asiatech
Adobe應用程式開發平臺ColdFusion重大漏洞被用於部署挖礦軟體、後門程式擊
Adobe應用程式開發平臺ColdFusion重大漏洞被用於部署挖礦軟體、後門程式擊
Adobe在7月份的例行更新裡,修補了應用程式開發平臺ColdFusion的重大漏洞CVE-2023-29300,不久後就有研究人員公布概念性驗證程式(PoC),接著就出現相關的漏洞攻擊。雖然Adobe已推出修補軟體,但現在仍有駭客針對相關漏洞而來,目的是想濫用這個平臺挖礦牟利。 值得留意的是,駭客一口氣至少部署3種以上的挖礦程式,部分還能操控受害伺服器進行DDoS攻擊。