سازمان امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نسبت به حملات فعال هکرها به چهار آسیب‌پذیری بحرانی در محصولات Adobe ColdFusion، Langflow و دو افزونه جوملا هشدار داده است. این حفره‌های امنیتی که سه مورد از آن‌ها بحرانی محسوب می‌شوند، امکان اجرای کد از راه دور و بارگذاری فایل‌های مخرب را فراهم می‌کنند.

به گزارش مگزین و به نقل از خبر آنلاین، سازمان امنیت سایبری و امنیت زیرساخت آمریکا (CISA) با صدور هشداری فوری، اعلام کرده است که هکرها در حال حاضر از چهار آسیب‌پذیری حیاتی در نرم‌افزارهای Adobe ColdFusion، پلتفرم متن‌باز Langflow و دو افزونه محبوب جوملا به نام‌های SP Page Builder و Page Builder CK سوءاستفاده می‌کنند. این سازمان از مدیران سیستم‌ها خواسته است تا هرچه سریع‌تر نسبت به نصب وصله‌های امنیتی اقدام نمایند.

حفره‌های امنیتی در کانون توجه مهاجمان

CISA این چهار آسیب‌پذیری جدید را به فهرست «آسیب‌پذیری‌های شناخته‌شده و مورد سوءاستفاده» (KEV) افزوده و تأکید کرده است که مهاجمان از این نقص‌ها برای نفوذ به سامانه‌ها بهره می‌برند. سه مورد از این حفره‌های امنیتی دارای درجه بحرانی هستند و به مهاجمان اجازه می‌دهند تا کد دلخواه را از راه دور اجرا کرده یا فایل‌های مخرب را بارگذاری کنند.

توصیه‌های امنیتی و پیامدهای تأخیر

این سازمان از تمامی سازمان‌ها خواسته است تا در اسرع وقت نسبت به نصب وصله‌های امنیتی مربوطه اقدام کنند. همچنین توصیه شده است در صورت لزوم و تا زمان رفع کامل مشکل، سامانه‌های آسیب‌پذیر از دسترس اینترنت خارج شوند. کارشناسان امنیتی نیز هشدار داده‌اند که هرگونه تعلل در رفع این نقص‌های امنیتی می‌تواند منجر به نفوذ هکرها، سرقت اطلاعات حساس و در نهایت تصرف کامل سرورها شود.

منبع: khabaronline.ir – کد خبر: 2244133