{"id":200469,"date":"2026-07-08T10:37:09","date_gmt":"2026-07-08T10:37:09","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/200469\/"},"modified":"2026-07-08T10:37:09","modified_gmt":"2026-07-08T10:37:09","slug":"schwachstelle-in-coldfusion-wird-aktiv-ausgenutzt","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/200469\/","title":{"rendered":"Schwachstelle in Coldfusion wird aktiv ausgenutzt"},"content":{"rendered":"<p>Adobe hat f\u00fcr seine Webapplikationsplattform Coldfusion Anfang Juli einen Patch f\u00fcr eine gravierende Schwachstelle herausgegeben. Bei dem Leck handelt es sich um <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-48282\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2026-48282<\/a>. Das Risiko gilt mit einem CVSS-Score von 10.0 als \u00e4usserst kritisch. Es handelt sich um ein Path-Traversal-Problem, das Angreifern erm\u00f6glicht, auf einem ungepatchten Zielsystem ohne Authentifizierung beliebige Dateien zu lesen und zu schreiben, was auch zur Ausf\u00fchrung von Code dienen kann.<\/p>\n<p>X-User Ryan Dewhurst merkt <a href=\"https:\/\/x.com\/ethicalhack3r\/status\/2072748986457268672\" target=\"_blank\" rel=\"noopener nofollow\">in einem Post<\/a> an, die Schwachstelle sei innert zwei Stunden nach Bekanntwerden des Patches von <a href=\"https:\/\/www.itmagazine.ch\/unternehmen\/22\/Adobe.html\" rel=\"nofollow noopener\" target=\"_blank\">Adobe<\/a> f\u00fcr einen Angriff genutzt worden \u2013 die bisher schnellste Reaktion von Cyberkriminellen, die er auf Basis des Honeypot-Netzwerks von Kevintel beobachtet habe. Es wird allen Betreibern von Coldfusion-Servern dringend angeraten, den Patch so schnell wie m\u00f6glich aufzuspielen, falls es noch nicht geschehen ist. Betroffen von der Schwachstelle sind Coldfusion 2025.9, 2023.20 und fr\u00fchere Versionen. Die anderen Sicherheitsl\u00fccken, die Adobe mit den Patches von letzter Woche geschlossen hat, wurden noch nicht f\u00fcr Angriffe verwendet.<br \/>\n(ubi)<\/p>\n","protected":false},"excerpt":{"rendered":"Adobe hat f\u00fcr seine Webapplikationsplattform Coldfusion Anfang Juli einen Patch f\u00fcr eine gravierende Schwachstelle herausgegeben. Bei dem Leck&hellip;\n","protected":false},"author":2,"featured_media":200470,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[22664,46,3942,2050,45,60,59,292,44,64,61,44418,63,62],"class_list":["post-200469","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-adobe","tag-ch","tag-internet","tag-programmierung","tag-schweiz","tag-science","tag-science-technology","tag-software","tag-switzerland","tag-technik","tag-technology","tag-web-entwicklung","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116883916722462689","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/200469","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=200469"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/200469\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/200470"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=200469"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=200469"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=200469"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}