Windows

Η Adobe προειδοποιεί τους πελάτες για την ανεπάρκειας κρίσιμου ελαττώματος στο ColdFusion

? COMO Hacer un MOCKUP en PHOTOSHOP | Crear Mock-up ⭐⭐⭐⭐⭐

? COMO Hacer un MOCKUP en PHOTOSHOP | Crear Mock-up ⭐⭐⭐⭐⭐
Anonim

Η Adobe έχει προειδοποιήσει τους χρήστες της πλατφόρμας του διακομιστή εφαρμογών ColdFusion για μια κρίσιμη ευπάθεια που θα μπορούσε να δώσει πρόσβαση σε μη εξουσιοδοτημένους χρήστες σε ευαίσθητα αρχεία που είναι αποθηκευμένα στους διακομιστές τους.

Η ευπάθεια αναγνωρίζεται ως CVE- 2013-3336 και επηρεάζει το ColdFusion 10, 9.0.2, 9.0.1, 9.0 και παλαιότερες εκδόσεις για Windows, Mac και Unix, ανέφερε η Adobe σε συμβουλευτική έκδοση που δημοσιεύθηκε την Τετάρτη.

Η εταιρεία αναγνώρισε τον Marcin Siedlarz από την ομάδα της Symantec Security Response με αναφέροντας το ζήτημα. "Υπάρχουν αναφορές ότι μια εκμετάλλευση για αυτό το θέμα ευπάθειας είναι διαθέσιμη στο κοινό", δήλωσε η Adobe.

[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε τα κακόβουλα προγράμματα από τον υπολογιστή σας των Windows]

Η εταιρεία προσπαθεί να επιδιορθώσει και αναμένει να την κυκλοφορήσει δημοσίως στις 14 Μαΐου.

Οι πληροφορίες σχετικά με τον τρόπο περιορισμού της πρόσβασης σε αυτούς τους καταλόγους παρέχονται στο ColdFusion 9 Lockdown (ColdFusion 9 Lockdown) Οδηγός και ColdFusion 10 Οδηγός κλειδώματος. Οι πελάτες που σκληρύνουν τις εγκαταστάσεις τους ColdFusion ακολουθώντας την καθοδήγηση που παρέχεται σε αυτά τα τεχνικά έγγραφα προστατεύονται ήδη από το CVE-2013-3336, δήλωσε η Adobe.

Παρόλο που δεν χρησιμοποιείται τόσο ευρέως όπως κάποια άλλα προϊόντα της Adobe, το ColdFusion έχει στοχεύσει οι χάκερ Το παρελθόν. Τον Απρίλιο, η εταιρία εικονικής ιδιωτικής φιλοξενίας Linode ανέφερε ότι οι χάκερ απέκτησαν πρόσβαση στην βάση δεδομένων των διακομιστών και των πελατών τους εκμεταλλευόμενοι μια άγνωστη ευπάθεια ColdFusion.

Τον Ιανουάριο, η Adobe εξέδωσε μια προειδοποίηση ασφάλειας των πελατών σχετικά με τέσσερις προηγουμένως άγνωστες ευπάθειες ColdFusion που εκμεταλλεύονται ενεργά τους επιτιθέμενους. Τα βήματα μετριασμού που συνιστούσαν τότε περιλάμβαναν την απενεργοποίηση της εξωτερικής πρόσβασης στους / CFIDE / διαχειριστή και / CFIDE / adminapi καταλόγους