Adobe가 ColdFusion 2025 및 ColdFusion 2023의 심각한 보안 취약점들을 해결하기 위한 긴급 보안 업데이트를 발표했습니다. 이번 업데이트에는 공격자가 인증 없이 임의의 OS 명령을 실행해 서버를 완전히 장악할 수 있는 CVSS 10.0의 취약점(CVE-2026-48362)이 포함되어 있습니다. 또한 임의 코드 실행, 권한 상승, 서비스 거부(DoS), 하드코딩된 암호화 키 문제 등을 유발하는 여러 결함에 대한 수정 조치가 함께 이루어졌습니다.
원문 보기 →