- 2026-06-23
シスコシステムズのUmbrella Virtual Applianceにおける権限管理に関する脆弱性
Cisco Umbrella バーチャルアプライアンスの vmadmin CLI に脆弱性があり、認証済みのローカル攻撃者が影響を受けるデバイスで権限を昇格させる可能性があります。この脆弱性は、ユーザーが提供したコマンドの検証が不十分である……
Cisco Umbrella バーチャルアプライアンスの vmadmin CLI に脆弱性があり、認証済みのローカル攻撃者が影響を受けるデバイスで権限を昇格させる可能性があります。この脆弱性は、ユーザーが提供したコマンドの検証が不十分である……
Cisco Webex Appのブラウザ版に存在する脆弱性により、認証されていないリモート攻撃者がユーザーを悪意のあるウェブページにリダイレクトできる可能性がありました。Ciscoはこの脆弱性に対処しており、ユーザー側で対応する必要はありま……
Microsoft Officeのヒープベースのバッファオーバーフローにより、不正な攻撃者がローカルでコードを実行する可能性があります。
Windows RDPにおける境界外読み取りの脆弱性により、不正な攻撃者がネットワークを介して情報を漏洩させる可能性があります。
ASP.NET Coreにおいて制御されていないリソース消費が発生し、不正な攻撃者がネットワーク経由でサービス拒否攻撃を行う可能性があります。
Microsoft Exchange Serverにおけるコード生成の不適切な制御(コードインジェクション)が原因で、認証されていない攻撃者がネットワーク経由でコードを実行できる可能性があります。
Microsoft Exchange Server におけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)により、未承認の攻撃者がネットワーク上でなりすますことが可能になります。
ファイルアクセス前の不適切なリンク解決(「リンクフォロー」)により、.NET環境で不正な攻撃者がローカルで改ざんを行う可能性があります。
Microsoft Office Project Serverにおけるウェブページ生成時の入力が不適切に中和される(クロスサイトスクリプティングの脆弱性)ため、認可された攻撃者がネットワーク上でなりすましを行うことが可能になります。