skip to content
今日の脆弱性
Table of Contents

概要

本日、特に警戒すべき重要脆弱性が3件公開されました。いずれもCVSSスコア9.0を超える「Critical」と評価されており、Totolink製ルーター、IBM MQ Appliance、そしてIBM License Key Server Administration and Reporting Toolに影響を及ぼします。リモートからのコード実行やサービス拒否、不正な操作を許す危険性があるため、対象製品の利用者は迅速な情報確認と対策が強く推奨されます。

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-93741

Totolink A3002MUルーターのフォーム処理機能におけるバッファオーバーフローにより、リモートから認証なしで任意のコード実行が可能となる危険性があります。

→ CVE-2026-93741 の詳しい解説と推奨対応はこちら

IBM MQ Appliance

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-10747

IBM MQ Applianceのプロトコルメッセージ処理におけるヒープバッファオーバーフローにより、認証前にリモート攻撃者がサービス拒否や任意のコード実行を引き起こす可能性があります。

→ CVE-2026-10747 の詳しい解説と推奨対応はこちら

IBM Common Licensing (Agent/ART)

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2025-15399

IBM Common Licensing AgentおよびARTがクロスサイトリクエストフォージェリ (CSRF) 脆弱性の影響を受け、信頼されたユーザーを介して攻撃者が不正なアクションを実行する可能性があります。

→ CVE-2025-15399 の詳しい解説と推奨対応はこちら

出典