2026年09月09日の重要脆弱性: Microsoft製品におけるCriticalな脅威 3件
/ 2 min read
Table of Contents
概要
本日、Microsoft製品に関する3件の重要脆弱性が公開されました。これらすべてがCVSSスコア9.0以上のCriticalな評価を受けています。 Azure AI LanguageとEntra IDでの権限昇格、Windows Failover Clusterでのリモートコード実行の危険性が指摘されており、ネットワーク経由での悪用が可能なため、早急な対応が求められます。
Microsoft / Azure AI Language Authoring
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-70352
Azure AI Languageの重要な機能において認証が欠如しており、未認証の攻撃者がネットワーク経由で権限を昇格させる危険性があります。
Microsoft / Microsoft Entra
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-83941
Entra IDの認証機構に不備があり、認証済みの攻撃者がネットワーク経由で権限を昇格させる危険性があります。
→ CVE-2026-83941 の詳しい解説と推奨対応はこちら
Microsoft / Windows Failover Cluster
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-73010
Windows Failover Clusterにおいて解放済みメモリ使用 (Use-after-free) の脆弱性が存在し、未認証の攻撃者がネットワーク経由で任意のコードを実行する危険性があります。
→ CVE-2026-73010 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-70352
- CVE-2026-83941
- CVE-2026-73010
- CVE-2026-70296
- CVE-2026-69769
- CVE-2026-69845
- CVE-2026-69824
- CVE-2026-69768
- CVE-2026-69715
- CVE-2026-69586
- CVE-2026-68839
- CVE-2026-69579
- CVE-2026-72979
- CVE-2026-69730
- CVE-2026-69819
- CVE-2026-69431
- CVE-2026-69276
- CVE-2026-69356
- CVE-2026-53939
- CVE-2026-69854
- CVE-2026-53581