中文 (台灣)
English
中文 (台灣)
Adobe應用程式開發平臺ColdFusion重大漏洞被用於部署挖礦軟體、後門程式擊
Adobe應用程式開發平臺ColdFusion重大漏洞被用於部署挖礦軟體、後門程式擊
Orion Torrents
15 9 月, 2023
資訊安全
Adobe在7月份的例行更新裡,修補了應用程式開發平臺ColdFusion的重大漏洞CVE-2023-29300,不久後就有研究人員公布概念性驗證程式(PoC),接著就出現相關的漏洞攻擊。雖然Adobe已推出修補軟體,但現在仍有駭客針對相關漏洞而來,目的是想濫用這個平臺挖礦牟利。 值得留意的是,駭客一口氣至少部署3種以上的挖礦程式,部分還能操控受害伺服器進行DDoS攻擊。
Share on Facebook
Share on Twitter
Previous
木馬程式HiatusRAT鎖定臺灣而來,半導體、化學製造業、縣市政府成為目標
Next
瀏覽器的安全設計不良再加上網站漏洞讓惡意擴充程式有機可乘,挖掘用戶機密資料