脅威動向  2026-08-25(火)配信

acmailerに複数の脆弱性、アップデートを呼びかけ

メール配信システム「acmailer」に、クロスサイトスクリプティングおよび認可処理の不備に関する複数の脆弱性が存在します。悪用された場合、任意のスクリプト実行や不正な権限昇格のおそれがあります。
主要なTTP
クロスサイトスクリプティング(CVE-2026-66358)による任意スクリプトの実行
認可処理の不備(CVE-2026-70408)による管理権限を持つサブアカウントの不正作成
対象となる組織・利用者
「acmailer CGI」の ver.4.1.2 より前のバージョン、または「acmailer DB」の ver.1.2.2 より前のバージョンを運用している組織。
推奨される防御アクション
開発者が提供する情報を確認し、速やかに最新版へアップデートを実施する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →