Adobe修复ColdFusion漏洞 防御网站攻击

日期: 2009-07-09 作者:SearchSecurity.com Staff翻译:Tina Guo 来源:TechTarget中国 英文

Adobe发布了一个补丁,修复ColdFusion应用开发平台中的漏洞,漏洞将导致网站被入侵。

  补丁通过关闭默认激活的上传功能维护ColdFusion的安全性,阻止攻击者执行网站攻击的企图。
 
  根据Adobe的安全公告,漏洞存在于FCKeditor中,它是默认安装在ColdFusion 8中的。如果不打补丁,漏洞就会允许攻击者向任意目录上传文件,最终导致系统被威胁。

  Adobe在公告中说:“Adobe将其作为严重问题,并建议受影响的用户修复他们的安装。”

  已经出现了使用ColdFusion开发的一些网站受到有限攻击的报告。SANS Internet Storm Center(SANS ISC)上周报告了威胁网站的攻击者。

  SANS ISC的操作人Bojan Zdrnja写到:“漏洞的安装允许攻击者上传ASP或者ColdFusion Shell,让他们可以进一步完全控制服务器。”

  Adobe发布了热补丁修复这个问题。更新关闭了默认的上传功能,限制对FCKeditor文件管理器目录中的cfm文件的访问。使用ColdFusion管理员(ColdFusion Administrator)就可以配置补丁。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

Tina Guo
Tina Guo

相关推荐