Car-tech

एडोब पैच सक्रिय रूप से शोल्ड कोल्डफ्यूजन भेद्यता का उपयोग करते हैं

संवेदनशील सूचना निकाला जा रहा है | एडोब दस्तावेज़ बादल

संवेदनशील सूचना निकाला जा रहा है | एडोब दस्तावेज़ बादल
Anonim

एडोब ने मंगलवार को अपने कोल्डफ्यूजन एप्लिकेशन सर्वर के लिए सुरक्षा पैच जारी किए, जिसमें जनवरी की शुरुआत के बाद से हमलावरों द्वारा सक्रिय रूप से शोषित चार गंभीर भेद्यताओं को संबोधित किया गया।

कंपनी ने चार भेद्यताओं के बारे में एक सुरक्षा सलाह प्रकाशित की, सीवीई-2013-0625, सीवीई -2016-06, सीवीई -20163131 और सीवीई -20163232 के रूप में पहचाना गया, 4 जनवरी को और कहा कि उस समय यह पता था कि इन ग्राहकों के खिलाफ हमलों में इन दोषों का शोषण किया जा रहा है ।

दो भेद्यताएं हमलावरों को प्रशासनिक Acce प्राप्त करने के लिए कोल्डफ्यूजन एप्लिकेशन सर्वर के सामान्य प्रमाणीकरण प्रतिबंधों को बाईपास करने की अनुमति देती है एस एस। एक अन्य दोष अनधिकृत उपयोगकर्ताओं को प्रतिबंधित निर्देशिकाओं तक पहुंचने की इजाजत देता है, जबकि चौथे परिणामस्वरूप एक समझौता किए गए कोल्डफ्यूजन सर्वर पर सूचना प्रकटीकरण हो सकता है।

[आगे पढ़ने: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

मंगलवार को, एडोब ने हॉटफिक्सेस जारी किए कोल्डफ्यूजन संस्करण 10, 9.0.2, 9.0.1 और 9.0। कंपनी अनुशंसा करती है कि ग्राहक अपने संबंधित उत्पाद संस्करण के लिए एक सहायता दस्तावेज़ में दिए गए निर्देशों का उपयोग करके अपने इंस्टॉलेशन अपडेट करें।

एडोब ने इन भेद्यताओं को गंभीर के रूप में वर्गीकृत किया और रिलीज़ किए गए हॉटफिक्सेस के लिए सबसे ज्यादा उपलब्ध 1-प्राथमिकता रेटिंग सौंपा।