Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-02
/ 脅威動向
脅威動向
2026-08-02(日)配信
アドビ、Campaign Classicなどの深刻な脆弱性修正を公開
Adobe Campaign Classic(ACC)におけるCVSS 10.0の最高度な認可不備脆弱性(CVE-2026-48449)およびSQLインジェクション脆弱性(CVE-2026-48448)など、複数の深刻な脆弱性がアドバイザリで公開されました。
主要なTTP
Campaign Classicにおける不適切な認可に起因する任意コード実行(CVE-2026-48449)
SQLインジェクションに起因する任意ファイル読み取り(CVE-2026-48448)
Adobe Bridgeにおける権限昇格や任意コード実行につながる複数の脆弱性
対象となる組織・利用者
Adobe Campaign Classic または Adobe Bridge を社内システムや業務で運用している組織。
推奨される防御アクション
アドビが提供する最新のセキュリティアップデート(ACC v7: 7.4.3 build 9398等)を速やかに適用する
対象製品のバージョンを点検し、脆弱性が残存していないか確認する
出典:
https://thehackernews.com/2026/08/adobe-campaign-classic-cvss-100-flaw.html
この日のほかの脅威動向
アップル製複数OSにおける境界外書き込みの脆弱性
Linux KernelのpNFSにおける解放済みメモリの使用に関する脆弱性
Oracle WebCenter Contentにおける認証欠如の脆弱性
Oracle SOA Suiteにおけるアクセス制御に関する脆弱性
ホテルWi-Fi悪用の偽更新マルウェア配信
2026-08-02 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →