skip to content
今日の脆弱性
Table of Contents

概要

本日、Microsoft製品に影響を与える複数の重要脆弱性が公開されました。特に、CVSSスコア9.0以上の「Critical」と評価された脆弱性が3件あり、これらはすべて認証なしでリモートから権限を昇格させることが可能な深刻な問題です。速やかな対応が求められます。

Microsoft Fabric

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-69843

Microsoft Fabricにおいて、認証バイパスにより不正な攻撃者がネットワーク経由で権限を昇格させる危険性があります。

→ CVE-2026-69843 の詳しい解説と推奨対応はこちら

Azure Billing

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-62874

Azure Billingにおけるデータ認証の不十分さにより、不正な攻撃者がネットワーク経由で権限を昇格させる危険性があります。

→ CVE-2026-62874 の詳しい解説と推奨対応はこちら

Azure AI Foundry

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-85889

Azure AI Foundryにおける重要な機能の認証欠如により、不正な攻撃者がネットワーク経由で権限を昇格させる危険性があります。

出典