authenticatiebeperkingen van een ColdFusion applicatieserver te omzeilen om administratieve acce te verkrijgen ss. Een andere fout laat ongeautoriseerde gebruikers toe om toegang te krijgen tot beperkte mappen, terwijl de vierde kan leiden tot het vrijgeven van informatie op een gecompromitteerde ColdFusion-server.

[Lees meer: ​​Hoe malware van uw Windows-pc te verwijderen]

Op dinsdag bracht Adobe hotfixes uit voor ColdFusion-versies 10, 9.0.2, 9.0.1 en 9.0. Het bedrijf raadt klanten aan hun installaties bij te werken met behulp van de instructies in een help-document voor hun respectievelijke productversie.

Adobe heeft deze beveiligingslekken geclassificeerd als kritiek en een prioriteitsbeoordeling van de hoogste uitgebracht voor de uitgebrachte hotfixes.