Adobe heeft een noodpatch uitgebracht voor vier beveiligingslekken in ColdFusion die aanvallers actief gebruiken om kwetsbare systemen aan te vallen. ColdFusion is een platform voor het ontwikkelen van webapplicaties. Vorige week waarschuwde Adobe nog dat er drie zero-day lekken in de software zaten, kwetsbaarheden waarvoor nog geen update beschikbaar is. Dat blijken er nu vier te zijn.
Via de kwetsbaarheden is het mogelijk voor een aanvaller om beheerderstoegang te krijgen, afgeschermde directories te benaderen en informatie te stelen. Eén van de lekken was door twee beveiligingsonderzoekers ontdekt en gerapporteerd.
Adobe heeft nu updates voor Windows, Macintosh en UNIX uitgebracht die de hoogste prioriteit krijgen, wat betekent dat systeembeheerders ze binnen 72 uur moeten installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.