skip to content
今日の脆弱性
Table of Contents

概要

本日、2026年9月5日には、特に危険度の高いCVSSスコア9.0以上の重要脆弱性が3件公開されました。これらはいずれも認証なしでリモートから攻撃が可能であり、システムへの完全な制御奪取、機密情報の漏洩、またはアカウントの乗っ取りといった深刻な影響をもたらす可能性があります。

特に、ASUS Control Center EnterpriseにはCVSS 10.0の極めて危険な脆弱性が含まれており、企業ネットワーク全体が危険に晒される恐れがあります。FreeIPMIやWordPressプラグインにも広範な影響を与える可能性のある欠陥が報告されています。

これらの脆弱性は、組織のセキュリティ体制に深刻な影響を与える可能性があるため、関連する製品を利用している場合は、迅速な情報収集と対応が求められます。

ASUS / Control Center Enterprise (ACC)

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-75754

ASUS Control Center Enterpriseにおいて、認証なしで暗号化キーが取得され、SSH経由でrootシェルにアクセスされる危険性があります。これにより、企業ネットワーク内の全サーバーやPCのデータ操作およびリモート制御が可能になります。

→ CVE-2026-75754 の詳しい解説と推奨対応はこちら

FreeIPMI / FreeIPMI

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-85504

FreeIPMIにスタックベースのバッファオーバーフロー脆弱性があり、不正な形式のFujitsu SELロングテキスト応答を介して悪用される可能性があります。これにより、任意のコード実行やサービス拒否が引き起こされる恐れがあります。

→ CVE-2026-85504 の詳しい解説と推奨対応はこちら

Mauro Cassani / ACPT (Premium) (WordPress Plugin)

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-15354

WordPressプラグインACPT (Premium)に認証なしの権限昇格の脆弱性があり、管理者を含む任意のWordPressユーザーのメールアドレスとパスワードが上書きされる可能性があります。これにより、アカウントの乗っ取りが発生する危険性があります。

→ CVE-2026-15354 の詳しい解説と推奨対応はこちら

出典