Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Attention aux sites ColdFusion plus très frais

auteur de l'article Jerome Saiz , dans la rubrique Menaces

Commentaires Commentaires fermés sur Attention aux sites ColdFusion plus très frais

Le SANS note une recrudescence des compromissions de sites sous ColdFusion depuis 24 heures. Il semblerait que cela soit lié à une installation un peu ancienne, qui intégrerait une version vulnérable de l’éditeur FCKEditor ou du gestionnaire de fichiers CKFinder.

Dans les deux cas les attaquants seraient en mesure d’exécuter un script de leur choix et, potentiellement, d’utiliser une vulnérabilité locale pour prendre également le contrôle du serveur si ce dernier n’est, lui non plus, pas à jour (ce qui était le cas lors d’une attaque similaire il y a trois mois de cela).

Attention : la version vulnérable de l’éditeur aura pu être déployée par un prestataire et probablement à votre insu (après tout, on achète « un site web avec une interface de gestion de contenu »), et il n’est donc pas certain que la présence de FCKeditor – ou sa version – ne soit mentionnée quelque part.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.