Критична уязвимост в Adobe ColdFusion

CVE-2026-48282 позволява отдалечено изпълнение на код без удостоверяване, а експерти призовават организациите незабавно да актуализират своите системи

Нова критична уязвимост в Adobe ColdFusion, проследявана като CVE-2026-48282, вече се използва активно от киберпрестъпници само часове след публикуването на официалните корекции от Adobe. Според експерти по киберсигурност скоростта, с която атакуващите са започнали експлоатацията, подчертава нарастващата необходимост организациите да прилагат актуализациите възможно най-бързо.

Уязвимостта засяга Adobe ColdFusion 2025 Update 9, ColdFusion 2023 Update 20 и по-стари версии. Тя позволява отдалечено изпълнение на код (Remote Code Execution – RCE) без необходимост от удостоверяване, което означава, че нападател може да поеме контрол над уязвим сървър без предварителен достъп до системата.

Атаките започват само два часа след публикуването на информацията

Компанията Adobe публикува корекции за проблема и предупреди, че съществува висок риск от експлоатация, като препоръча актуализациите да бъдат инсталирани в рамките на 72 часа.

Според KEVIntel първите реални атаки са засечени по-малко от два часа след публичното разкриване на техническите подробности за уязвимостта. Основателят на компанията Райън Дюхърст съобщава, че експлоатацията е наблюдавана чрез глобалната мрежа от honeypot системи на KEVIntel.

Предупреждение отправи и Канадският център за киберсигурност (CCCS), който призова администраторите незабавно да защитят своите системи срещу текущите атаки.

Стотици сървъри остават достъпни през интернет

По данни на Shadowserver Foundation в интернет все още са видими близо 800 инстанции на Adobe ColdFusion. Не е ясно колко от тях вече са актуализирани или представляват защитни honeypot системи, което означава, че значителен брой реални сървъри може да продължават да бъдат изложени на риск.

Само седмица по-рано Adobe публикува корекции за още шест критични уязвимости в ColdFusion и Adobe Campaign Classic, които също могат да бъдат експлоатирани чрез сравнително лесни атаки. Макар компанията да не е потвърдила активна експлоатация на тези пропуски, всички те са определени като високорискови.

Случаят с CVE-2026-48282 показва колко бързо киберпрестъпниците адаптират своите инструменти след публикуването на нови уязвимости. За организациите това означава, че традиционният подход към месечните актуализации вече не е достатъчен. Навременното управление на уязвимостите, непрекъснатото наблюдение на критичните системи и ускореното прилагане на корекции се превръщат в ключови елементи за ограничаване на риска от компрометиране.

e-security.bg

Подобни

Microsoft пусна извънредни актуализации за проблемa с Dell
20.07.2026
dell
Критична уязвимост в ServiceNow AI Platform вече се експлоатира активно
20.07.2026
servicenow
Критична уязвимост в WordPress
20.07.2026
wordpress
HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy