Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-38203 In Ransomware-Kampagnen genutzt

ColdFusion

Hersteller: Adobe
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Adobe ColdFusion, einer Plattform zur Entwicklung und zum Betrieb von Webanwendungen. Der Fehler liegt in der Deserialisierung nicht vertrauenswürdiger Daten: ColdFusion wandelt von außen hereingereichte, serialisierte Datenobjekte wieder in verwendbare Programmstrukturen um, ohne deren Herkunft und Inhalt ausreichend zu prüfen. Ein Angreifer kann ein speziell präpariertes Datenobjekt einschleusen, das beim Entpacken nicht nur Daten wiederherstellt, sondern eigenen Programmcode zur Ausführung bringt. Auf diese Weise lässt sich beliebiger Code auf dem betroffenen Server ausführen. Besonders heikel ist, dass der Angriff keinerlei Mitwirkung eines Benutzers erfordert – es muss also niemand auf einen Link klicken oder eine Datei öffnen. Betroffen sind Server, auf denen ColdFusion läuft; gelingt der Angriff, kann der Angreifer die Kontrolle über die Anwendung und den darunterliegenden Server erlangen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie die Nutzung des Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.