News
Uma vulnerabilidade num produto da Adobe levou a que uma agência federal norte-americana visse os seus servidores virados para o público comprometidos em junho e julho
09/12/2023
|
Os servidores virados para o público de uma agência federal norte-americana foram comprometidos em junho e julho através de uma vulnerabilidade no Adobe ColdFusion, de acordo com a CISA. Os atacantes exploraram a vulnerabilidade conhecida como CVE-2023-26360 que afeta o Adobe ColdFusion nas versões de 2018 atualização 15 (e mais recentes) e 2021 atualização 5 (e mais recentes), assim como outras versões do software, mas que já não são suportadas pela Adobe. O ColdFusion é uma ferramenta utilizada para desenvolvimento rápido de aplicações web que permite construir e integrar bases de dados de terceiros. Segundo a CISA, a análise aos logs da rede confirmam o comprometimento e indicam que os agentes de ameaças foram capazes de colocar ‘o pé na porta’ em dois sistemas da agência em dois momentos diferentes. A CISA não nomeia a agência e não indicam se ambos os ataques foram perpetrados pelo mesmo grupo. |