「ColdFusion」に3件の深刻な脆弱性 - コード実行のおそれ
Adobe Systemsが提供する「ColdFusion」に複数の深刻な脆弱性が含まれていることがわかった。

アップデートをリリースしたAdobe Systems
「同2018」「同2016」「同11」にファイル拡張子のブラックリストをバイパスされる脆弱性「CVE-2019-7838」をはじめ、コマンドインジェクションの脆弱性「CVE-2019-7839」、信頼おけないデータをデシリアライズする「CVE-2019-7840」が明らかとなったもの。
いずれも重要度は、3段階中もっとも高い「クリティカル(Critical)」とレーティングされており、悪用されるとコードを実行されるおそれがある。脆弱性の悪用は確認されていない。
同社は、すべてのプラットフォームに対し、脆弱性を修正した「同2018 Update 4」「同2016 Update 11」「同11 Update 19」をリリース。適用優先度を3段階中2番目にあたる「2」としており、30日以内を目安にアップデートするよう呼びかけている。
(Security NEXT - 2019/06/12 )
ツイート
PR
関連記事
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
