【TechTarget中国原创】Adobe发布了一个补丁,修复ColdFusion应用开发平台中的漏洞,漏洞将导致网站被入侵。
补丁通过关闭默认激活的上传功能维护ColdFusion的安全性,阻止攻击者执行网站攻击的企图。
根据Adobe的安全公告,漏洞存在于FCKeditor中,它是默认安装在ColdFusion 8中的。如果不打补丁,漏洞就会允许攻击者向任意目录上传文件,最终导致系统被威胁。
Adobe在公告中说:“Adobe将其作为严重问题,并建议受影响的用户修复他们的安装。”
已经出现了使用ColdFusion开发的一些网站受到有限攻击的报告。SANS Internet Storm Center(SANS ISC)上周报告了威胁网站的攻击者。
SANS ISC的操作人Bojan Zdrnja写到:“漏洞的安装允许攻击者上传ASP或者ColdFusion Shell,让他们可以进一步完全控制服务器。”
Adobe发布了热补丁修复这个问题。更新关闭了默认的上传功能,限制对FCKeditor文件管理器目录中的cfm文件的访问。使用ColdFusion管理员(ColdFusion Administrator)就可以配置补丁。