Adobe AEMの脆弱性、実際に悪用されCISAがKEVに追加
Adobe Experience Managerの深刻な脆弱性が実際に悪用されており、CISAはこれらをKEVに追加、迅速な修正が求められている。
最新の更新
Adobeは最近、Experience Manager(AEM)の2件の深刻な脆弱性を修正しました。特に最大深刻度の脆弱性は、ユーザーの操作なしに任意のコード実行やファイルアクセスを可能にするものです。
米国のサイバーセキュリティ・インフラ保安局(CISA)は、これらの脆弱性CVE-2025-54253とCVE-2025-54254をKEV(既知の悪用脆弱性カタログ)に追加し、実際に攻撃で利用されていることを確認しました。連邦機関は11月5日までに修正を完了する必要があり、民間企業も広範囲なリスクを考慮して対応が推奨されています。
Adobe Experience Managerは、ウェブサイトやモバイルアプリ、デジタル体験を構築・管理する企業向けCMSで、多くの組織で利用されています。
好きかもしれない
- DoorDash、Waymoと提携しフェニックスでロボタクシー配送を開始
- Spotify、主要レーベルと提携し「責任ある」AI音楽ツールを開発
- 人間の排泄物から作られるバイオチャーが世界的な肥料不足の解決策に: 研究結果
- 『ゲーム・オブ・スローンズ』RTS『ウォー・フォー・ウェスタロス』が2026年に発売決定
- テスラ、2025年第2四半期の決算発表:競争激化で売上と利益が減少
- オーストラリア初の軌道到達を目指したロケット、エンジン故障で軌道に到達せず
- 新しい顕微鏡技術がトポロジカル量子コンピュータの実現に道を開く可能性
- マイクロソフト、企業向けの新しいWindowsバックアップツールを発表、設定とアプリに焦点を当てる