image

Adobe dicht dozijn kritieke ColdFusion-lekken: 'Zo snel mogelijk updaten'

woensdag 12 augustus 2026, 09:58 door Redactie, 0 reacties

Adobe heeft een belangrijke update voor een dozijn kritieke kwetsbaarheden in ColdFusion uitgebracht en roept organisaties op om die zo snel mogelijk te installeren. Het platform is geregeld het doelwit van aanvallen. ColdFusion is een platform voor het ontwikkelen van webapplicaties, die op ColdFusion-servers draaien. Gisterenavond kwam Adobe met updates voor in totaal twaalf kritieke beveiligingslekken in de software.

Via de kwetsbaarheden kunnen aanvallers willekeurige code uitvoeren, securityfeatures omzeilen of hun rechten op het systeem verhogen. Zo is het mogelijk om ColdFusion-servers volledig over te nemen. De twee gevaarlijkste kwetsbaarheden zijn volgens Adobe CVE-2026-48362 en CVE-2026-48273, die CVSS-impactscores hebben van respectievelijk 10.0 en 9.9 op een schaal van 1 tot en met 10.

Vanwege eerdere aanvallen op ColdFusion heeft Adobe het installeren van de updates de allerhoogste prioriteit gegeven. Daarbij vermeldt het softwarebedrijf dat de patch zo snel mogelijk moeten worden geïnstalleerd, waarbij het als voorbeeld 'binnen 72 uur' geeft. Voor ColdFusion 2025 is versie 2025.0.12 verschenen. Organisaties die met ColdFusion 2023 werken kunnen updaten naar versie 2023.0.23.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.