2026年9月4日の重要脆弱性: Microsoft製品とMapLibreのCritical脆弱性3件
/ 2 min read
Table of Contents
概要
本日公開された重要脆弱性では、CVSSスコアが9.0以上のCriticalな脆弱性が3件報告されました。特にMicrosoft Azure関連サービスでは、認証バイパスや認証機能の欠如による特権昇格の危険性がある脆弱性が複数確認されており、迅速な対応が求められます。また、Web地図ライブラリMapLibre GL JSにおいても、サニタイザーをバイパスするXSSの脆弱性が報告されています。
Microsoft Azure Active Directory B2C (Entra)
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-83711
Microsoft Azure Active Directory B2Cにおいて、認証バイパスにより認証されていない攻撃者がネットワーク経由で特権を昇格できる可能性があります。
→ CVE-2026-83711 の詳しい解説と推奨対応はこちら
Microsoft Azure AI Language Authoring
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-70352
Azure AI Languageの重要な機能における認証の欠如により、認証されていない攻撃者がネットワーク経由で特権を昇格できる可能性があります。
MapLibre GL JS
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-85061
MapLibre GL JSのDOM.sanitize()におけるXSSサニタイザーバイパスにより、信頼できないスタイル属性文字列やユーザー提供の属性を介して、スクリプトが実行される危険性があります。
→ CVE-2026-85061 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-83711
- CVE-2026-70352
- CVE-2026-85061
- CVE-2026-84814
- CVE-2026-51686
- CVE-2026-51741
- CVE-2026-51747
- CVE-2026-51754
- CVE-2026-51762
- CVE-2026-51767
- CVE-2026-84133
- CVE-2026-84134
- CVE-2026-84135
- CVE-2026-84136
- CVE-2026-84137
- CVE-2026-84139
- CVE-2026-84140
- CVE-2026-84141
- CVE-2026-84142
- CVE-2026-84143
- CVE-2026-84238
- CVE-2026-84834
- CVE-2026-84753
- CVE-2026-10522
- CVE-2026-85216
- CVE-2026-82180
- CVE-2026-78069
- CVE-2026-85224
- CVE-2026-85223
- CVE-2026-85222
- CVE-2026-76174
- CVE-2026-85031
- CVE-2026-80098
- CVE-2026-85440
- CVE-2026-85438
- CVE-2026-85437
- CVE-2026-85435
- CVE-2026-85434
- CVE-2026-85433
- CVE-2026-85428
- CVE-2026-85426
- CVE-2026-85425
- CVE-2026-85424
- CVE-2026-82526
- CVE-2026-85391
- CVE-2026-85394
- CVE-2026-84768
- CVE-2026-85181
- CVE-2026-84813
- CVE-2026-85183
- CVE-2026-85109
- CVE-2026-78080
- CVE-2026-85154
- CVE-2026-67402
- CVE-2026-85427
- CVE-2026-76178
- CVE-2026-62916
- CVE-2026-58400
- CVE-2026-75604