بهرهبرداری از یک آسیبپذیری حیاتی در Adobe ColdFusion
بهرهبرداری از یک آسیبپذیری حیاتی در Adobe ColdFusion
بهرهبرداری از یک آسیبپذیری حیاتی در Adobe ColdFusion
|
CISA در خصوص بهرهبرداری مهاجمان از یک آسیبپذیری مهم در Adobe ColdFusion با شناسه CVE-2023-26360 و شدت 9.8 برای دسترسی اولیه به سرورهای هشدار داد. نقص امنیتی امکان اجرای کد دلخواه را بر روی سرورها را فراهم میکند. سرورها به همراه نسخههای آسیبپذیر به شرح ذیل میباشد:
|
ابزارهایی که مهاجم در اولین حمله استفاده کرده است
|
توصیههای امنیتی جهت کاهش مخاطرات ناشی از این نقص امنیتی، شرکت CISA ارتقاء ColdFusion را به آخرین نسخه موجود، اعمال تقسیمبندی شبکه، راهاندازی فایروال یا WAF و اجرای سیاستهای signed software execution توصیه میکند. |
منبع خبر: سایت مرکز ماهر |