هشدار Adobe دربارهی یک رخنهی حیاتی اصلاح نشده در ColdFusion
شركت Adobe به كاربران برنامهی كاربردی ColdFusion هشدار داد كه این برنامه دارای یک آسیبپذیری حیاتی است و میتواند برای دادن دسترسی به كاربران غیرمجاز مورد سوءاستفاده قرار بگیرد.
پایگاه اطلاعرسانی پلیس فتا: با استفاده از این آسیبپذیری میتوان به فایلهای حساس ذخیره شده بر روی سرورها دسترسی یافت. در راهنمایی امنیتی كه روز چهارشنبه توسط شركت Adobe منتشر شد، آمده است: این آسیبپذیری با عنوان CVE-2013-3336 شناسایی شده است و برنامهی ColdFusion نسخههای 9.0، 9.0.1، 9.0.2 و 10.0 و نسخههای پیش از آن را بر روی سیستمهای عامل ویندوز، مكینتاش و یونیكس تحت تاثیر قرار میدهد.
این شركت در حال كار بر روی برطرفكنندهای برای این آسیبپذیری است. این برطرفكننده روز چهاردهم می به طور عمومی منتشر خواهد شد. تا آن زمان، به كاربران توصیه میشود تا دسترسیهای عمومی به دایركتوری حساس خاص مانند CFIDE/administrator، CFIDE/adminapi و CFIDE/gettingstarted را محدود نمایند.
اطلاعات لازم در خصوص چگونگی محدود كردن دسترسی به این دایركتوریها درColdFusion 9 Lockdown Guide و ColdFusion 10 Lockdown Guide آمده است.
+ نوشته شده در ساعت توسط هک.کارمند.مدیریت.رقابت.کنترل.امنیت.شرکت.
|

در جزوه ای تالیفی از مدیر وبلاگ اطلاعات کاملی برای جلوگیری از نفوذ تجاری و انسانی و هر گونه حمله و سرقت اطلاعات و حفظ مسائل امنیتی شرکتهای خصوصی اسرار تجاری و روشهای حمایت از آنها موجود است