Adobeは、アプリケーションサーバ「Adobe ColdFusion」に計11件の脆弱性が判明したとして、定例外のアップデートを公開しました。うち10件は重要度が「クリティカル」と評価されており、早急な対応が求められています。
脅威の概要
Adobe ColdFusionにおけるファイルアップロード不備やパストラバーサル等の脆弱性です。CVSSスコア10.0を含む複数の深刻な脆弱性が含まれており、悪用されると任意のコード実行を許す危険性があります。
主要なTTP
ファイルアップロード機能の不備を突いた攻撃
対象となる組織・利用者
Adobe ColdFusionを導入・運用している組織。
推奨される防御アクション
Adobeが公開したセキュリティアップデートを早急に適用する