Hacker haben Adobes Application-Server Coldfusion aufs Korn genommen und machen sich dabei ein Sicherheitsleck zunutze, für das seit längerem Security-Updates vorliegen. Wie "Zdnet" mit Bezug auf die Sicherheitsexperten von Volecity
meldet, ist die Angriffswelle bereits seit Mitte September im Gang. Das Sicherheitsleck betrifft den integrierten WYSIWYG-Editor Ckeeditor, der den Upload von JSP-Dateien erlaubt, die von Coldfusion ausgeführt werden. Nachdem
Adobe Mitte September Patches für die Sicherheitsschwachstelle
bereitgestellt hat, haben Hacker damit begonnen, nach nicht gepatchten Systemen Ausschau zu halten und auf diese die Backdoor-Malware China Chopper hochzuladen, womit sich die Kontrolle über die Server übernehmen lässt.
Volecity
empfiehlt allen Coldfusion-Verantwortlichen, ihre Systeme umgehend auf Vordermann zu bringen und die Logfiles wie auch die Verzeichnisse auf Ungewöhnlichkeiten zu untersuchen.
(rd)