Adobe AEMの脆弱性、実際に悪用されCISAがKEVに追加
Adobe Experience Managerの深刻な脆弱性が実際に悪用されており、CISAはこれらをKEVに追加、迅速な修正が求められている。
最新の更新
Adobeは最近、Experience Manager(AEM)の2件の深刻な脆弱性を修正しました。特に最大深刻度の脆弱性は、ユーザーの操作なしに任意のコード実行やファイルアクセスを可能にするものです。
米国のサイバーセキュリティ・インフラ保安局(CISA)は、これらの脆弱性CVE-2025-54253とCVE-2025-54254をKEV(既知の悪用脆弱性カタログ)に追加し、実際に攻撃で利用されていることを確認しました。連邦機関は11月5日までに修正を完了する必要があり、民間企業も広範囲なリスクを考慮して対応が推奨されています。
Adobe Experience Managerは、ウェブサイトやモバイルアプリ、デジタル体験を構築・管理する企業向けCMSで、多くの組織で利用されています。
好きかもしれない
- DoorDash、Waymoと提携しフェニックスでロボタクシー配送を開始
- Spotify、主要レーベルと提携し「責任ある」AI音楽ツールを開発
- サル・カーン氏、TEDの新「ビジョン・スチュワード」に就任しリーダーシップ移行を牽引
- Gmail、オンライン注文追跡を簡単にする専用「購入」タブを導入
- Apple、AIリーダーが再びMetaのスーパーインテリジェンス研究所へ移籍
- アストンマーティン、新型「Apple CarPlay Ultra」世界初導入へ
- Apple、「iOS 26」と「iPadOS 26」を公開 革新的な「Liquid Glassデザイン」を採用
- ライカ、初の自社ブランド35mmフィルム『Monopan 50』を発表