セキュリティ Microsoft Entra IDのCVE-2026-69836が実悪用、CVSS 10.0の認証不要RCE — 旧Azure ADのID基盤、Microsoftがクラウド側で修正済みで顧客側の対応は不要 ※本記事にはアフィリエイト広告(PR)を含みます。Microsoftのクラウド型ID・アクセス管理サービス「Microsoft Entra ID」に存在したリモートコード実行(Remote Code Execution:RCE)脆弱性CVE... 2026.08.22 2026.09.05 セキュリティ
セキュリティ SharePoint ServerのCVE-2026-50522が実悪用、公開PoCでマシンキー窃取を観測 JPCERT/CCは2026年7月31日、Microsoftの2026年7月セキュリティ更新に関する注意喚起を更新し、オンプレミス版SharePoint Serverに影響する2件のリモートコード実行(RCE)脆弱性について、悪用情報を追記... 2026.07.31 セキュリティ
セキュリティ Certighost(CVE-2026-54121): AD CSの脆弱性で低権限ユーザーがDomain Controllerになりすまし — PoC公開済み マレーシアの研究者H0j3n氏とAniq Fakhrul氏は2026年7月24日、Active Directory Certificate Services(AD CS)のエンロールメントフォールバック機構「chase」に存在する脆弱性CV... 2026.07.25 セキュリティ
セキュリティ Microsoft SharePoint ServerのRCE脆弱性CVE-2026-58644(CVSS 9.8)で実悪用を確認、CISA KEV追加、FCEB期限は7月19日 米CISAが2026年7月16日、Microsoft SharePoint Serverの重大なRCE脆弱性CVE-2026-58644をKnown Exploited Vulnerabilities(KEV)カタログへ追加しました。CVS... 2026.07.17 2026.07.18 セキュリティ
セキュリティ 11本の古いMicrosoft署名UEFI shimでSecure Boot迂回 — ESETが未失効だった署名済みバイナリの危険性を実証(CVE-2026-8863 / CVE-2026-10797) スロバキアのセキュリティ企業ESETが2026年7月14日、Microsoftが第三者ブート用に署名した11本のUEFI shimブートローダーが、長年にわたり失効されず、Secure Bootの迂回に利用できる状態だったと公表しました。発... 2026.07.15 セキュリティ
セキュリティ AutoJack:AutoGen Studioで3層連鎖しホスト上のコード実行に – PyPI stable版は影響なし/pre-release版に注意 Microsoft Defender Security Research Teamは2026年6月18日、AutoGen StudioのMCP(Model Context Protocol)WebSocketに対する新しいエクスプロイトチェ... 2026.06.21 セキュリティ
セキュリティ VSCode webview脆弱性でgithub.devから1クリックGitHub OAuthトークン窃取——修正PRマージ済み、公開版反映待ち 2026年6月2日、セキュリティ研究者Ammar Askar氏が、Visual Studio Codeのwebview実装に存在する脆弱性を実証コード(PoC)付きで完全公開しました。攻撃者が用意した github.dev リンクを開発者が... 2026.06.03 2026.06.28 セキュリティ
セキュリティ オンプレ Exchange Server に細工メール経由のXSS脆弱性 CVE-2026-42897、悪用観測あり — Microsoftが緊急緩和策をプッシュ Microsoftは2026年5月14日、オンプレミス版 Microsoft Exchange Server に影響するスプーフィング脆弱性 CVE-2026-42897(CVSS 8.1、High) を公開しました。攻撃者が細工したメール... 2026.05.15 セキュリティ
セキュリティ Linux Copy Fail(CVE-2026-31431):米政府警告と5/15パッチ期限、RHEL系暫定対策の注意点 2026年4月29日に公開されたLinuxカーネルのローカル権限昇格脆弱性「Copy Fail」(CVE-2026-31431)について、公開後数日で米国政府の緊急対応とMicrosoftによる独自の注意喚起が相次ぎました。米国サイバーセキ... 2026.05.05 セキュリティ
セキュリティ Microsoft 2026年4月Patch Tuesday — SharePoint Serverゼロデイ CVE-2026-32201 を含む大規模アップデート、CISA KEV登録でFCEB機関の対応期限は4月28日 Microsoftは2026年4月14日(現地時間)、4月のPatch Tuesdayとして大規模なセキュリティアップデートを公開しました。集計方法により件数に差がありますが、いずれの見方でも2025年10月以来の非常に大規模な更新で、ZD... 2026.04.15 セキュリティ