Adobe ColdFusion RCE максималь... Заметка
DEV Community на русском

Adobe ColdFusion RCE максимальной степени опасности (CVE-2026-48282) находится под активной атакой

Критическая уязвимость в Adobe ColdFusion, обозначенная как CVE-2026-48282, в настоящее время используется злоумышленниками. Эта критическая уязвимость позволяет выполнять удаленный код без аутентификации на уязвимых серверах. Эксплуатация началась всего через несколько дней после выпуска Adobe обновлений безопасности 1 июля 2026 года. Уязвимость не требует учетных данных или взаимодействия с пользователем, что делает ее чрезвычайно опасной. Злоумышленники могут использовать ее для получения несанкционированного доступа, кражи данных и перемещения внутри сети. Организации, использующие доступные из Интернета версии ColdFusion 2025, 2023 или более ранние, подвергаются значительному риску. Adobe настоятельно рекомендует установить обновления от 1 июля 2026 года в течение 72 часов. В настоящее время в Интернете доступно около 800 экземпляров ColdFusion, что представляет собой потенциальную поверхность атаки. Помимо установки исправлений, организациям следует также искать признаки компрометации на открытых системах. Это включает в себя проверку журналов и поиск вредоносных файлов или соединений. Учитывая быструю эксплуатацию, для ранее подвергшихся атакам хостов рекомендуется предполагать факт взлома.