Adobe ColdFusion və Campaign Classic-də 7 CVSS 10.0 Səviyyəli Boşluğu Yamadı
Proqram təminatı nəhəngi Adobe, ColdFusion və Campaign Classic məhsullarında aşkar edilmiş bir neçə maksimal təhlükəsizlik zəifliyi üçün təcili yamalar buraxıb. Şirkət tərəfindən yayımlanan məlumata görə, bu boşluqlardan yeddisi CVSS 10.0 olaraq qiymətləndirilən ən yüksək təhlükə səviyyəsinə malikdir.
ColdFusion Zəiflikləri və Potensial Təhlükələr
Adobe-nin çərşənbə axşamı yayımladığı xəbərdarlıqda qeyd edildiyi kimi, ColdFusion yeniləmələri “Arbitrary Code Execution, Privilege Escalation, Arbitrary File System Read və Security Feature Bypass kimi kritik və vacib zəiflikləri aradan qaldırır”. Bu boşluqlar hücumçulara sistemə icazəsiz giriş əldə etməyə, məlumatları oxumağa və hətta sistem üzərində tam nəzarət əldə etməyə imkan verə bilərdi. ColdFusion istifadəçiləri üçün bu yamaların tətbiqi xüsusilə kritik əhəmiyyət daşıyır, çünki bu cür RCE zəiflikləri tez-tez genişmiqyaslı hücumlar üçün istifadə olunur.
Campaign Classic üçün Təhlükəsizlik Yeniləmələri
Adobe Campaign Classic də analoji olaraq maksimal təhlükəsizlik zəifliklərindən təsirlənmiş və müvafiq yamaları alıb. Baxmayaraq ki, ColdFusion-dakı boşluqların təfərrüatları daha geniş şəkildə açıqlansa da, Campaign Classic üçün də müəyyən edilmiş zəifliklərin sistem bütövlüyünə və məlumatların məxfiliyinə ciddi təhlükə yaratdığı vurğulanır. İstifadəçilərin təhlükəsizliyi təmin etmək üçün proqram təminatının ən son versiyasına keçməsi vacibdir.
Niyə Yamaların Tətbiqi Vacibdir?
Bu tip kritik boşluqlar, hakerlər tərəfindən sistemlərə sızmaq, məlumat oğurlamaq, Malware yaymaq və ya hətta Ransomware hücumları həyata keçirmək üçün istismar edilə bilər. Adobe kimi böyük şirkətlərin buraxdığı təhlükəsizlik yamaları, istifadəçiləri bu cür potensial təhdidlərdən qorumaq üçün yeganə effektiv yoldur. Bütün təşkilatlar və fərdi istifadəçilər Adobe məhsullarının ən son yeniləmələrini dərhal quraşdırmalıdırlar.