TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2025-09-10から1日間の記事一覧

「Web Caster V130」や「SkyBridge BASIC MB-A130」などルーター脆弱性修正アップデート - JPCERT/CCレポート

【要約】 JPCERT/CCは9月10日、週次レポート「Weekly Report 2025-09-10」で複数のルーター製品に関する脆弱性修正アップデートを報告した。NTT東西の「Web Caster V130」では、ログイン中に細工されたWebページへアクセスすると設定変更される恐れのあるCSR…

Microsoft 9月の更新プログラム公開、86件の脆弱性修正 - アップデートを

【要約】 Microsoftは9月9日、2025年9月の月例セキュリティ更新プログラムを公開し、計86件の脆弱性を修正したと発表した。このうち2件はゼロデイ脆弱性、1件は深刻度「緊急(Critical)」に分類されている。ゼロデイには、Windows SMBの認証不備(CVE-2025-…

Sophos製無線LANアクセスポイントに脆弱性 - 管理者権限奪取のおそれ

【要約】 Sophosは無線LANアクセスポイント「AP6 Series」で深刻な脆弱性「CVE-2025-10159」を公表した。認証をバイパスして管理者権限を奪取できる欠陥で、CVSS 9.8・重要度「クリティカル」と評価されている。修正版は8月11日提供のファームウェア「1.7.25…

「Adobe ColdFusion」に深刻な脆弱性 - 緊急対応を

【要約】 Adobeは9月9日、「ColdFusion」に深刻な脆弱性「CVE-2025-54261」を公表した。権限不要で任意ディレクトリへファイルを書き込めるパストラバーサルの欠陥で、CVSS 9.0・重要度「クリティカル」と評価。対策版「ColdFusion 2025 Update 4」「2023 Up…

SAP、9月月例パッチで新規21件を公開 - 深刻な脆弱性も

【要約】 SAPは9月9日、月例セキュリティアドバイザリ25件を公開し、新規21件・更新4件の脆弱性情報を発表した。うち3件は「クリティカル」と評価され、特にSAP NetWeaverのデシリアライゼーション脆弱性「CVE-2025-42944」はCVSS 10.0と深刻。「CVE-2025-42…

Fortinet、セキュリティアドバイザリ2件をリリース

【要約】 Fortinetは9月9日、FortiDDoSとFortiWebに関する脆弱性を公表した。FortiDDoS Fシリーズには権限が必要なOSコマンドインジェクション「CVE-2024-45325」(CVSS 6.7)、FortiWebには認証後に任意ファイル読み取りが可能なパストラバーサル「CVE-2025…

MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応

【要約】 マイクロソフトは9月9日、月例セキュリティ更新で80件の脆弱性を修正したと発表した。「緊急」に分類されたものは8件で、リモートコード実行や権限昇格につながるものも含まれる。残る72件は「重要」と評価。情報漏洩やDoS、セキュリティ機能バイパ…

「Chrome」にアップデート - 「クリティカル」含む脆弱性2件を修正

【要約】 Googleは9月9日、ブラウザ「Chrome」の最新版を公開し、重要度「クリティカル」を含む2件の脆弱性を修正した。解放後メモリ使用の脆弱性「CVE-2025-10200」(Service Worker)と、実装不備による「CVE-2025-10201」(Mojo)に対応。Windows、macOS…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022