「Adobe ColdFusion」に定例外パッチ - PoCが存在、緊急対応を
Adobeは現地時間12月23日、定例外でウェブアプリケーションサーバ「Adobe ColdFusion」のセキュリティアップデートを緊急リリースした。すでに実証コード(PoC)が存在するとし、早急にアップデートするよう求めている。
パストラバーサルの脆弱性「CVE-2024-53961」が明らかとなったもの。ファイルを読み取られ、情報が漏洩するおそれがある。
共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.4」と評価、同社は重要度を3段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
脆弱性の判明を受けて、同社は脆弱性を解消した「ColdFusion 2023 Update 12」「同2021 Update 18」をリリースした。
同社では、すでに実証コードが存在することを認識しており、適用優先度を3段階中もっとも高い「1」とレーティング。72時間以内を目安にアップデートを実施するよう利用者に呼びかけている。
(Security NEXT - 2024/12/24 )
ツイート
関連リンク
PR
関連記事
ブラウザ「Chrome」にアップデート - 4件のセキュリティ修正を実施
共催イベントの案内メール誤送信でメアド流出 - 東京外大
患者の個人情報含むUSBメモリが所在不明 - 大阪医薬大病院
高齢者向けスマホ乗車券購入者の個人情報を誤送信 - 西東京バス
サーバのデータが暗号化、流出の可能性 - 日揮ユニバーサル
「iTerm2」に情報漏洩の脆弱性 - アップデートやファイルの削除を
健診結果票に別人情報、結果や既往症など記載 - 横須賀市
WordPress向け「Dynamics 365」連携プラグインにRCE脆弱性
「Next.js」に脆弱性 - 運用コストを増大させるおそれも
「OpenVPN」に深刻な脆弱性 - 2024年6月の更新で修正済み