Car-tech

ColdFusion 취약점을 적극적으로 악용 한 Adobe 패치

Adobe Inc. - From Garage Startup to an Empire

Adobe Inc. - From Garage Startup to an Empire
Anonim

Adobe는 4 가지 취약점에 대한 보안 권고를 발표했습니다 CVE-2013-0629, CVE-2013-0631 및 CVE-2013-0632로 1 월 4 일에 CVE-2013-0625, CVE-2013-0632로 밝혀졌으며 당시 고객에 대한 공격에서 이러한 결함이 악용되고 있음을 알고있었습니다.

두 가지 취약점으로 인해 공격자는 ColdFusion 응용 프로그램 서버의 일반 인증 제한을 우회하여 관리 권한을 얻을 수 있습니다 ss. 또 다른 결함으로 권한이없는 사용자는 제한된 디렉토리에 액세스 할 수 있지만 넷째는 손상된 ColdFusion 서버에 정보 유출이 발생할 수 있습니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

화요일 Adobe는 ColdFusion 버전 10, 9.0.2, 9.0.1 및 9.0. 회사는 해당 제품 버전의 도움말 문서에 제공된 지침을 사용하여 고객이 설치를 업데이트 할 것을 권장합니다.

Adobe는이 취약점을 위험 등급으로 분류하고 출시 된 핫픽스의 가장 높은 우선 순위 등급 1을 부여했습니다.