مهاجمان سایبری در حال بهرهبرداری فعال از یک آسیبپذیری با بالاترین سطح شدت در پلتفرم توسعه وباپلیکیشن Adobe ColdFusion با شناسه CVE-2026-48282 هستند. این نقص امنیتی نسخههای ۲۰۲۵.۹، ۲۰۲۳.۲۰ و نسخههای قدیمیتر ColdFusion را تحت تأثیر قرار میدهد و به مهاجمان بدون نیاز به هیچگونه امتیاز دسترسی، امکان اجرای کد از راه دور (remote code execution) بر روی سیستمهای وصلهنشده را میدهد. Adobe روز سهشنبه بهروزرسانیهای امنیتی لازم را منتشر کرد و از مدیران سیستم خواست وصلهها را ظرف ۷۲ ساعت نصب کنند؛ اما بنا به هشدار Ryan Dewhurst، بنیانگذار شرکت اطلاعات آسیبپذیری KEVIntel، مهاجمان کمتر از دو ساعت پس از افشای عمومی جزئیات این آسیبپذیری، بهرهبرداری از آن را آغاز کردند.
مرکز امنیت سایبری کانادا (CCCS) نیز به مدیران و کاربران توصیه کرده است که سیستمهای خود را در برابر این حملات جاری ایمنسازی کنند. سازمان نظارت بر امنیت اینترنت Shadowserver در حال ردیابی نزدیک به ۸۰۰ نمونه Adobe ColdFusion در معرض دسترسی عمومی است، هرچند مشخص نیست چه تعداد از آنها در برابر این آسیبپذیری محافظت شدهاند. در همین حال، آژانس امنیت سایبری و زیرساخت آمریکا (CISA) از نوامبر ۲۰۲۱ تاکنون ۷۹ آسیبپذیری در محصولات Adobe را در فهرست نقصهای مورد بهرهبرداری فعال ثبت کرده که ۱۰ مورد از آنها در حملات باجافزاری (ransomware) نیز مورد سوءاستفاده قرار گرفتهاند.
کلمات کلیدی : آسیبپذیری Adobe ColdFusion, CVE-2026-48282, اجرای کد از راه دور, بهرهبرداری سایبری, وصله امنیتی ColdFusion, حملات باجافزاری Adobe

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.