News

Agência federal norte-americana atacada através de vulnerabilidade no Adobe ColdFusion

Uma vulnerabilidade num produto da Adobe levou a que uma agência federal norte-americana visse os seus servidores virados para o público comprometidos em junho e julho

09/12/2023

Agência federal norte-americana atacada através de vulnerabilidade no Adobe ColdFusion

Os servidores virados para o público de uma agência federal norte-americana foram comprometidos em junho e julho através de uma vulnerabilidade no Adobe ColdFusion, de acordo com a CISA.

Os atacantes exploraram a vulnerabilidade conhecida como CVE-2023-26360 que afeta o Adobe ColdFusion nas versões de 2018 atualização 15 (e mais recentes) e 2021 atualização 5 (e mais recentes), assim como outras versões do software, mas que já não são suportadas pela Adobe. O ColdFusion é uma ferramenta utilizada para desenvolvimento rápido de aplicações web que permite construir e integrar bases de dados de terceiros.

Segundo a CISA, a análise aos logs da rede confirmam o comprometimento e indicam que os agentes de ameaças foram capazes de colocar ‘o pé na porta’ em dois sistemas da agência em dois momentos diferentes. A CISA não nomeia a agência e não indicam se ambos os ataques foram perpetrados pelo mesmo grupo.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº31 AGOSTO 2026

IT SECURITY Nº31 AGOSTO 2026

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.