Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-12
/ 脅威動向
脅威動向
2026-08-12(水)配信
Adobe ColdFusionに深刻な脆弱性、迅速な更新を推奨
Adobe ColdFusionにおいて、任意のコード実行やサービス拒否につながる複数の深刻な脆弱性が公表されました。特にCVSS最高値のOSコマンドインジェクション脆弱性(CVE-2026-48362)が含まれており、注意が必要です。
主要なTTP
CVE-2026-48362による任意のコード実行(OSコマンドインジェクション、CVSS 10.0)
CVE-2026-48273による動的コード処理の不備(CVSS 9.9)
CVE-2026-71384による認可処理の不備を通じたサービス拒否(CVSS 9.6)
対象となる組織・利用者
Adobe ColdFusionを導入している組織・システム管理者。
推奨される防御アクション
アドバイザリを確認し、速やかに公式のセキュリティアップデートを適用する
必要に応じて関連する設定や影響範囲を確認する
出典:
https://www.security-next.com/188665
この日のほかの脅威動向
Microsoft、悪用確認済みのカーネルゼロデイ等398件修正
日米韓など各国、北朝鮮IT労働者の手口に関する注意喚起を公表
Androidボットネット「Kimwolf v7」登場
Google Chrome、脆弱性5件を修正するアップデート
2026-08-12 の内容をすべて読む(全15件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →