「ColdFusion」に3件の深刻な脆弱性 - コード実行のおそれ
Adobe Systemsが提供する「ColdFusion」に複数の深刻な脆弱性が含まれていることがわかった。

アップデートをリリースしたAdobe Systems
「同2018」「同2016」「同11」にファイル拡張子のブラックリストをバイパスされる脆弱性「CVE-2019-7838」をはじめ、コマンドインジェクションの脆弱性「CVE-2019-7839」、信頼おけないデータをデシリアライズする「CVE-2019-7840」が明らかとなったもの。
いずれも重要度は、3段階中もっとも高い「クリティカル(Critical)」とレーティングされており、悪用されるとコードを実行されるおそれがある。脆弱性の悪用は確認されていない。
同社は、すべてのプラットフォームに対し、脆弱性を修正した「同2018 Update 4」「同2016 Update 11」「同11 Update 19」をリリース。適用優先度を3段階中2番目にあたる「2」としており、30日以内を目安にアップデートするよう呼びかけている。
(Security NEXT - 2019/06/12 )
ツイート
PR
関連記事
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
Palo Alto、セキュリティアドバイザリ6件を公開
「Spring Framework」に脆弱性 - アップデートで修正
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因