2026年9月20日の重要脆弱性: TotolinkおよびIBM製品など3件
/ 2 min read
Table of Contents
概要
本日、特に警戒すべき重要脆弱性が3件公開されました。いずれもCVSSスコア9.0を超える「Critical」と評価されており、Totolink製ルーター、IBM MQ Appliance、そしてIBM License Key Server Administration and Reporting Toolに影響を及ぼします。リモートからのコード実行やサービス拒否、不正な操作を許す危険性があるため、対象製品の利用者は迅速な情報確認と対策が強く推奨されます。
Totolink A3002MU
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-93741
Totolink A3002MUルーターのフォーム処理機能におけるバッファオーバーフローにより、リモートから認証なしで任意のコード実行が可能となる危険性があります。
→ CVE-2026-93741 の詳しい解説と推奨対応はこちら
IBM MQ Appliance
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-10747
IBM MQ Applianceのプロトコルメッセージ処理におけるヒープバッファオーバーフローにより、認証前にリモート攻撃者がサービス拒否や任意のコード実行を引き起こす可能性があります。
→ CVE-2026-10747 の詳しい解説と推奨対応はこちら
IBM Common Licensing (Agent/ART)
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2025-15399
IBM Common Licensing AgentおよびARTがクロスサイトリクエストフォージェリ (CSRF) 脆弱性の影響を受け、信頼されたユーザーを介して攻撃者が不正なアクションを実行する可能性があります。
→ CVE-2025-15399 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-93741
- CVE-2026-10747
- CVE-2025-15399
- CVE-2026-85889
- CVE-2026-62104
- CVE-2026-10858
- CVE-2026-84434
- CVE-2026-86591
- CVE-2025-39682
- CVE-2026-87796
- CVE-2026-93372
- CVE-2026-93373
- CVE-2026-93374
- CVE-2026-93985
- CVE-2026-93742
- CVE-2026-92938
- CVE-2026-92860
- CVE-2026-61516
- CVE-2026-92944
- CVE-2026-92229
- CVE-2026-89274