脆弱性はXMLの解析に関連していて、情報流出を引き起こす恐れがあり、Adobeでは「重大な」(Critical)脆弱性と形容している。
米Adobe Systemsは8月30日、ColdFusionの脆弱性に対処するホットフィックスを公開した。悪用されれば情報流出につながる可能性を指摘している。
同社のセキュリティ情報によると、脆弱性は「ColdFusion 11 Update 9」までのバージョンと、「ColdFusion 10 Update 20」までのバージョンに存在し、全プラットフォームが影響を受ける。一方、「ColdFusion 2016」は影響を受けないという。
脆弱性はXMLの解析に関連していて、情報流出を引き起こす恐れがあり、Adobeでは「重大な」(Critical)脆弱性と形容。優先度は「2」と位置付け、30日以内をメドに対応するよう勧告している。
Adobe、「Experience Manager」の脆弱性を修正
Flash Playerに深刻な脆弱性が多数、Acrobat/Readerの更新版も公開
Adobe、Web会議システム「Connect」の脆弱性を修正
ハッカー集団が流出させた「サイバー兵器」、米政府機関の関与を確認Copyright © ITmedia, Inc. All Rights Reserved.