Adobe ColdFusion, Mise à jour faille Zero Day.

5/5 - (1 vote)

Adobe ColdFusion, Mise à jour faille Zero Day.

Adobe publie des mises à jour d’urgence qui corrigent une vulnérabilité critique Zero Day. Elle concerne la plate-forme de développement d’applications Web ColdFusion.

Le bogue peut conduire à l’exécution de code arbitraire et a été exploité à l’état sauvage.

Le problème de sécurité permet à un attaquant de contourner les restrictions relatives au téléchargement de fichiers. Pour en tirer parti, l’adversaire doit pouvoir télécharger du code exécutable dans un répertoire de fichiers sur un serveur Web.

Le code peut ensuite être exécuté via une requête HTTP, précise Adobe dans son bulletin de sécurité.

Toutes les versions de ColdFusion ne disposant pas des mises à jour actuelles sont affectées par la vulnérabilité ( CVE-2019-7816 ). Ceci quelle que soit la plate-forme à laquelle elles sont destinées.

Charlie Arehart , un consultant indépendant crédité pour avoir signalé la vulnérabilité, indique avoir découvert le bogue utilisé chez son client.

 


Les vulnérabilités Zero-day représentent l'une des menaces les plus sérieuses en informatique. Ces failles, encore inconnues des développeurs et des utilisateurs, sont exploitées par les cybercriminels avant qu'un correctif puisse être développé. L'impact peut être dévastateur, permettant aux attaquants d'accéder à des données sensibles, de prendre le contrôle de systèmes informatiques ou de propager des logiciels malveillants.

Les attaques Zero-day sont difficiles à anticiper et à contrer, mettant en lumière l'importance de la surveillance constante des systèmes, de l'application rapide des correctifs et de la mise en place de mesures de sécurité robustes pour atténuer les risques.

Les failles Zero-Day, souvent nommées "exploits" ne sont généralement pas utilisées dans les cyberattaques. L'objectif des attaquants est de tirer profit de ces vulnérabilités critiques en monnayant leur possible utilisation. Ce sont les grandes compagnies comme Microsoft ou Adobe ou encore les CES comme WordPress mais aussi les stockages des données dans le cloud qui sont la cible des cybermenaces de ces exploits. La découverte d'une faille critique est aussi rentable pour les hackers que l'exploitation d'un rançongiciel.

A propos de l'auteur

Retour en haut