脅威動向  2026-08-12(水)配信

Adobe ColdFusionに深刻な脆弱性、迅速な更新を推奨

Adobe ColdFusionにおいて、任意のコード実行やサービス拒否につながる複数の深刻な脆弱性が公表されました。特にCVSS最高値のOSコマンドインジェクション脆弱性(CVE-2026-48362)が含まれており、注意が必要です。
主要なTTP
CVE-2026-48362による任意のコード実行(OSコマンドインジェクション、CVSS 10.0)
CVE-2026-48273による動的コード処理の不備(CVSS 9.9)
CVE-2026-71384による認可処理の不備を通じたサービス拒否(CVSS 9.6)
対象となる組織・利用者
Adobe ColdFusionを導入している組織・システム管理者。
推奨される防御アクション
アドバイザリを確認し、速やかに公式のセキュリティアップデートを適用する
必要に応じて関連する設定や影響範囲を確認する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →