2025-09-10から1日間の記事一覧
【要約】 JPCERT/CCは9月10日、週次レポート「Weekly Report 2025-09-10」で複数のルーター製品に関する脆弱性修正アップデートを報告した。NTT東西の「Web Caster V130」では、ログイン中に細工されたWebページへアクセスすると設定変更される恐れのあるCSR…
【要約】 Microsoftは9月9日、2025年9月の月例セキュリティ更新プログラムを公開し、計86件の脆弱性を修正したと発表した。このうち2件はゼロデイ脆弱性、1件は深刻度「緊急(Critical)」に分類されている。ゼロデイには、Windows SMBの認証不備(CVE-2025-…
【要約】 Sophosは無線LANアクセスポイント「AP6 Series」で深刻な脆弱性「CVE-2025-10159」を公表した。認証をバイパスして管理者権限を奪取できる欠陥で、CVSS 9.8・重要度「クリティカル」と評価されている。修正版は8月11日提供のファームウェア「1.7.25…
【要約】 Adobeは9月9日、「ColdFusion」に深刻な脆弱性「CVE-2025-54261」を公表した。権限不要で任意ディレクトリへファイルを書き込めるパストラバーサルの欠陥で、CVSS 9.0・重要度「クリティカル」と評価。対策版「ColdFusion 2025 Update 4」「2023 Up…
【要約】 SAPは9月9日、月例セキュリティアドバイザリ25件を公開し、新規21件・更新4件の脆弱性情報を発表した。うち3件は「クリティカル」と評価され、特にSAP NetWeaverのデシリアライゼーション脆弱性「CVE-2025-42944」はCVSS 10.0と深刻。「CVE-2025-42…
【要約】 Fortinetは9月9日、FortiDDoSとFortiWebに関する脆弱性を公表した。FortiDDoS Fシリーズには権限が必要なOSコマンドインジェクション「CVE-2024-45325」(CVSS 6.7)、FortiWebには認証後に任意ファイル読み取りが可能なパストラバーサル「CVE-2025…
【要約】 マイクロソフトは9月9日、月例セキュリティ更新で80件の脆弱性を修正したと発表した。「緊急」に分類されたものは8件で、リモートコード実行や権限昇格につながるものも含まれる。残る72件は「重要」と評価。情報漏洩やDoS、セキュリティ機能バイパ…
【要約】 Googleは9月9日、ブラウザ「Chrome」の最新版を公開し、重要度「クリティカル」を含む2件の脆弱性を修正した。解放後メモリ使用の脆弱性「CVE-2025-10200」(Service Worker)と、実装不備による「CVE-2025-10201」(Mojo)に対応。Windows、macOS…