脅威動向  2026-09-29(火)配信

アドビ Adobe Connect における SQL インジェクションの脆弱性

脆弱性
Adobe Connect において、SQL コマンドで使用される特殊要素の適切でない無害化に起因する SQL インジェクションの脆弱性が確認された。権限の低い攻撃者がこの脆弱性を悪用することで、任意の SQL コマンドを実行できる可能性がある。本問題はユーザーの操作を介さずに悪用が可能であり、CVSS スコアが 9.9 と極めて高く、深刻な影響を及ぼす恐れがある。
対象ソフト
Adobe Connect は、オンライン会議、ウェビナー、遠隔教育などに利用されるエンタープライズ向けの Web 会議システムである。
影響
現在のユーザーのコンテキストで任意のコードが実行される可能性がある。また、被害者のアカウントやセッションに対して権限昇格や制御の取得が行われる恐れがある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →