「ColdFusion」に反射型XSSの脆弱性 - ホットフィクスが公開
Adobe Systemsは、ColdFusion向けに脆弱性を修正するホットフィクスを提供開始した。ゼロデイ攻撃などは確認されていないという。
「反射型クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2016-4159」が判明したもの。「同2016」「同11」「同10」に脆弱性が存在するという。脆弱性の悪用は確認されていない。
同社では、各バージョン向けに脆弱性を修正するホットフィクスを用意。適用優先度は、3段階中2番目にあたる「2」とレーティングし、30日以内を目安にアップデートを行うよう呼びかけている。
(Security NEXT - 2016/06/15 )
ツイート
PR
関連記事
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み
「GitLab」に5件の脆弱性 - 最新パッチで修正
「SonicOS」にリモートよりDoS攻撃を受けるおそれ - 修正版を公開
NVIDIAのAI開発フレームワーク「NeMo」に3件の脆弱性
バックアップ管理ツール「Commvault Command Center」に深刻な脆弱性