Car-tech

Adobe patch-uri exploatate activ vulnerabilitățile ColdFusion

Adobe Premiere Pro cc 2018 Free Download and Install White Patch | in Urdu Hindi

Adobe Premiere Pro cc 2018 Free Download and Install White Patch | in Urdu Hindi
Anonim

Adobe a lansat patch-uri de securitate pentru serverul său de aplicații ColdFusion marți, abordând patru vulnerabilități critice care au fost exploatate activ de către atacatori de la începutul lunii ianuarie.

Compania a publicat un aviz de securitate cu privire la cele patru vulnerabilități, identificat ca CVE-2013-0625, CVE-2013-0629, CVE-2013-0631 și CVE-2013-0632, pe 4 ianuarie, și a spus că era conștient de exploatarea acestor defecte în atacurile împotriva clienților săi.

Două dintre vulnerabilități permit atacatorilor să ocolească restricțiile de autentificare normale ale unui server de aplicații ColdFusion pentru a obține acces administrativ ss. Un alt defect permite utilizatorilor neautorizați să acceseze directoarele restricționate, în timp ce al patrulea poate duce la dezvăluirea informațiilor pe un server ColdFusion compromis.

Adobe a lansat marți, pe Marte, remedii rapide pentru Versiunile ColdFusion 10, 9.0.2, 9.0.1 și 9.0. Compania recomandă clienților să își actualizeze instalările utilizând instrucțiunile furnizate într-un document de ajutor pentru versiunea lor de produs

Adobe a clasificat aceste vulnerabilități ca fiind critice și a atribuit o evaluare a priorității de 1 - cea mai mare disponibilă - remedierilor rapide lansate. >