El archivo de contraseñas contiene la contraseña administrativa, en texto plano o en formato hash, dependiendo de la configuración. Al determinar la contraseña, un atacante puede obtener acceso al interface de administración del servidor ColdFusion y tomar el control total del mismo. Los usuarios deberían dar la máxima prioridad a la instalación de la actualización de seguridad. Una página de FAQ´s en el blog GnuCitizen proporciona más información sobre las soluciones alternativas.



Artículos archivados
Twitter
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Googlize this
Blinklist
Facebook
Wikio
Meneame


