هشدار Adobe درباره‌ی یک رخنه‌ی حیاتی اصلاح نشده در ColdFusion

پایگاه اطلاع‌رسانی پلیس فتا: با استفاده از این آسیب‌پذیری می‌توان به فایل‌های حساس ذخیره شده بر روی سرورها دسترسی یافت. در راهنمایی امنیتی كه روز چهارشنبه توسط شركت Adobe منتشر شد، آمده است: این آسیب‌پذیری با عنوان CVE-2013-3336 شناسایی شده است و برنامه‌ی ColdFusion نسخه‌های 9.0، 9.0.1، 9.0.2 و 10.0 و نسخه‌های پیش از آن را بر روی سیستم‌های عامل ویندوز، مكینتاش و یونیكس تحت تاثیر قرار می‌دهد.
این شركت در حال كار بر روی برطرف‌كننده‌ای برای این آسیب‌پذیری است. این برطرف‌كننده روز چهاردهم می به طور عمومی منتشر خواهد شد. تا آن زمان، به كاربران توصیه می‌شود تا دسترسی‌های عمومی به دایركتوری حساس خاص مانند CFIDE/administrator، CFIDE/adminapi و CFIDE/gettingstarted را محدود نمایند.
اطلاعات لازم در خصوص چگونگی محدود كردن دسترسی به این دایركتوری‌ها درColdFusion 9 Lockdown Guide و ColdFusion 10 Lockdown Guide آمده است.

نظرات شما عزیزان:

نام :
آدرس ایمیل:
وب سایت/بلاگ :
متن پیام:
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

 

 

 

عکس شما

آپلود عکس دلخواه:






برچسب‌ها:

.: Weblog Themes By BlackSkin :.