Car-tech

Adobe phát hành bản vá lỗi bảo mật cho máy chủ ứng dụng Coldfusion của họ vào thứ ba, giải quyết bốn lỗ hổng nghiêm trọng đã được khai thác bởi những kẻ tấn công từ đầu tháng 1.

Integration of Adobe ColdFusion with API Manager

Integration of Adobe ColdFusion with API Manager
Anonim

Hai trong số các lỗ hổng cho phép kẻ tấn công bỏ qua các hạn chế xác thực thông thường của một máy chủ ứng dụng Coldfusion để đạt được acce quản trị ss Một lỗ hổng khác cho phép người dùng trái phép truy cập các thư mục bị hạn chế, trong khi thứ tư có thể dẫn đến việc tiết lộ thông tin trên máy chủ Coldfusion bị xâm nhập.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

Thứ ba, Adobe phát hành hotfix ColdFusion phiên bản 10, 9.0.2, 9.0.1 và 9.0.

Adobe phân loại các lỗ hổng này là quan trọng và được chỉ định xếp hạng ưu tiên là 1-mức cao nhất có sẵn cho các hotfix được phát hành.