image

Adobe adviseert om kritieke ColdFusion-update zo snel mogelijk te installeren

woensdag 10 juni 2026, 10:04 door Redactie, 0 reacties

Adobe adviseert beheerders om een kritieke beveiligingsupdate voor ColdFusion zo snel mogelijk te installeren, waarbij als voorbeeld binnen 72 uur wordt genoemd. Kwetsbaarheden in ColdFusion zijn in het verleden geregeld misbruikt bij aanvallen. ColdFusion is een platform voor het ontwikkelen van webapplicaties. Adobe meldt dat ColdFusion verschillende kritieke beveiligingslekken bevat waardoor een aanvaller willekeurige code kan uitvoeren, beveiligingsmaatregelen kan omzeilen, willekeurige bestanden kan lezen en rechten kan verhogen.

De problemen zijn verholpen in ColdFusion 2025 Update 9 en ColdFusion 2023 Update 20. Adobe heeft het installeren van de updates de hoogste prioriteitsscore gegeven. Het doet dit alleen in het geval van producten die in het verleden zijn aangevallen of kans lopen om te worden aangevallen. Adobe is niet bekend met misbruik van de nu verholpen problemen. Het Amerikaanse cyberagentschap CISA houdt een overzicht bij van aangevallen kwetsbaarheden in allerlei producten. In het overzicht staan zestien ColdFusion-lekken waarvan is bevestigd dat ze bij aanvallen zijn ingezet.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.