ISC BINDにおける複数の脆弱性(2026年9月)
ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性(CVE-2026-19033, CVE-2026-19662, CVE-2026-…
Security Advisory Feed
JVN(Japan Vulnerability Notes)等で公開された脆弱性情報を、TNKEが日々確認し要点をまとめてお届けしています。管理対象機器への影響有無は都度評価のうえ対応しています。
ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性(CVE-2026-19033, CVE-2026-19662, CVE-2026-…
Adobe Acrobat (Continuous) 26.002.21900 およびそれ以前、Acrobat Reader (Continuous) 26.002.21900 および…
2026年9月のMicrosoft月例セキュリティ更新。実悪用が確認された2件のゼロデイ脆弱性を含みます。CVE-2026-81963(Windows Updateスタックのリンク解決…
OpenSSL ProjectからOpenSSL Security Advisory [25th August 2026]が公開されました。9件の脆弱性のうち、最も影響範囲が広いのはC…
The Apache Software Foundationから、Apache Tomcatの10件の脆弱性(CVE-2026-65182、CVE-2026-65183、CVE-202…
デジタル庁が提供するAndroidアプリ「マイナポイント」(バージョン2.0.6以前)には、Custom URL Schemeハンドラーのアクセス制限不備の脆弱性が存在します(CVE-…
GNUプロジェクトが提供するGNU C Libraryには複数の脆弱性が存在します(CVE-2021-3998、CVE-2021-3999)。
OpenSSLには複数の脆弱性が存在します(CVE-2016-6304/CVE-2016-6305ほか計14件)。深刻度が最も高いのはCVE-2016-6304(OCSP Status…
Timing side-channel in ECDSA signature computation (CVE-2024-13176)に関するセキュリティ勧告。悪用にはローカルアクセス…
Low-level invalid GF(2^m) parameters lead to OOB memory access (CVE-2024-9143)。アプリケーションのクラッシ…
Possible DoS translating ASN.1 object identifiers (CVE-2023-2650)。OBJ_obj2txt()の処理遅延によりサービス運…
ハンドシェイク中にシーケンス番号の操作を可能とする攻撃手法(CVE-2023-48795)。ChaCha20-Poly1305またはCBCモードのEncrypt-then-MACを使用…