Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-25
/ 脅威動向
脅威動向
2026-08-25(火)配信
acmailerに複数の脆弱性、アップデートを呼びかけ
メール配信システム「acmailer」に、クロスサイトスクリプティングおよび認可処理の不備に関する複数の脆弱性が存在します。悪用された場合、任意のスクリプト実行や不正な権限昇格のおそれがあります。
主要なTTP
クロスサイトスクリプティング(CVE-2026-66358)による任意スクリプトの実行
認可処理の不備(CVE-2026-70408)による管理権限を持つサブアカウントの不正作成
対象となる組織・利用者
「acmailer CGI」の ver.4.1.2 より前のバージョン、または「acmailer DB」の ver.1.2.2 より前のバージョンを運用している組織。
推奨される防御アクション
開発者が提供する情報を確認し、速やかに最新版へアップデートを実施する
出典:
https://scan.netsecurity.ne.jp/article/2026/08/25/56006.html
この日のほかの脅威動向
Oracle HTTP Server等の不適切なアクセス制御の脆弱性
Mozilla FirefoxおよびThunderbirdにおける解放済みメモリ使用の脆弱性
オラクル Helidon におけるアクセス制御の脆弱性
⚠️ [継続注意] UNIVERGE IXルータに任意のコマンド実行の脆弱性
セイコーエプソンのプリンタ等に証明書残存の問題
2026-08-25 の内容をすべて読む(全12件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →