CISA обязала госведомства США устранить критическую уязвимость в Adobe ColdFusion до пятницы

· Безопасность
Агентство CISA предписало федеральным ведомствам устранить уязвимость максимальной степени опасности в платформе Adobe ColdFusion, которая уже активно эксплуатируется злоумышленниками.

cover.svg

Агентство по кибербезопасности и защите инфраструктуры США (CISA) обязало федеральные государственные ведомства устранить уязвимость максимальной степени критичности в коммерческой платформе для разработки веб-приложений Adobe ColdFusion.

Согласно предписанию, устранить проблему необходимо до пятницы. Требование распространяется на все агентства федерального правительства США.

Активная эксплуатация

По данным CISA, уязвимость уже активно используется злоумышленниками в реальных атаках. Именно это обстоятельство стало основанием для включения бреши в каталог известных эксплуатируемых уязвимостей (KEV) и установления жёсткого срока устранения.

Платформа Adobe ColdFusion традиционно применяется организациями для создания и развёртывания веб-приложений и веб-сайтов. Уязвимости в подобном программном обеспечении представляют повышенную опасность, поскольку могут открывать злоумышленникам доступ к внутренним системам и данным ведомств.

Что должны сделать ведомства

Директивы CISA, обязывающие к устранению уязвимостей (Binding Operational Directives), распространяются исключительно на федеральные исполнительные ведомства США, однако агентство традиционно рекомендует и частным организациям, использующим уязвимое ПО, как можно скорее установить соответствующие обновления безопасности.

Сведений о конкретных векторах атак, масштабе эксплуатации или числе пострадавших организаций на данный момент не раскрывается.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.