My News ← 戻る

AdobeがColdFusion・Campaign Classicの任意コード実行を含む重大脆弱性に緊急パッチ

AdobeがColdFusion・Campaign Classicの任意コード実行を含む重大脆弱性に緊急パッチ

項目 内容
ジャンル セキュリティ
日付 2026-08-12
元記事 SecurityWeek

要約

Adobeは2026年8月のパッチ配信で、ColdFusionおよびCampaign Classicに存在する任意コード実行(ACE)とサービス妨害(DoS)を引き起こす重大脆弱性に対する緊急パッチを公開し、即時適用を強く推奨している。ColdFusionはエンタープライズWebアプリケーションサーバーとして広く利用されており、過去にも積極的に悪用されてきた歴史がある。Campaign Classicは大企業のメールマーケティング基盤として使われており、侵害された場合は顧客データの漏洩や大規模な標的型攻撃メール配信への悪用が懸念される。マイクロソフトの400件パッチと同日発表となっており、月例パッチ適用作業の優先順位付けが運用担当者に求められる。


元記事を読む →