最大深刻度 Adobe ColdFusion RCE (CV... ノート

最大深刻度 Adobe ColdFusion RCE (CVE-2026-48282) が現在攻撃を受けています

Adobe ColdFusionにおける重大な脆弱性、CVE-2026-48282として特定されたものが、現在攻撃者によって悪用されています。この最大深刻度の欠陥は、脆弱なサーバー上で認証なしのリモートコード実行を可能にします。悪用は、Adobeが2026年7月1日にセキュリティアップデートをリリースしてからわずか数日後に始まりました。この脆弱性は、認証情報やユーザー操作を必要としないため、極めて危険です。攻撃者はこれを利用して不正アクセスを行い、データを盗み、ネットワーク内でラテラルムーブメントを行うことができます。インターネットに公開されているColdFusion 2025、2023、またはそれ以前のバージョンを実行している組織は、重大なリスクにさらされています。Adobeは、2026年7月1日付けのアップデートを72時間以内に適用することを強く推奨しています。現在オンラインで確認できるColdFusionインスタンスは約800あり、これは潜在的な攻撃対象領域を表しています。パッチ適用に加えて、組織は公開されているシステムにおける侵害の兆候も探すべきです。これには、ログのレビューや悪意のあるファイルまたは接続の検索が含まれます。急速な悪用を考慮すると、以前に公開されていたホストについては、侵害されていると仮定することが推奨されます。