سازمان امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نسبت به حملات فعال هکرها به چهار آسیبپذیری بحرانی در محصولات Adobe ColdFusion، Langflow و دو افزونه جوملا هشدار داده است. این حفرههای امنیتی که سه مورد از آنها بحرانی محسوب میشوند، امکان اجرای کد از راه دور و بارگذاری فایلهای مخرب را فراهم میکنند.
به گزارش مگزین و به نقل از خبر آنلاین، سازمان امنیت سایبری و امنیت زیرساخت آمریکا (CISA) با صدور هشداری فوری، اعلام کرده است که هکرها در حال حاضر از چهار آسیبپذیری حیاتی در نرمافزارهای Adobe ColdFusion، پلتفرم متنباز Langflow و دو افزونه محبوب جوملا به نامهای SP Page Builder و Page Builder CK سوءاستفاده میکنند. این سازمان از مدیران سیستمها خواسته است تا هرچه سریعتر نسبت به نصب وصلههای امنیتی اقدام نمایند.
حفرههای امنیتی در کانون توجه مهاجمان
CISA این چهار آسیبپذیری جدید را به فهرست «آسیبپذیریهای شناختهشده و مورد سوءاستفاده» (KEV) افزوده و تأکید کرده است که مهاجمان از این نقصها برای نفوذ به سامانهها بهره میبرند. سه مورد از این حفرههای امنیتی دارای درجه بحرانی هستند و به مهاجمان اجازه میدهند تا کد دلخواه را از راه دور اجرا کرده یا فایلهای مخرب را بارگذاری کنند.
توصیههای امنیتی و پیامدهای تأخیر
این سازمان از تمامی سازمانها خواسته است تا در اسرع وقت نسبت به نصب وصلههای امنیتی مربوطه اقدام کنند. همچنین توصیه شده است در صورت لزوم و تا زمان رفع کامل مشکل، سامانههای آسیبپذیر از دسترس اینترنت خارج شوند. کارشناسان امنیتی نیز هشدار دادهاند که هرگونه تعلل در رفع این نقصهای امنیتی میتواند منجر به نفوذ هکرها، سرقت اطلاعات حساس و در نهایت تصرف کامل سرورها شود.
منبع: khabaronline.ir – کد خبر: 2244133
