Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-29
/ 脅威動向
脅威動向
2026-09-29(火)配信
アドビ Adobe Connect における SQL インジェクションの脆弱性
脆弱性
Adobe Connect において、SQL コマンドで使用される特殊要素の適切でない無害化に起因する SQL インジェクションの脆弱性が確認された。権限の低い攻撃者がこの脆弱性を悪用することで、任意の SQL コマンドを実行できる可能性がある。本問題はユーザーの操作を介さずに悪用が可能であり、CVSS スコアが 9.9 と極めて高く、深刻な影響を及ぼす恐れがある。
対象ソフト
Adobe Connect は、オンライン会議、ウェビナー、遠隔教育などに利用されるエンタープライズ向けの Web 会議システムである。
影響
現在のユーザーのコンテキストで任意のコードが実行される可能性がある。また、被害者のアカウントやセッションに対して権限昇格や制御の取得が行われる恐れがある。
出典:
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-035579.html
この日のほかの脅威動向
Microsoft Windows RPCランタイムにおける境界外書き込みの脆弱性
EdgeConnect SD-WAN Orchestrator における認証回避の脆弱性
Qualcomm Software Center における認可欠如によるリモートコード実行の脆弱性
Aruba ALE におけるハードコードされた認証情報によるシステム侵害の脆弱性
2026-09-29 の内容をすべて読む(全11件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →