Coldfusion-Server unter Beschuss

von René Dubach

9. November 2018 - Hacker greifen derzeit Coldfusion-Server an, um eine Backdoor-Malware zu installieren. Für das dabei genutzte Sicherheitslecks liegen seit September Security-Updates vor.

Hacker haben Adobes Application-Server Coldfusion aufs Korn genommen und machen sich dabei ein Sicherheitsleck zunutze, für das seit längerem Security-Updates vorliegen. Wie "Zdnet" mit Bezug auf die Sicherheitsexperten von Volecity meldet, ist die Angriffswelle bereits seit Mitte September im Gang. Das Sicherheitsleck betrifft den integrierten WYSIWYG-Editor Ckeeditor, der den Upload von JSP-Dateien erlaubt, die von Coldfusion ausgeführt werden. Nachdem Adobe Mitte September Patches für die Sicherheitsschwachstelle bereitgestellt hat, haben Hacker damit begonnen, nach nicht gepatchten Systemen Ausschau zu halten und auf diese die Backdoor-Malware China Chopper hochzuladen, womit sich die Kontrolle über die Server übernehmen lässt.

Volecity empfiehlt allen Coldfusion-Verantwortlichen, ihre Systeme umgehend auf Vordermann zu bringen und die Logfiles wie auch die Verzeichnisse auf Ungewöhnlichkeiten zu untersuchen.

Copyright by Swiss IT Media GmbH / 2024