针对 Adobe ColdFusion 中一个关键的反序列化漏洞的持续活跃攻击,已促使网络安全和基础设施安全局CISA将该漏洞列入已知利用的漏洞目录,具体情况已通过 The Hacker News 报道。恶意行为者可以针对易受攻击的 Adobe ColdFusion 2018 和 ColdFusion 2021 实例,利用这一漏洞追踪编号为 CVE202326359来执行任意代码,而无需任何用户互动。这可能会导致拒绝服务攻击和其他形式的安全风险。Adobe 提到,这种漏洞已经在 ColdFusion 上的“非常有限的攻击”中得到应用,但并未提供有关利用细节的更多信息。
与此同时,联邦机构已被敦促在 9 月 11 日之前修复这一漏洞,以防潜在的安全威胁。Adobe 早在三月的更新中已对此漏洞进行了修复。此外,CISA 在三月还将另一个活跃利用的 Adobe ColdFusion 漏洞编号为 CVE202326360纳入其 KEV 目录中。
风险管理提示: 尽快更新 Adobe ColdFusion 实例,确保应用最新补丁。 监控可能的异常活动,及时检测潜在的攻击。
快喵加速器ios若欲了解更多关于Adobe ColdFusion漏洞的信息,您可以参考以下链接: Adobe 官方安全更新
08-18
针对谷歌产品的近50零日漏洞背后的间谍软件 媒体
商业监控供应商对Google产品的威胁关键要点Google 报告指出,商业监控供应商CSV负责近 50 针对 Google 产品的已知零日漏洞。CSVs 的存在增加了针对普通公民和商业人士的间谍软件威...
08-18
近23万人受到 Bit24cash 数据泄露影响 媒体
伊朗加密货币交易所泄露用户敏感信息关键要点事件概述:伊朗交易所 Bit24cash 的近 230000 用户的信息被意外泄露。泄露内容:包括身份证、信用卡和护照等敏感数据,以及用户对 KYC 法律的书...
08-18
谷歌云环境漏洞使攻击者能够访问关键数据和系统 媒体
GCP中的域范围委托漏洞及其风险关键要点攻击者利用谷歌云平台GCP中的域范围委托DWD设计缺陷,可能会访问重要数据与系统。Team Axon研究团队推出了一种新的概念验证工具,能够实现对GWS域的完全...
08-18
能源部提供7000万美元以加强能源基础设施安全 媒体
美国能源基础设施面临的安全威胁与应对措施重点信息美国能源基础设施面临日益复杂的网络安全和物理威胁。美国能源部推出7000万美元的全灾害能源韧性补助项目。该项目旨在支持针对威胁的技术研发,最高可为企业和...