2026年09月18日の重要脆弱性: Microsoft製品の権限昇格問題など3件
/ 2 min read
Table of Contents
概要
本日、Microsoft製品に影響を与える複数の重要脆弱性が公開されました。特に、CVSSスコア9.0以上の「Critical」と評価された脆弱性が3件あり、これらはすべて認証なしでリモートから権限を昇格させることが可能な深刻な問題です。速やかな対応が求められます。
Microsoft Fabric
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-69843
Microsoft Fabricにおいて、認証バイパスにより不正な攻撃者がネットワーク経由で権限を昇格させる危険性があります。
→ CVE-2026-69843 の詳しい解説と推奨対応はこちら
Azure Billing
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-62874
Azure Billingにおけるデータ認証の不十分さにより、不正な攻撃者がネットワーク経由で権限を昇格させる危険性があります。
→ CVE-2026-62874 の詳しい解説と推奨対応はこちら
Azure AI Foundry
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-85889
Azure AI Foundryにおける重要な機能の認証欠如により、不正な攻撃者がネットワーク経由で権限を昇格させる危険性があります。
出典
- db.gcve.eu (一覧)
- CVE-2026-69843
- CVE-2026-62874
- CVE-2026-85889
- CVE-2026-70200
- CVE-2026-83944
- CVE-2026-69399
- CVE-2026-69865
- CVE-2026-54734
- CVE-2026-92940
- CVE-2026-92946
- CVE-2026-92956
- CVE-2026-85878
- CVE-2026-85885
- CVE-2026-67643
- CVE-2026-67631
- CVE-2026-54626
- CVE-2026-45140
- CVE-2026-68536
- CVE-2026-54460
- CVE-2026-54627
- CVE-2026-82311
- CVE-2026-62108
- CVE-2026-76187
- CVE-2026-87701
- CVE-2026-54752
- CVE-2026-92935
- CVE-2026-54501
- CVE-2026-54618
- CVE-2026-91998
- CVE-2026-92951
- CVE-2026-70009
- CVE-2026-54237
- CVE-2026-89026
- CVE-2026-93393
- CVE-2026-92943
- CVE-2026-91949
- CVE-2026-76949
- CVE-2026-54767
- CVE-2026-54670
- CVE-2026-91039
- CVE-2026-88592
- CVE-2026-88952
- CVE-2026-86462
- CVE-2026-76186
- CVE-2026-67636
- CVE-2026-67378
- CVE-2026-77903
- CVE-2026-45143