OrkesのワークフロープラットフォームConductorに、認証不要でリモートコード実行が可能な深刻な脆弱性(CVE-2026-58138、CVSSスコア9.8)が発見され、すでに野外で積極的に悪用されている。バージョン3.21.21から3.30.2未満が影響を受け、攻撃者は認証なしにシステムを完全に掌握できる。Orkesを利用するエンタープライズ向けワークフロー自動化システムの管理者は、直ちにバージョン3.30.2以降へのアップデートが強く推奨される。
読み込み中...
コメントを投稿するにはログインしてください