Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Новая волна атак направлена на сетевые приложения, написанные при помощи
ColdFusion. Об этом поведали аналитики фирмы Sans, подчеркнувшие, что компания
получает большое количество отчетов об атаках, использующих уязвимости в старых
версиях ColdFusion.

Как сообщается, нападения фокусируются на дырах в двух компонентах ColdFusion
– утилите для редактирования текста FCKEditor и утилите для управления файлами
CKFinder. После того, как приложение скомпрометировано, хакеры получают полный
контроль над атакуемым сервером.

В своем
сообщении на блоге аналитик Sans Бойян Здрня поясняет
, что исследуемые
реальные случаи атак обычно заканчиваются вставкой тега <script > в документы на
взломанных серверах, после чего следует указание на список серверов,
распространяющих вредоносные приложения и пытающихся использовать уязвимости на
клиентских машинах.

Специалисты советуют администраторам убедиться, что все установленные
программы пропатчены и обновлены. Кроме того, имеет смысл проверить серверы на
предмет наличия забытых приложений ColdFusion, которые могут быть уязвимыми для
нападения.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии