Хакеры: «уязвимость в ColdFusion серьезнее, чем утверждает Adobe»




Хакеры: «уязвимость в ColdFusion серьезнее, чем утверждает Adobe»

Уязвимость, пропатченная недавно в сервере приложений Adobe ColdFusion, может быть более серьезной, чем предполагалось. Во всяком случае, опубликованный в открытом доступе код эксплоита для нее позволяет хакерам получить над уязвимой системой полный контроль.

В бюллетене, опубликованном на прошлой неделе, Adobe оценили уязвимость обхода каталога как «важно» — третье место по классификации из четырех уровней серьезности. «Уязвимость обхода каталога может привести к раскрытию информации», предупреждает компания. Уязвимость касается версии ColdFusion 9.0.1 и более ранних, на машинах с операционными системами Windows, Mac OS X и Unix.
Однако минимум два исследователя заявили, что данный баг следует рассматривать, как критический, поскольку он позволяет хакерам получить контроль над серверами. Более того, простой поиск в Сети позволяет выявить администраторов, беззаботно оставивших открытыми файлы ColdFusion, что существенно упрощает проведение атаки.
«Эта атака может привести к полному краху системы, так что лучше все проверитть, — пишет эксперт из HP Рафаль Лос. — Баг позволяет копаться в системных файлах компьютера, как у себя в кармане».
Примерно в одно время с постом Рафаля Лоса хакер, известный под ником Carnal0wnage, опубликовал код атаки, гарантированно эксплуатирующей данную брешь.

.

Источник:  http://www.theregister.co.uk/2010/08/16/adobe_coldfusion_vuln/

.

Чего там хакеры выясняют, не понятно. Тут человек вот хочет сайт www.rig-bulgaria.ru прорекламировать, скажите, как ему помочь? Если б всю хакрескую мощь туда направить, наверное толк бы был…

Popularity: 1%



Этот материал находится на сайте http://compiling.ru
__________________________________________



Похожие посты:


  • Adobe исправил критическую ошибку в Flash Player, затронувшую и Reader
  • Adobe исправляет критическую дыру в Reader и Acrobat
  • Уязвимость сервера CiscoWorks
  • Oracle пропатчил 66 уязвимостей
  • Разработчики Mono закрыли дыру в безопасности



  • Опубликовано 18 Авг 2010 в 13:19. В рубриках: News. Вы можете следить за ответами к этой записи через RSS 2.0. Вы можете оставить отзыв или трекбек со своего сайта.

    Оставьте свой отзыв

    Партнёры:


    forum.vpnssl.ru

    Выбор решений, консультации, примеры.

    Есть вопрос! Оставь свой голос!

    Question:

    Что нужно админу для счастья?

    View Results

    Loading ... Loading ...




    Most Popular Posts



    Supported:



  • free counters