2019年2月12日,Adobe官方宣布了Adobe ColdFusion的一个补丁更新,编号为APSB19-10,修复了一处尊龙凯官网入口ADLab发明并提交的反序列化误差。该误差危害水平很是高,使用该误差攻击者可远程执行恣意代码,误差编号为CVE-2019-7091。尊龙凯官网入口误差扫描产品团队在第一时间对这个误差举行了紧迫响应。
误差影响规模
ColdFusion 11 Update 15及之前版本
ColdFusion 2016 Update 7及之前版本
ColdFusion 2018 Update 1及之前版本
误差检测
尊龙凯官网入口天镜懦弱性扫描与管理系统V6.0于2019年2月15日紧迫宣布针对该误差的升级包,支持对该误差举行检测,用户升级天镜漏扫产品误差库后即可对该误差举行扫描。6070版本升级包为607000204,升级包下载地址:
/article/type/1/146.html
请天镜懦弱性扫描与管理系统V6.0产品的用户尽快升级到最新版本,实时对该误差举行检测,以便尽快接纳提防步伐。
误差修复建议
计划一:
修改gateway-config.xml文件的设置,榨取JavaBeanAdapter的使用。
计划二:
升级最新补丁APSB19-10:
https://helpx.adobe.com/security/products/coldfusion/apsb19-10.html。
Adobe ColdFusion 反序列化RCE误差剖析相关链接:
https://mp.weixin.qq.com/s/8_D8xwXwgETItMmJRgp6XQ