image

Adobe roept op om ColdFusion-update zo snel mogelijk te installeren

woensdag 9 april 2025, 10:37 door Redactie, 1 reacties

Adobe roept klanten op om gisterenavond uitgebrachte beveiligingsupdates voor ColdFusion 'zo snel mogelijk' te installeren, waarbij als voorbeeld binnen 72 uur wordt gegeven. De patches verhelpen meerdere kritieke kwetsbaarheden die tot het uitvoeren van willekeurige code kunnen leiden, alsmede het omzeilen van beveiligingsmaatregelen en het toegang krijgen tot afgeschermde directories en bestanden.

ColdFusion is een platform voor het ontwikkelen van webapplicaties. In het verleden zijn kwetsbaarheden in ColdFusion geregeld gebruikt voor aanvallen op ColdFusion-applicatieservers. Het gaat onder andere om ransomware-aanvallen, zo liet de FBI begin dit jaar weten. Adobe heeft de updates, waarmee in totaal elf kritieke kwetsbaarheden worden opgelost, dan ook de hoogste prioriteit gegeven. Het softwarebedrijf zegt niet bekend te zijn met actief misbruik van de beveiligingslekken. De updates betreffen ColdFusion 2021 - Update 19, ColdFusion 2023 - Update 13 en ColdFusion 2025 - Update 1.

Reacties (1)
09-04-2025, 11:42 door Anoniem
Dat is één van de redenen dat ik applicaties installeer die geen internetverbinding vereisen.
Daarnaast maakt het je minder afhankelijk van de terms and agreements.
De sleepwet kijkt ook niet mee. (Adobe is immers een online proprietaire dienst van derden, dat valt binnen de sleepwet)
Oh.. En mijn projecten worden niet "gegijzelt" door Adobe wanneer ik niet akkoord ga met nieuwe aggresieve terms zoals bij hun PDF-reader.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.