skip to content
今日の脆弱性
Table of Contents

概要

本日、Microsoft製品に関する3件の重要脆弱性が公開されました。これらすべてがCVSSスコア9.0以上のCriticalな評価を受けています。 Azure AI LanguageとEntra IDでの権限昇格、Windows Failover Clusterでのリモートコード実行の危険性が指摘されており、ネットワーク経由での悪用が可能なため、早急な対応が求められます。

Microsoft / Azure AI Language Authoring

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-70352

Azure AI Languageの重要な機能において認証が欠如しており、未認証の攻撃者がネットワーク経由で権限を昇格させる危険性があります。

Microsoft / Microsoft Entra

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-83941

Entra IDの認証機構に不備があり、認証済みの攻撃者がネットワーク経由で権限を昇格させる危険性があります。

→ CVE-2026-83941 の詳しい解説と推奨対応はこちら

Microsoft / Windows Failover Cluster

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-73010

Windows Failover Clusterにおいて解放済みメモリ使用 (Use-after-free) の脆弱性が存在し、未認証の攻撃者がネットワーク経由で任意のコードを実行する危険性があります。

→ CVE-2026-73010 の詳しい解説と推奨対応はこちら

出典