Coldfusion-Server unter Beschuss

Coldfusion-Server unter Beschuss

Coldfusion-Server unter Beschuss

(Quelle: SITM)
9. November 2018 -  Hacker greifen derzeit Coldfusion-Server an, um eine Backdoor-Malware zu installieren. Für das dabei genutzte Sicherheitslecks liegen seit September Security-Updates vor.
Hacker haben Adobes Application-Server Coldfusion aufs Korn genommen und machen sich dabei ein Sicherheitsleck zunutze, für das seit längerem Security-Updates vorliegen. Wie "Zdnet" mit Bezug auf die Sicherheitsexperten von Volecity meldet, ist die Angriffswelle bereits seit Mitte September im Gang. Das Sicherheitsleck betrifft den integrierten WYSIWYG-Editor Ckeeditor, der den Upload von JSP-Dateien erlaubt, die von Coldfusion ausgeführt werden. Nachdem Adobe Mitte September Patches für die Sicherheitsschwachstelle bereitgestellt hat, haben Hacker damit begonnen, nach nicht gepatchten Systemen Ausschau zu halten und auf diese die Backdoor-Malware China Chopper hochzuladen, womit sich die Kontrolle über die Server übernehmen lässt.

Volecity empfiehlt allen Coldfusion-Verantwortlichen, ihre Systeme umgehend auf Vordermann zu bringen und die Logfiles wie auch die Verzeichnisse auf Ungewöhnlichkeiten zu untersuchen. (rd)
Weitere Artikel zum Thema
 • Adobe stopft kritisches Leck in Acrobat und Reader
 • Adobe patcht kritische Lücken im Flash Player
 • Adobe fordert aufgrund von Sicherheitslücken zum Update auf

Vorherige News
 
Nächste News

Neuen Kommentar erfassen

Kommentare werden vor der Freischaltung durch die Redaktion geprüft.
Anti-Spam-Frage Welche Farbe hatte Rotkäppchens Kappe?
Antwort
Name
E-Mail
NEWSLETTER ABONNIEREN
Abonnieren Sie unseren täglichen Newsletter mit den wichtigsten ICT-Meldungen
SWISS IT MAGAZINE - AUSGABE 2018/11
Schwerpunkt: Rechenzentrumsland Schweiz
• Vom eigenen Rechenzentrum ins externe Datacenter
• Eine durchgängige Infrastruktur für alle Anwendungen
• Digitalisierung bietet Chancen für den Klimaschutz
• Die grossen US-Cloud-Anbieter erobern die Schweiz.
• Mega Datacenter in der Schweiz?
Zum Inhaltsverzeichnis
SPONSOREN & PARTNER