Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-29300 In Ransomware-Kampagnen genutzt

ColdFusion

Hersteller: Adobe
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Web-Anwendungsplattform ColdFusion von Adobe und beruht auf der unsicheren Deserialisierung nicht vertrauenswürdiger Daten. Beim Deserialisieren werden zuvor in ein Übertragungsformat überführte Datenstrukturen wieder in Objekte zurückverwandelt. Verarbeitet die Plattform dabei von einem Angreifer kontrollierte, manipulierte Daten, ohne deren Inhalt ausreichend zu prüfen, lässt sich der Vorgang missbrauchen, um schädliche Objekte einzuschleusen. Im Ergebnis kann ein Angreifer beliebigen Code auf dem betroffenen System ausführen und so die Kontrolle über den Server übernehmen. Für den Angriff ist keinerlei Interaktion eines Benutzers erforderlich – das Opfer muss also nichts anklicken oder öffnen, was die Ausnutzung deutlich erleichtert. Betroffen sind Server, auf denen die genannte ColdFusion-Software betrieben wird; da solche Systeme häufig Webanwendungen ausliefern und aus dem Netz erreichbar sind, bilden sie ein attraktives Angriffsziel.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.