Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ColdFusion」に複数の深刻な脆弱性 - アップデートを公開

Adobe Systemsは、「ColdFusion 2016」「同2018」の脆弱性を解消するセキュリティアップデートを公開した。

リモートよりファイルの読み込みが可能となる「CVE-2020-3761」や、ウェブサイトディレクトリにあるファイルの実行が可能となるファイルインクルードの脆弱性「CVE-2020-3794」が明らかとなったもの。

脆弱性はすべてのプラットフォームに影響があり、いずれも脆弱性の重要度を3段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

同社は脆弱性を修正した「ColdFusion 2018 Update 8」および「同2016 Update 14」を公開。適用優先度を3段階中2番目にあたる「2」とレーティングし、30日以内を目安にアップデートするよう利用者へ呼びかけている。

(Security NEXT - 2020/03/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

2022年における危険な脆弱性タイプのトップ25が明らかに
国家関与の攻撃グループ、早期より「VMware Horizon」「UAG」の「Log4Shell」を標的に
「Cisco ESA」などに深刻な脆弱性 - 認証バイパスのおそれ
「Comodo Antivirus」に脆弱性の指摘 - 研究者が公開
Mozilla、最新ブラウザ「Firefox 102」をリリース - 脆弱性19件を修正
HPE Crayスーパーコンピューターに深刻な脆弱性 - アップデートで修正
MS、「Microsoft Edge 103.0.1264.37」で独自修正した脆弱性を追加 - 評価の逆転現象も
Google、「Chrome 103」をリリース - 重要度「「クリティカル」の脆弱性に対処
独自の脆弱性修正含む「Microsoft Edge 103.0.1264.37」が公開
「OpenSSL」にスクリプトインジェクションの脆弱性 - アップデートが公開