skip to content
今日の脆弱性

2026年9月10日の重要脆弱性: MicrosoftとGoogle製品のCritical 3件

/ 2 min read

Table of Contents

概要

本日、CVSSスコア9.0以上となる3件の極めて危険度の高い脆弱性が公開されました。Microsoft Azure AI Languageの権限昇格、Google ADK for Pythonのリモートコード実行、そしてGoogle Android XRの権限昇格に関するものです。これらの脆弱性は、認証なしに遠隔からシステムを完全に制御される可能性を秘めており、早急な確認と対応が不可欠です。

Microsoft / Azure AI Language Authoring

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-70352

認証なしで重要な機能にアクセスできるため、未認証の攻撃者がネットワーク経由で権限昇格を行う危険性があります。

Google Cloud / Agent Development Kit (ADK) for Python

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-79696

巧妙に作成されたテストセッションリプレイを利用することで、未認証のリモート攻撃者が任意のコードを実行できるコードインジェクションの脆弱性です。

→ CVE-2026-79696 の詳しい解説と推奨対応はこちら

Google / Android XR

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-28659

権限チェックの不備により、他のアプリのファイルにアクセスされ、ローカルでの権限昇格に繋がる可能性があります。

→ CVE-2026-28659 の詳しい解説と推奨対応はこちら

出典