Adobe dicht dozijn kritieke ColdFusion-lekken: ‘Zo snel mogelijk updaten’


Adobe heeft een belangrijke update voor een dozijn kritieke kwetsbaarheden in ColdFusion uitgebracht en roept organisaties op om die zo snel mogelijk te installeren. Het platform is geregeld het doelwit van aanvallen. ColdFusion is een platform voor het ontwikkelen van webapplicaties, die op ColdFusion-servers draaien. Gisterenavond kwam Adobe met updates voor in totaal twaalf kritieke beveiligingslekken in de software.

Via de kwetsbaarheden kunnen aanvallers willekeurige code uitvoeren, securityfeatures omzeilen of hun rechten op het systeem verhogen. Zo is het mogelijk om ColdFusion-servers volledig over te nemen. De twee gevaarlijkste kwetsbaarheden zijn volgens Adobe CVE-2026-48362 en CVE-2026-48273, die CVSS-impactscores hebben van respectievelijk 10.0 en 9.9 op een schaal van 1 tot en met 10.

Vanwege eerdere aanvallen op ColdFusion heeft Adobe het installeren van de updates de allerhoogste prioriteit gegeven. Daarbij vermeldt het softwarebedrijf dat de patch zo snel mogelijk moeten worden geïnstalleerd, waarbij het als voorbeeld ‘binnen 72 uur’ geeft. Voor ColdFusion 2025 is versie 2025.0.12 verschenen. Organisaties die met ColdFusion 2023 werken kunnen updaten naar versie 2023.0.23.


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts