資安威脅趨勢 - Adobe應用程式開發平臺CloudFusion存在重大漏洞且被用於部署挖礦軟體、後門程式
Adobe應用程式開發平臺CloudFusion存在重大漏洞且被用於部署挖礦軟體、後門程式 一、 摘要 今年7月Adobe揭露應用程式開發平臺ColdFusion的預先身分驗證漏洞CVE-2023-29300(CVSS風險評分為9.8),攻擊者可利用該漏洞於遠端發動執行任意程式碼(RCE)攻擊,Adobe雖然已發布相關更新,但資安業者Fortinet觀察到新一波的攻擊行動並指出駭客利用名為interactsh的工具,探測目標ColdFusion平臺是否存在相關漏洞,並嘗試用Base64進行編碼以隱藏自身的惡意酬載發動攻擊,企圖執行未經授權的存取,從而達到遠端控制的目的 。