Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ColdFusionにクロスサイトの脆弱性、アップデートが公開

Adobe Systemsが提供するウェブアプリの開発環境「ColdFusion」に深刻な脆弱性が見つかった。同社では、脆弱性を解消するプログラムの提供を開始している。

「ColdFusion 8.0.1」やそれ以前のバージョン、および「JRun 4.0」にクロスサイトスクリプティングの脆弱性が含まれていることが判明したもの。任意のコードが実行される可能性があり、同社では脆弱性を解消するアップデートの提供を行っている。

今回の脆弱性は、ユービーセキュアが同社製品を通じて発見し、情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターがAdobeと調整を行ったという。

Security Update: Hotfixes available for ColdFusion and JRun
http://www.adobe.com/support/security/bulletins/apsb09-12.html

Adobe Systems
http://www.adobe.com/

(Security NEXT - 2009/08/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

開発段階の車載ECUに脆弱性検査を行える「ThreatHive」 - アズジェント
データ解析ツール「Metabase」にXSSの脆弱性
「VMware ESXi」にDoS攻撃受けるおそれ、ホストや他VMにも影響 - パッチは未提供
VMwareの「AirWatch Console」に深刻な脆弱性 - 認証回避のおそれ
ソニーの音楽管理アプリに脆弱性 - 不正ファイル実行のおそれ
ソースコード管理システム「User-friendly SVN」にXSS脆弱性
「Adobe Experience Manager」にセキュリティアップデート - 脆弱性5件を解消
MS月例パッチがリリース、一部でゼロデイ攻撃が発生 - 公開済み脆弱性にも対処
Apple、アップデート「iOS 12.0.1」をリリース - バグや脆弱性を修正
ネオジャパンのウェブメール「Denbun」に8件の脆弱性