RCE

セキュリティ

SAP S/4HANA・NetWeaverに影響するCVE-2026-44756「OVERPASS」がCVSS 10.0 — 認証不要でOSコマンド実行、SAP Note 3747649でKernelを更新

SAPは2026年9月8日の月例セキュリティ更新(Security Patch Day)で、SAP Extended Passport(EPP)処理に存在する重大なメモリ破損脆弱性CVE-2026-44756を修正しました。CVE-2026...
セキュリティ

N-able N-central、5週間で4回目の緊急Hotfix — CVSS 10.0の認証前RCE CVE-2026-86218、HF3(2026.3.1.13)では防げずHF4へ、MSPのRMM基盤を狙う攻撃が継続

N-ableのリモート監視・管理(Remote Monitoring and Management:RMM)製品「N-central」に、認証前のリモートコード実行(Remote Code Execution:RCE)につながる重大な脆弱性...
セキュリティ

Elementor Pro(600万サイト)にCVE-2026-32475の認証不要RCE、公開当日から悪用開始 — Super Forms CVE-2026-14894と合わせ44万件超の試行、Wordfenceが警告

WordPress向けプラグイン「Super Forms – Drag & Drop Form Builder」と「Elementor Pro」に存在する重大な任意ファイルアップロード脆弱性を狙い、合計44万件を超える悪用試行が確認されてい...
セキュリティ

Google ChromeのゼロデイCVE-2026-85046が実悪用、CISA KEV対処期限は9月18日 — V8の型混同でサンドボックス内RCE、152.0.7977.82未満が対象

Google ChromeのJavaScript・WebAssembly実行エンジン「V8」に存在する脆弱性CVE-2026-85046が、実際の攻撃で悪用されていることが明らかになりました。Googleは2026年9月3日、デスクトップ版...
セキュリティ

Microsoft Entra IDのCVE-2026-69836が実悪用、CVSS 10.0の認証不要RCE — 旧Azure ADのID基盤、Microsoftがクラウド側で修正済みで顧客側の対応は不要

※本記事にはアフィリエイト広告(PR)を含みます。Microsoftのクラウド型ID・アクセス管理サービス「Microsoft Entra ID」に存在したリモートコード実行(Remote Code Execution:RCE)脆弱性CVE...
セキュリティ

Zoomの「Zoomsday」脆弱性:CVE-2026-53413で会議参加者から遠隔コード実行、研究者が24時間以内に実証

Zoomの画面共有やホワイトボードで利用される注釈機能に複数の脆弱性が見つかり、悪意ある会議参加者から別の参加者の端末で遠隔コード実行(Remote Code Execution:RCE)につながる可能性があることが明らかになりました。セキ...
セキュリティ

Progress LoadMaster CVE-2026-8037がCISA KEVに追加 — 認証不要RCE、実悪用確認 + 緊急パッチ適用推奨

米国サイバーセキュリティ・社会基盤安全保障庁(Cybersecurity and Infrastructure Security Agency:CISA)は2026年8月7日、Progress Kemp LoadMasterに存在するCVE...
セキュリティ

SharePoint ServerのCVE-2026-50522が実悪用、公開PoCでマシンキー窃取を観測

JPCERT/CCは2026年7月31日、Microsoftの2026年7月セキュリティ更新に関する注意喚起を更新し、オンプレミス版SharePoint Serverに影響する2件のリモートコード実行(RCE)脆弱性について、悪用情報を追記...
セキュリティ

Ruby on Rails Active StorageにCritical脆弱性CVE-2026-66066、画像アップロードから任意ファイル読み取り・RCEの可能性

Ruby on RailsのActive Storageに、細工した画像ファイルのアップロードを起点として、サーバー上の任意ファイルを読み取られる可能性がある脆弱性CVE-2026-66066が確認されました。GitHub Security...
セキュリティ

Alibaba fastjson 1.xに認証不要RCEのCVE-2026-16723、パッチ未提供でSafeModeとfastjson2移行を推奨

Alibabaが開発したオープンソースのJava用JSONライブラリfastjson 1.xに、リモートコード実行(RCE)につながる脆弱性CVE-2026-16723が存在すると、プロジェクトメンテナが2026年7月21日にGitHubの...