Критические уязвимости в Adobe ColdFusion и Campaign Classic
Adobe выпустила обновления, чтобы устранить несколько критических уязвимостей безопасности, которые могут привести к выполнению произвольного кода и расширению привилегий в ColdFusion, Commerce и Campaign Classic. Уязвимости могут быть эксплуатированы, если пользователь успешно выполнит атаку. Эти обновления крайне важны для всех пользователей.
Подробности
Наиболее серьезные из этих уязвимостей включают: CVE-2026-48362 (оценка CVSS: 10,0) - уязвимость внедрения команд операционной системы в ColdFusion, которая может позволить злоумышленникам выполнять произвольный код на сервере. Другие уязвимости также включают проблемы с безопасностью, которые могут привести к выполнению произвольного кода и расширению привилегий.Что делать
Чтобы обезопасить свои системы, всем пользователям ColdFusion, Commerce и Campaign Classic рекомендуется установить обновления как можно скорее. Это поможет предотвратить возможные атаки злоумышленников, эксплуатирующих эти уязвимости. Кроме того, пользователи должны следовать лучшим практикам безопасности, таким как использование сильных паролей, включение MFA и применение обновлений безопасности регулярно. Итог: Исправление этих критических уязвимостей крайне важно для предотвращения потенциальных атак, поэтому все пользователи должны установить обновления сразу же. Это поможет обезопасить их системы и данные от возможных угроз.Источник: The Hacker News
