| | 2013/05/21 | | | 風險等級: | 高度威脅 | | | 摘 要: | Adobe ColdFusion 含有可能會允許遠端存取伺服器端資料的弱點,Adobe 官方網站證實此項弱點會允許駭客以非授權之User 帳號進行遠端存取伺服器端資料。 目前已知會受到影響的版本為Adobe ColdFusion 9.0, 9.0.1, 9.0.2, 以及10 版本,中華電信SOC 建議使用者應儘速上網更新,以降低受駭風險。
| | | | | | | 影響系統 : | Adobe ColdFusion 9.0, 9.0.1, 9.0.2, 以及10 版本 | | | | | | | 解決辦法: | 手動下載安裝: 下載修補程式
| | | | | | | 細節描述: | 【弱點說明】
Adobe ColdFusion 是一套網站開發工具,並用其CFML 程式語言(CFML, ColdFusion Markup Language) 進行撰寫網頁,可定義網頁程式中片段結構與程式功能,由CFML 寫成的網頁文件,存檔為.cfm 副檔名,並由ColdFusion 網頁引擎進行處理。
Adobe ColdFusion 含有可能會允許遠端存取伺服器端資料的弱點,Adobe 官方網站證實此項弱點會允許駭客以非授權之User 帳號進行遠端存取伺服器端資料。
【建議措施】
1. 確認網站開發之應用程式上是否安裝Adobe ColdFusion 套件以上版本套件,如為以上版本,請立即限制CFIDE/administrator 、CFIDE/adminapi 、CFIDE/gettingstarted 目錄存取權限,並建議評估下載修補程式進行更新。
2. 依循Adobe ColdFusion 9 Lockdown Guide 與ColdFusion 10 Lockdown Guide 防護原則進行防護。 | | | | | | | 參考資訊: | Secunia
Adobe
Adobe ColdFusion 9 Lockdown Guide
Adobe ColdFusion 10 Lockdown Guide
| | | | |
|