باز هم Adobe در صدر آسیب پذیرها!
این آسیب پذیری به عنوان CVE-2013-3336 شناسایی شده و نسخههای 10، 9، 9.02 و9.01 را در سیستم عامل های ویندوز، مکینتاش و یونیکسی تحت تأثیر قرار داده است. شرکت adobe در حال تجزیه و تحلیل این آسیب پذیری میباشد و انتظار می رود تا 14 می آن را patch نماید. این شرکت به کاربران خود توصیه کرده تا زمان مذکور از دسترسی عمومی به برخی از دایرکتوری های حساس مانند CFIDE/administrator CFIDE/adminapi and CFIDE/gettingstarted جلوگیری کنند. اطلاعات لازم برای ایجاد این محدودیت ها در اسنادی با عنوان ColdFusion 9 Lockdown Guide و ColdFusion 10 Lockdown Guide توسط شرکت adobe منتشر شده است . براساس این اسناد کاربران میتوانند از خود در برابر آسیب پذیری CVE-2013-3336 محافظت کنند. ColdFusion مانند محصولات دیگر شرکت adobe به طور گسترده مورد استفاده قرار نمی گیرد اما هکرها در سال گذشته نیز این برنامه را هدف قرار دادند. در ماه آپریل، هکرها به سرورها و پایگاه داده مشریان شرکت linode نفوذ کردند. آنها با سوءاستفاده از یک آسیب پذیری ناشناخته در ColdFusion حملات خود را پیاده سازی کرده بودند. در ماه ژانویه نیز این شرکت نسبت به کشف چهار آسیب پذیری ناشناخته در ColdFusion هشدار داد که به صورت فعالانه توسط مهاجمان مورد سوءاستفاده قرار می گیرد. در آن زمان عنوان شد که کاربران باید دسترسی خارجی به دایرکتوری های CFIDE/administrator و /CFIDE/adminapi را غیرفعال کنند.