skip to content
今日の脆弱性
Table of Contents

概要

本日公開された重要脆弱性では、CVSSスコアが9.0以上のCriticalな脆弱性が3件報告されました。特にMicrosoft Azure関連サービスでは、認証バイパスや認証機能の欠如による特権昇格の危険性がある脆弱性が複数確認されており、迅速な対応が求められます。また、Web地図ライブラリMapLibre GL JSにおいても、サニタイザーをバイパスするXSSの脆弱性が報告されています。

Microsoft Azure Active Directory B2C (Entra)

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-83711

Microsoft Azure Active Directory B2Cにおいて、認証バイパスにより認証されていない攻撃者がネットワーク経由で特権を昇格できる可能性があります。

→ CVE-2026-83711 の詳しい解説と推奨対応はこちら

Microsoft Azure AI Language Authoring

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-70352

Azure AI Languageの重要な機能における認証の欠如により、認証されていない攻撃者がネットワーク経由で特権を昇格できる可能性があります。

MapLibre GL JS

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-85061

MapLibre GL JSのDOM.sanitize()におけるXSSサニタイザーバイパスにより、信頼できないスタイル属性文字列やユーザー提供の属性を介して、スクリプトが実行される危険性があります。

→ CVE-2026-85061 の詳しい解説と推奨対応はこちら

出典