skip to content
今日の脆弱性
Table of Contents

概要

本日、2026年09月15日に公開された重要脆弱性情報では、CVSSスコア9.0以上の「Critical」と評価された脆弱性が3件報告されています。これらの脆弱性は、Microsoft Azure AI Language、Apache Storm、およびIBM DataStageといった主要な製品に影響を及ぼします。 認証情報の不適切な取り扱いやファイルパス検証の不備が悪用されることで、攻撃者による権限昇格や機密情報の漏洩、任意のファイル書き込みなどのリスクが高まっています。システムのセキュリティ維持のため、各ベンダーからの詳細情報と推奨される対策を速やかに確認し、対応することが求められます。

Microsoft / Azure AI Language Authoring

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-70352

認証情報の欠落により、認証されていない攻撃者がネットワーク経由でAzure AI Language Authoringにおいて権限昇格を行う危険性があります。

Apache Software Foundation / Apache Storm Nimbus, Apache Storm Client

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-82434

Apache StormのZooKeeper認証設定において、読み取り専用権限のユーザーやログにZooKeeper認証情報が意図せず公開され、攻撃者がクラスターの状態を偽造または削除できる可能性があります。

→ CVE-2026-82434 の詳しい解説と推奨対応はこちら

IBM / DataStage on Cloud Pak for Data

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-16338

IBM DataStage on Cloud Pak for Dataにおいて、ファイルパスの不適切な検証により、認証されたリモートの攻撃者が任意のファイル書き込みを実行する可能性があります。

→ CVE-2026-16338 の詳しい解説と推奨対応はこちら

出典