- 2026-06-23
横河電機製FAST/TOOLSおよびCI Serverにおける重要情報の平文送信の脆弱性
横河電機製FAST/TOOLSおよびCI Serverには、重要情報の平文送信の脆弱性が存在します。
- 2026-06-23
Microsoft Windows Recovery EnvironmentにおけるUEFI/BIOSパスワード制限回避の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
- 2026-06-23
シスコシステムズのWebex Appにおけるオープンリダイレクトの脆弱性
Cisco Webex Appのブラウザ版に存在する脆弱性により、認証されていないリモート攻撃者がユーザーを悪意のあるウェブページにリダイレクトできる可能性がありました。Ciscoはこの脆弱性に対処しており、ユーザー側で対応する必要はありま……
- 2026-06-23
シスコシステムズのUmbrella Virtual Applianceにおける権限管理に関する脆弱性
Cisco Umbrella バーチャルアプライアンスの vmadmin CLI に脆弱性があり、認証済みのローカル攻撃者が影響を受けるデバイスで権限を昇格させる可能性があります。この脆弱性は、ユーザーが提供したコマンドの検証が不十分である……
- 2026-06-23
VMwareのSpring for Apache Pulsarにおける信頼できないデータのデシリアライゼーションに関する脆弱性
JsonPulsarHeaderMapperは、プレフィックスチェックを用いて型ヘッダーを信頼されたパッケージと照合していましたが、そのため任意のパッケージを信頼すると、そのサブパッケージもすべて暗黙的に信頼されてしまっていました。さらに、……
- 2026-06-22
マイクロソフトのMicrosoft 365 Apps等の複数製品における複数の脆弱性
Microsoft Officeにおけるヒープベースのバッファオーバーフローにより、不正な攻撃者がローカルでコードを実行する可能性があります。
- 2026-06-22
マイクロソフトのMicrosoft 365 Apps等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性
Microsoft Officeのヒープベースのバッファオーバーフローにより、不正な攻撃者がローカルでコードを実行する可能性があります。
- 2026-06-22
マイクロソフトのMicrosoft SharePoint Serverにおけるクロスサイトスクリプティングの脆弱性
Microsoft Office Project Serverにおけるウェブページ生成時の入力が不適切に中和される(クロスサイトスクリプティングの脆弱性)ため、認可された攻撃者がネットワーク上でなりすましを行うことが可能になります。


