image

Adobe dicht vier zero day-lekken in ColdFusion

woensdag 16 januari 2013, 09:37 door Redactie, 0 reacties

Adobe heeft een noodpatch uitgebracht voor vier beveiligingslekken in ColdFusion die aanvallers actief gebruiken om kwetsbare systemen aan te vallen. ColdFusion is een platform voor het ontwikkelen van webapplicaties. Vorige week waarschuwde Adobe nog dat er drie zero-day lekken in de software zaten, kwetsbaarheden waarvoor nog geen update beschikbaar is. Dat blijken er nu vier te zijn.

Via de kwetsbaarheden is het mogelijk voor een aanvaller om beheerderstoegang te krijgen, afgeschermde directories te benaderen en informatie te stelen. Eén van de lekken was door twee beveiligingsonderzoekers ontdekt en gerapporteerd.

Adobe heeft nu updates voor Windows, Macintosh en UNIX uitgebracht die de hoogste prioriteit krijgen, wat betekent dat systeembeheerders ze binnen 72 uur moeten installeren.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.