Categories: Negocios

Adobe advierte de una vulnerabilidad crítica en ColdFusion

Adobe ha hecho un llamamiento a sus usuarios advirtiéndoles de que ColdFusion, su plataforma de servidor de aplicaciones tiene una vulnerabilidad que permitiría que usuarios no autorizados accedieran a archivos sensibles almacenados en sus servidores.

Identificada como CVE-2013-3336, la vulnerabilidad afecta a ColdFusion 10, 9.0.2, 9.0.1, 9.0 y versiones anteriores para Windows, Macintosh y Unix, ha explicado la compañía en un aviso.

Lo peor del tema es que ya hay un exploit disponible en internet que se está utilizando para explotar la vulnerabilidad y sobre el que ha informado Symantec.

Adobe trabaja para lanzar un parche, pero no parece que vaya a estar listo hasta el próximo 14 de junio. Hasta entonces se recomienda a los usuarios que restrinjan el acceso a directorios más sensibles, “como CFIDE/administrator, CFIDE/adminapi y CFIDE/gettingstarted”.

La información acerca de cómo restringir el acceso a estos directorios está disponible en las guías de ColdFusion 9 Lockdown y ColdFusion 10 Lockdown, donde se explican las mejores prácticas de seguridad para la plataforma.

Esta vulnerabilidad que afecta a ColdFusion sigue a otras dos que se detectaron a primeros del mes pasado y que permitían una escalada de privilegios en las cuentas de los usuarios.

 

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Amazon prepara una segunda estación logística en Galicia

Abrirá este centro en el municipio coruñés de Cambre. Hasta ahora su única estación logística…

1 día ago

SAP multiplica por dos la adopción de su ERP en la nube pública en el último año

La compañía hace balance de los doce primeros meses de disponibilidad de la oferta GROW…

1 semana ago

Víctor del Pozo se une MASORANGE como director general de Innovación, Alianzas y Nuevos Servicios

Durante más de tres décadas formó parte de El Corte Inglés, compañía en la que…

1 semana ago

Vertiv toma parte en el programa de socios de NVIDIA

Se ha unido a NVIDIA Partner Network en calidad de socio de asesoramiento o consultor.

2 semanas ago

Appian da a conocer los mejores partners del año en Appian World 2024

La labor de los partners de Appian para automatizar los procesos de los clientes ha…

2 semanas ago

Llega el servicio Arrow Cloud Object Storage for Backup

Está disponible para socios de canal en Europa, Oriente Medio y África a través de…

2 semanas ago