CISA обязала госведомства США устранить критическую уязвимость в Adobe ColdFusion до пятницы
Агентство по кибербезопасности и защите инфраструктуры США (CISA) обязало федеральные государственные ведомства устранить уязвимость максимальной степени критичности в коммерческой платформе для разработки веб-приложений Adobe ColdFusion.
Согласно предписанию, устранить проблему необходимо до пятницы. Требование распространяется на все агентства федерального правительства США.
Активная эксплуатация
По данным CISA, уязвимость уже активно используется злоумышленниками в реальных атаках. Именно это обстоятельство стало основанием для включения бреши в каталог известных эксплуатируемых уязвимостей (KEV) и установления жёсткого срока устранения.
Платформа Adobe ColdFusion традиционно применяется организациями для создания и развёртывания веб-приложений и веб-сайтов. Уязвимости в подобном программном обеспечении представляют повышенную опасность, поскольку могут открывать злоумышленникам доступ к внутренним системам и данным ведомств.
Что должны сделать ведомства
Директивы CISA, обязывающие к устранению уязвимостей (Binding Operational Directives), распространяются исключительно на федеральные исполнительные ведомства США, однако агентство традиционно рекомендует и частным организациям, использующим уязвимое ПО, как можно скорее установить соответствующие обновления безопасности.
Сведений о конкретных векторах атак, масштабе эксплуатации или числе пострадавших организаций на данный момент не раскрывается.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.