国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動(dòng)態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
Adobe修復(fù)了Coldfusion中的關(guān)鍵安全漏洞
2019-09-26 10:13:26 【

Adobe針對(duì)ColdFusion中的三個(gè)漏洞發(fā)布了安全更新。這些漏洞中的兩個(gè)被評(píng)為“嚴(yán)重”,因?yàn)樗鼈冊(cè)试S代碼執(zhí)行并且可以繞過(guò)訪問(wèn)控制。另一個(gè)被標(biāo)記為關(guān)鍵,因?yàn)樗试S信息泄露。

更為關(guān)鍵的問(wèn)題是代碼執(zhí)行漏洞,因?yàn)樗赡茉试S服務(wù)器的接管。


漏洞詳細(xì)信息如下:

漏洞類別漏洞影響嚴(yán)重CVE編號(hào)
安全繞過(guò)信息披露重要CVE-2019-8072
通過(guò)易受攻擊的組件進(jìn)行命令注入任意代碼執(zhí)行危急 CVE-2019-8073
路徑遍歷漏洞訪問(wèn)控制旁路危急 CVE-2019-8074

要解決這些漏洞,Adobe建議用戶更新到ColdFusion 2018 Update 5和ColdFusion 2016 Update 12。

這些漏洞是通過(guò)以下方式發(fā)現(xiàn)的:

  • Pete Freitag / Foundeo Inc.(https://foundeo.com/)(CVE-2019-8072)

  • Knownsec 404團(tuán)隊(duì)的錯(cuò)誤代碼(CVE-2019-8073)

  • Aura信息安全部門(CVE-2019-8074)的Daniel Underhay(特別感謝Techlegalia Pty.Ltd。的Ben Reid和Foundeo Inc.的Pete Freitag(https://foundeo.com/)為他們的調(diào)查提供了幫助問(wèn)題。  

Knownsec和Freitag告訴BleepingComputer,這些漏洞是通過(guò)他們自己的研究發(fā)現(xiàn)的,并未在野外發(fā)現(xiàn)。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇如何選擇抗攻擊游戲服務(wù)器租用? 下一篇黑客利用豐富評(píng)論WordPress插件中..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800