「Adobe ColdFusion」や「Oracle Agile PLM」の脆弱性悪用に注意喚起 - 米当局
「CVE-2024-20953」は、共通脆弱性評価システム「CVSSv3.1」においてベーススコアが「8.8」と評価されており、Oracleでは2024年1月の四半期定例アップデートで同脆弱性を修正。注意を呼びかけていた。
また2017年に判明した「Adobe ColdFusion」の脆弱性「CVE-2017-3066」についても悪用が確認されているという。
「Apache BlazeDSライブラリ」に起因する脆弱性で、信頼できないデータをデシリアライズするおそれがある。Adobeではホットフィクスを提供し、「CVE-2017-3008」などとともに同脆弱性を解消している。
(Security NEXT - 2025/02/25 )
ツイート
PR
関連記事
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
「AdGuard Home」に深刻な脆弱性 - 修正版が公開

