سوء استفاده از آسیب پذیری ColdFusion
موسسه خبری سایبربان: محققان شرکت امنیتی Trustwave گزارش دادند که سرورهای وب IISای را شناسایی کردند که ماژول IIS آن آلوده به بدافزار سرقت داده میباشد. ماژولهای شناسایی شده فایلهای DLL جعلی میباشند که توسط یک بدافزار نصب شدند. این ماژولها هر دو نسخه ۳۲ بیتی و ۶۴ بیتی از IIS۶ و IIS۷+ را آلوده نمودند.
این بدافزار پس از شناسایی نسخه IIS، ماژولهای مربوط به آن را نصب میکند و پس از آن درخواستهای POST آدرسهای خاصی را مانیتور میکند و اطلاعات مربوط به آن را در یک فایل ثبت ذخیره میکند.
این روش اجازه میدهد تا دادهها جمع آوری شوند حتی اگر ارتباط بین کاربر و سرور با SSL حفاظت شده باشد.
تحقیقات جدید نشان میدهد که این بدافزار با سوء استفاده از آسیب پذیری دور زدن تایید هویت از راه دور در ادوب ColdFusion، بر روی سرورهای IIS نصب میشود.
در سال جاری شرکت ادوب دو مرتبه به کاربران خود در خصوص آسیب پذیریهای ColdFusion هشدار داده است.