|
Laut
Adobe ist die Middleware ColdFusion in verschiedenen Versionen
für alle Plattformen verwundbar. Betroffen sind dabei die Ausgaben
10 bis einschließlich Update 22, 11 bis einschließlich
Update 11 und 2016 release bis einschließlich Update 3. Für
alle drei Ausgaben stellt Adobe abgesicherte Versionen zum Download
bereit.
Zwei Sicherheitslücken werden insgesamt durch die Updates
geschlossen. Für eine XSS-Attacke (Reflected) lässt sich
die Schwachstelle mit der Kennung CVE-2017-3008 ausnutzen. Die zweite
Lücke (CVE-2017-3066) befindet sich in Apache BlazeDS.
Adobe zufolge
gebe es bisher zwar noch keinen Exploit, allerdings könnten
künftige Übergriffe aber möglich sein. Das CERT
Bund stuft das Risiko der Lücke mit "mittel"
ein.
(ms, hannover)
(siehe auch Heise
News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|