Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2023. 12. 12.

A CISA az Adobe ColdFusion exploit aktív kihasználására figyelmeztet

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
A CISA az Adobe ColdFusion exploit aktív kihasználására figyelmeztet

A CISA arra figyelmeztet, hogy hackerek aktívan kihasználják az Adobe ColdFusion egy CVE-2023-26360 néven azonosított kritikus sebezhetőségét, és így szereznek kezdeti hozzáférést a kormányzati szerverekhez.

A biztonsági probléma tetszőleges kód futtatást tesz lehetővé az Adobe ColdFusion 2018 Update 15 és régebbi, valamint a 2021 Update 5 és korábbi verziójú Adobe ColdFusion-t futtató szervereken. Ezt a hibát zero-day-ként használták ki, mielőtt az Adobe március közepén a ColdFusion 2018 Update 16 és 2021 Update 6 kiadásával javította.

A CISA akkor közleményt adott ki a hibát kihasználó támadókról, és felszólította a szövetségi szervezeteket és az állami szolgálatokat, hogy telepítsék a biztonsági frissítéseket.

Az Amerikai Kibervédelmi Ügynökség arra figyelmeztet, hogy a CVE-2023-26360-at még mindig kihasználják a támadásokban, és olyan júniusi incidenseket mutat be, amelyek két szövetségi ügynökség rendszerét érintették. Az ügynökség megjegyzi, hogy mindkét szerveren elavult szoftververziók futottak, amelyek különböző CVE-kkel szemben sebezhetőek. A támadók a sebezhetőséget kihasználva HTTP POST parancsok segítségével rosszindulatú szoftvereket dobtak le a ColdFusionhoz kapcsolódó könyvtár elérési útvonalára.

Az első incidenst június 26-án rögzítették, és a kritikus sebezhetőséget kihasználva törtek be egy Adobe ColdFusion v2016.0.0.0.3 verziójú szerverre.

A támadók enumerációt végeztek a hálózati ellenőrzések mellett, és egy webes shell-t (config.jsp) telepítettek, amely lehetővé tette számukra, hogy kódot illesszenek be egy ColdFusion konfigurációs fájlba, és kinyerjék a hitelesítő adatokat.

Tevékenységeik közé tartozott a támadásban használt fájlok törlése, valamint fájlok létrehozása a C:\IBM könyvtárban, hogy észrevétlenül maradjanak.

A támadó által az első támadás során használt eszközök (CISA)

A második incidens június 2-án történt, amikor a hackerek a CVE-2023-26360 sérülékenységet használták ki egy Adobe ColdFusion v2021.0.0.0.2-t futtató szerveren.

Ebben az esetben a támadók összegyűjtötték a felhasználói fiókinformációkat, mielőtt egy szöveges fájlt dobtak le, amely távoli hozzáférésű trójai dekódolással (d.jsp) készült. Ezután megpróbálták kinyerni a nyilvántartási fájlokat és a biztonsági fiókkezelő (SAM) adatait. A támadók visszaéltek a rendelkezésre álló biztonsági eszközökkel, hogy hozzáférjenek a SYSVOL-hoz, egy speciális könyvtárhoz, amely a tartomány minden tartományvezérlőjén megtalálható.

Mindkét esetben a támadásokat észlelték és blokkolták, mielőtt a behatolók képesek lettek volna adatokat kiszivárogtatni vagy oldalirányban mozogni, és a megtámadott eszközöket 24 órán belül eltávolították a létfontosságú hálózatokból.

A CISA elemzése a támadásokat felderítési kísérleteknek minősíti. Azt azonban nem tudni, hogy mindkét behatolás mögött ugyanaz a fenyegető szereplő áll-e.

A kockázatok csökkentése érdekében a CISA  javasolja a ColdFusiont a legújabb elérhető verzióra frissíteni, valamint hálózati szegmentáció alkalmazását, tűzfal vagy WAF felállítását, és az aláírt szoftverfuttatási irányelvek alkalmazását.

(bleepingcomputer.com)

Címkék

Adobe ColdFusion CISA CVE
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)