Tech Insights

【CVE-2024-43719】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンにDOM-based Cross-Site Scripting(XSS)の脆弱性が発見された。攻撃者は細工されたURLやユーザー入力を通じてDOMを操作し、ブラウザセッション内で任意のコードを実行できる可能性がある。CVSS v3.1で5.4(MEDIUM)と評価されており、攻撃には特権レベルとユーザーの関与が必要とされる。Adobeは最新版への更新を推奨している。
【CVE-2024-43719】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンにDOM-based Cross-Site Scripting(XSS)の脆弱性が発見された。攻撃者は細工されたURLやユーザー入力を通じてDOMを操作し、ブラウザセッション内で任意のコードを実行できる可能性がある。CVSS v3.1で5.4(MEDIUM)と評価されており、攻撃には特権レベルとユーザーの関与が必要とされる。Adobeは最新版への更新を推奨している。

【CVE-2024-49554】Adobe Media Encoder 25.0および24.6...
Adobe Media Encoder 25.0および24.6.3以前のバージョンにNULLポインタ参照の脆弱性が発見された。CVE-2024-49554として識別されるこの脆弱性は、悪意のあるファイルを開くことでアプリケーションがクラッシュし、サービス拒否状態に陥る可能性がある。CVSSスコアは5.5(Medium)で、ユーザーの操作を必要とするものの、業務の継続性に影響を及ぼす重大な問題となっている。
【CVE-2024-49554】Adobe Media Encoder 25.0および24.6...
Adobe Media Encoder 25.0および24.6.3以前のバージョンにNULLポインタ参照の脆弱性が発見された。CVE-2024-49554として識別されるこの脆弱性は、悪意のあるファイルを開くことでアプリケーションがクラッシュし、サービス拒否状態に陥る可能性がある。CVSSスコアは5.5(Medium)で、ユーザーの操作を必要とするものの、業務の継続性に影響を及ぼす重大な問題となっている。

Genが2025年のサイバーセキュリティ予測を発表、AIとディープフェイクによる高度な詐欺手法...
デジタルセキュリティ企業Genは、2025年のサイバー脅威予測を発表した。AIやディープフェイク技術の進化により、個人情報窃取や金融詐欺の手法が高度化すると警告している。特に家族や同僚を装った詐欺、暗号通貨関連の詐欺が増加すると予測され、2024年にはイーロン・マスクのディープフェイクにより100万ドル以上の被害が発生している。
Genが2025年のサイバーセキュリティ予測を発表、AIとディープフェイクによる高度な詐欺手法...
デジタルセキュリティ企業Genは、2025年のサイバー脅威予測を発表した。AIやディープフェイク技術の進化により、個人情報窃取や金融詐欺の手法が高度化すると警告している。特に家族や同僚を装った詐欺、暗号通貨関連の詐欺が増加すると予測され、2024年にはイーロン・マスクのディープフェイクにより100万ドル以上の被害が発生している。

【CVE-2024-53955】Adobe Bridgeに整数アンダーフロー脆弱性、任意のコー...
Adobe社が画像管理ソフトウェアBridgeの脆弱性(CVE-2024-53955)を公開した。バージョン14.1.3および15.0以前が影響を受け、悪意のあるファイルを開くことで任意のコード実行が可能となる整数アンダーフロー脆弱性が存在する。CVSSスコア7.8と高い深刻度で評価され、速やかな対応が推奨されている。
【CVE-2024-53955】Adobe Bridgeに整数アンダーフロー脆弱性、任意のコー...
Adobe社が画像管理ソフトウェアBridgeの脆弱性(CVE-2024-53955)を公開した。バージョン14.1.3および15.0以前が影響を受け、悪意のあるファイルを開くことで任意のコード実行が可能となる整数アンダーフロー脆弱性が存在する。CVSSスコア7.8と高い深刻度で評価され、速やかな対応が推奨されている。

【CVE-2024-52831】Adobe Experience Manager 6.5.21...
Adobe Systemsは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに不適切な入力検証の脆弱性が存在することを公表した。この脆弱性はCVE-2024-52831として識別され、悪意のあるファイルを開くことで任意のコード実行が可能になる。CVSSスコアは3.1で深刻度は低いものの、大規模組織での導入事例が多いことから、適切な対策が求められる。
【CVE-2024-52831】Adobe Experience Manager 6.5.21...
Adobe Systemsは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに不適切な入力検証の脆弱性が存在することを公表した。この脆弱性はCVE-2024-52831として識別され、悪意のあるファイルを開くことで任意のコード実行が可能になる。CVSSスコアは3.1で深刻度は低いものの、大規模組織での導入事例が多いことから、適切な対策が求められる。

【CVE-2024-12503】ClassCMS 4.8のModel Management P...
VulDBが2024年12月12日、ClassCMS 4.8のModel Management Page機能においてクロスサイトスクリプティング脆弱性を公開。CVE-2024-12503として登録され、CVSS評価で最大5.1(MEDIUM)を記録。攻撃には管理者権限が必要だが、URL引数の操作によって攻撃が可能となり、既に一般公開されているため早急な対応が求められる。CWE-79とCWE-94の2つのカテゴリに分類され、セキュリティ対策の重要性が指摘されている。
【CVE-2024-12503】ClassCMS 4.8のModel Management P...
VulDBが2024年12月12日、ClassCMS 4.8のModel Management Page機能においてクロスサイトスクリプティング脆弱性を公開。CVE-2024-12503として登録され、CVSS評価で最大5.1(MEDIUM)を記録。攻撃には管理者権限が必要だが、URL引数の操作によって攻撃が可能となり、既に一般公開されているため早急な対応が求められる。CWE-79とCWE-94の2つのカテゴリに分類され、セキュリティ対策の重要性が指摘されている。

【CVE-2024-12381】Google ChromeのV8エンジンに深刻な脆弱性、リモー...
GoogleはChrome 131.0.6778.139以前のバージョンにおいて、JavaScriptエンジンV8に深刻な脆弱性が存在することを公表した。CVE-2024-12381として識別されたこの脆弱性は、リモートからの細工されたHTMLページを通じてヒープ破損を引き起こす可能性があり、CVSS 3.1による評価では深刻度が8.8(High)とされている。
【CVE-2024-12381】Google ChromeのV8エンジンに深刻な脆弱性、リモー...
GoogleはChrome 131.0.6778.139以前のバージョンにおいて、JavaScriptエンジンV8に深刻な脆弱性が存在することを公表した。CVE-2024-12381として識別されたこの脆弱性は、リモートからの細工されたHTMLページを通じてヒープ破損を引き起こす可能性があり、CVSS 3.1による評価では深刻度が8.8(High)とされている。

【CVE-2024-11156】Rockwell Automation Arena®に深刻な脆...
Rockwell Automationは2024年12月5日、同社のArena®において深刻な脆弱性【CVE-2024-11156】を公開した。バージョン16.20.03以前の全バージョンで、DOEファイルを介したメモリ境界を超えた書き込みが可能となり、任意のコード実行につながる可能性がある。CVSSスコア8.5の高リスク脆弱性として評価されており、早急な対策が求められている。
【CVE-2024-11156】Rockwell Automation Arena®に深刻な脆...
Rockwell Automationは2024年12月5日、同社のArena®において深刻な脆弱性【CVE-2024-11156】を公開した。バージョン16.20.03以前の全バージョンで、DOEファイルを介したメモリ境界を超えた書き込みが可能となり、任意のコード実行につながる可能性がある。CVSSスコア8.5の高リスク脆弱性として評価されており、早急な対策が求められている。

KnowBe4が2025年サイバーセキュリティ動向を予測、AIによる攻撃と防御の進化が加速
KnowBe4は2025年のサイバーセキュリティ動向予測を発表し、AIツールの進化が攻撃と防御の両面で加速することを指摘した。特にディープフェイク検知技術の進化やヒューマンファクターの重要性増加、ゼロトラストの考え方の浸透など、包括的な対策の必要性を強調している。サイバーセキュリティの専門家による分析に基づく予測は、組織の防御戦略構築に重要な示唆を与えるものとなっている。
KnowBe4が2025年サイバーセキュリティ動向を予測、AIによる攻撃と防御の進化が加速
KnowBe4は2025年のサイバーセキュリティ動向予測を発表し、AIツールの進化が攻撃と防御の両面で加速することを指摘した。特にディープフェイク検知技術の進化やヒューマンファクターの重要性増加、ゼロトラストの考え方の浸透など、包括的な対策の必要性を強調している。サイバーセキュリティの専門家による分析に基づく予測は、組織の防御戦略構築に重要な示唆を与えるものとなっている。

【CVE-2024-8843】PDF-XChange EditorにおけるJB2ファイル解析の...
PDF-XChange Editorのバージョン10.3.0.386において、JB2ファイルの解析時に情報漏洩につながる脆弱性が発見された。この脆弱性はOut-of-bounds Readに分類され、ユーザーが悪意のあるファイルを開くことで発生する可能性がある。CVSSスコアは3.3のLowレベルと評価されているが、他の脆弱性と組み合わせることで任意のコード実行につながる危険性も指摘されている。
【CVE-2024-8843】PDF-XChange EditorにおけるJB2ファイル解析の...
PDF-XChange Editorのバージョン10.3.0.386において、JB2ファイルの解析時に情報漏洩につながる脆弱性が発見された。この脆弱性はOut-of-bounds Readに分類され、ユーザーが悪意のあるファイルを開くことで発生する可能性がある。CVSSスコアは3.3のLowレベルと評価されているが、他の脆弱性と組み合わせることで任意のコード実行につながる危険性も指摘されている。

【CVE-2024-8813】PDF-XChange EditorにU3Dファイル処理の脆弱性...
Zero Day InitiativeはPDF-XChange Editorバージョン10.3.0.386において、U3Dファイルの解析処理に関連する重大な脆弱性を公開した。この脆弱性は、ユーザーが悪意のあるページやファイルを開くことで攻撃者による任意のコード実行を可能にする。CVSS v3.0で7.8点の高い深刻度が評価されており、早急な対応が求められている。
【CVE-2024-8813】PDF-XChange EditorにU3Dファイル処理の脆弱性...
Zero Day InitiativeはPDF-XChange Editorバージョン10.3.0.386において、U3Dファイルの解析処理に関連する重大な脆弱性を公開した。この脆弱性は、ユーザーが悪意のあるページやファイルを開くことで攻撃者による任意のコード実行を可能にする。CVSS v3.0で7.8点の高い深刻度が評価されており、早急な対応が求められている。

【CVE-2024-8838】PDF-XChange Editor 10.3.0.386にXP...
Zero Day InitiativeはPDF-XChange Editor 10.3.0.386にXPSファイル解析の脆弱性が存在することを公開した。CVE-2024-8838として識別されるこの脆弱性は、不適切な入力検証により割り当てられたバッファの終端を超えた読み取りが可能となり、任意のコード実行のリスクがある。CVSSスコア7.8と高く評価されており、早急な対応が必要だ。
【CVE-2024-8838】PDF-XChange Editor 10.3.0.386にXP...
Zero Day InitiativeはPDF-XChange Editor 10.3.0.386にXPSファイル解析の脆弱性が存在することを公開した。CVE-2024-8838として識別されるこの脆弱性は、不適切な入力検証により割り当てられたバッファの終端を超えた読み取りが可能となり、任意のコード実行のリスクがある。CVSSスコア7.8と高く評価されており、早急な対応が必要だ。

【CVE-2024-11796】Fuji Electric Monitouch V-SFT V...
Fuji Electric Monitouch V-SFT V9Cにおいて、バッファオーバーフロー攻撃による遠隔からの任意コード実行を可能にする重大な脆弱性が発見された。CVSSスコア7.8の高リスク脆弱性として評価されており、バージョン6.2.3.0に影響。ユーザー操作を介した攻撃により、システムの制御が奪取される可能性があり、産業用制御システムのセキュリティ対策の重要性が改めて浮き彫りとなった。
【CVE-2024-11796】Fuji Electric Monitouch V-SFT V...
Fuji Electric Monitouch V-SFT V9Cにおいて、バッファオーバーフロー攻撃による遠隔からの任意コード実行を可能にする重大な脆弱性が発見された。CVSSスコア7.8の高リスク脆弱性として評価されており、バージョン6.2.3.0に影響。ユーザー操作を介した攻撃により、システムの制御が奪取される可能性があり、産業用制御システムのセキュリティ対策の重要性が改めて浮き彫りとなった。

KnowBe4がThe Software Report上位100ソフトウェア企業に選出、19位...
セキュリティ意識向上トレーニングとフィッシングシミュレーション分析の世界最大の統合型プラットフォームを提供するKnowBe4が、The Software Report2024年度上位100ソフトウェア企業リストで19位にランクイン。製品品質、顧客満足度、企業評価など総合的な観点で高い評価を獲得し、7万社以上の導入実績を持つセキュリティ教育プラットフォームの価値が認められた。
KnowBe4がThe Software Report上位100ソフトウェア企業に選出、19位...
セキュリティ意識向上トレーニングとフィッシングシミュレーション分析の世界最大の統合型プラットフォームを提供するKnowBe4が、The Software Report2024年度上位100ソフトウェア企業リストで19位にランクイン。製品品質、顧客満足度、企業評価など総合的な観点で高い評価を獲得し、7万社以上の導入実績を持つセキュリティ教育プラットフォームの価値が認められた。

【CVE-2024-11277】WordPress用404 Solutionプラグインに脆弱性...
WordFenceが2024年11月20日、WordPressプラグイン「404 Solution」にリフレクテッドクロスサイトスクリプティングの脆弱性が存在することを公開した。バージョン2.35.19以前のすべてのバージョンに影響を及ぼすこの脆弱性は、CVE-2024-11277として識別され、CVSSスコア6.1(Medium)と評価されている。攻撃者は特別な権限を必要とせずにWebスクリプトを注入できる可能性がある。
【CVE-2024-11277】WordPress用404 Solutionプラグインに脆弱性...
WordFenceが2024年11月20日、WordPressプラグイン「404 Solution」にリフレクテッドクロスサイトスクリプティングの脆弱性が存在することを公開した。バージョン2.35.19以前のすべてのバージョンに影響を及ぼすこの脆弱性は、CVE-2024-11277として識別され、CVSSスコア6.1(Medium)と評価されている。攻撃者は特別な権限を必要とせずにWebスクリプトを注入できる可能性がある。

【CVE-2024-11521】IrfanView 4.67のDJVUファイル処理に重大な脆弱...
Zero Day Initiativeは2024年11月22日、画像ビューアソフトウェアIrfanView 4.67.0.0に存在するDJVUファイル解析時のUse-After-Free脆弱性を公開した。CVSSスコア7.8(High)と評価されており、悪意のあるページやファイルを通じて攻撃者による任意のコード実行が可能となっている。この脆弱性はZDI-CAN-24578として報告され、現在はCVE-2024-11521として識別されている。
【CVE-2024-11521】IrfanView 4.67のDJVUファイル処理に重大な脆弱...
Zero Day Initiativeは2024年11月22日、画像ビューアソフトウェアIrfanView 4.67.0.0に存在するDJVUファイル解析時のUse-After-Free脆弱性を公開した。CVSSスコア7.8(High)と評価されており、悪意のあるページやファイルを通じて攻撃者による任意のコード実行が可能となっている。この脆弱性はZDI-CAN-24578として報告され、現在はCVE-2024-11521として識別されている。

【CVE-2024-9752】Tungsten Automation Power PDFのJP...
Zero Day InitiativeがTungsten Automation Power PDFにおいてJPGファイル解析時の脆弱性を発見した。この脆弱性はユーザー入力データの検証が不十分であることに起因しており、割り当てられたオブジェクトの範囲を超えた読み取りが可能となる。攻撃者は悪意のあるページやファイルを通じて情報漏洩を引き起こす可能性があり、他の脆弱性と組み合わせることで任意のコード実行につながる危険性も指摘されている。
【CVE-2024-9752】Tungsten Automation Power PDFのJP...
Zero Day InitiativeがTungsten Automation Power PDFにおいてJPGファイル解析時の脆弱性を発見した。この脆弱性はユーザー入力データの検証が不十分であることに起因しており、割り当てられたオブジェクトの範囲を超えた読み取りが可能となる。攻撃者は悪意のあるページやファイルを通じて情報漏洩を引き起こす可能性があり、他の脆弱性と組み合わせることで任意のコード実行につながる危険性も指摘されている。

【CVE-2024-9745】Tungsten Automation Power PDFにリモ...
Zero Day Initiativeは2024年11月22日、Tungsten Automation社のPower PDFにおいてリモートコード実行の脆弱性を発見したことを公開した。この脆弱性はTIFファイルの解析処理における不適切なバッファ管理に起因しており、CVE-2024-9745として識別され、CVSSスコア7.8の高リスク評価となっている。攻撃者は悪意のあるページやファイルを介して任意のコードを実行できる可能性がある。
【CVE-2024-9745】Tungsten Automation Power PDFにリモ...
Zero Day Initiativeは2024年11月22日、Tungsten Automation社のPower PDFにおいてリモートコード実行の脆弱性を発見したことを公開した。この脆弱性はTIFファイルの解析処理における不適切なバッファ管理に起因しており、CVE-2024-9745として識別され、CVSSスコア7.8の高リスク評価となっている。攻撃者は悪意のあるページやファイルを介して任意のコードを実行できる可能性がある。

【CVE-2024-9739】Tungsten Automation Power PDFにメモ...
Zero Day InitiativeがTungsten Automation Power PDFのPDFファイル解析処理においてメモリ破損の脆弱性を発見。CVSSスコア7.8の深刻度で、ユーザーが悪意のあるページやファイルにアクセスすることで攻撃者による任意のコード実行が可能。バージョン5.0.0.10.0.23307に影響し、ユーザー入力データの検証不足が原因とされている。
【CVE-2024-9739】Tungsten Automation Power PDFにメモ...
Zero Day InitiativeがTungsten Automation Power PDFのPDFファイル解析処理においてメモリ破損の脆弱性を発見。CVSSスコア7.8の深刻度で、ユーザーが悪意のあるページやファイルにアクセスすることで攻撃者による任意のコード実行が可能。バージョン5.0.0.10.0.23307に影響し、ユーザー入力データの検証不足が原因とされている。

【CVE-2024-11514】IrfanView 4.67 32bitのECWファイル解析に...
Zero Day Initiativeが2024年11月22日、IrfanView 4.67 32bitのECWファイル解析機能においてヒープベースのバッファオーバーフロー脆弱性を発見したことを公開した。CVE-2024-11514として識別されるこの脆弱性は、CVSS v3.0で7.8のHIGHに分類され、攻撃者が悪意のあるページやファイルを介して任意のコードを実行できる可能性がある。ユーザーの操作を必要とするものの、一度悪用されると重大な影響をもたらす可能性が高い。
【CVE-2024-11514】IrfanView 4.67 32bitのECWファイル解析に...
Zero Day Initiativeが2024年11月22日、IrfanView 4.67 32bitのECWファイル解析機能においてヒープベースのバッファオーバーフロー脆弱性を発見したことを公開した。CVE-2024-11514として識別されるこの脆弱性は、CVSS v3.0で7.8のHIGHに分類され、攻撃者が悪意のあるページやファイルを介して任意のコードを実行できる可能性がある。ユーザーの操作を必要とするものの、一度悪用されると重大な影響をもたらす可能性が高い。

【CVE-2024-43635】WindowsのTelephonyサービスに重大な脆弱性、広範...
MicrosoftがWindows Telephonyサービスのリモートコード実行の脆弱性【CVE-2024-43635】を公開した。Windows 10からWindows 11、さらにServer 2008からServer 2025まで広範なバージョンが影響を受け、CVSS v3.1で8.8のハイリスクと評価されている。Integer Overflow or Wraparoundに分類されるこの脆弱性は、特権なしでリモートからの攻撃が可能となる。
【CVE-2024-43635】WindowsのTelephonyサービスに重大な脆弱性、広範...
MicrosoftがWindows Telephonyサービスのリモートコード実行の脆弱性【CVE-2024-43635】を公開した。Windows 10からWindows 11、さらにServer 2008からServer 2025まで広範なバージョンが影響を受け、CVSS v3.1で8.8のハイリスクと評価されている。Integer Overflow or Wraparoundに分類されるこの脆弱性は、特権なしでリモートからの攻撃が可能となる。

【CVE-2024-43417】GLPIバージョン10.0.0-10.0.17にXSS脆弱性、...
無料の資産およびIT管理ソフトウェアパッケージGLPIにおいて、バージョン10.0.0から10.0.17未満に影響を及ぼすリフレクテッドXSS脆弱性が発見された。この脆弱性は未認証ユーザーが技術者に悪意のあるリンクを提供することで攻撃が可能となる。CVSSスコアは6.5(MEDIUM)であり、早急なバージョン10.0.17へのアップグレードが推奨されている。
【CVE-2024-43417】GLPIバージョン10.0.0-10.0.17にXSS脆弱性、...
無料の資産およびIT管理ソフトウェアパッケージGLPIにおいて、バージョン10.0.0から10.0.17未満に影響を及ぼすリフレクテッドXSS脆弱性が発見された。この脆弱性は未認証ユーザーが技術者に悪意のあるリンクを提供することで攻撃が可能となる。CVSSスコアは6.5(MEDIUM)であり、早急なバージョン10.0.17へのアップグレードが推奨されている。

【CVE-2024-9609】LearnPress Export Import 4.0.4にX...
WordPressプラグインLearnPress Export Import 4.0.4以前のバージョンにおいて、Reflected Cross-Site Scriptingの脆弱性が発見された。未認証の攻撃者が任意のWebスクリプトを実行できる可能性があり、CVSSスコアは6.1(MEDIUM)と評価されている。脆弱性はlearnpress_import_form_serverパラメータにおける入力のサニタイズと出力のエスケープの不十分さに起因する。
【CVE-2024-9609】LearnPress Export Import 4.0.4にX...
WordPressプラグインLearnPress Export Import 4.0.4以前のバージョンにおいて、Reflected Cross-Site Scriptingの脆弱性が発見された。未認証の攻撃者が任意のWebスクリプトを実行できる可能性があり、CVSSスコアは6.1(MEDIUM)と評価されている。脆弱性はlearnpress_import_form_serverパラメータにおける入力のサニタイズと出力のエスケープの不十分さに起因する。

【CVE-2024-10685】Contact Form 7プラグインにXSS脆弱性、未認証で...
WordPressプラグインのContact Form 7 Redirect & Thank You Pageにおいて、バージョン1.0.6以前に深刻な脆弱性が発見された。tabパラメータの不適切な処理により、未認証の攻撃者が任意のスクリプトを実行可能。CVSSスコア6.1のMEDIUMレベルと評価され、ユーザーの操作を必要とする攻撃シナリオが想定される。早急なアップデートが推奨される。
【CVE-2024-10685】Contact Form 7プラグインにXSS脆弱性、未認証で...
WordPressプラグインのContact Form 7 Redirect & Thank You Pageにおいて、バージョン1.0.6以前に深刻な脆弱性が発見された。tabパラメータの不適切な処理により、未認証の攻撃者が任意のスクリプトを実行可能。CVSSスコア6.1のMEDIUMレベルと評価され、ユーザーの操作を必要とする攻撃シナリオが想定される。早急なアップデートが推奨される。

【CVE-2024-49510】Adobe InDesign Desktopに境界外読み取りの...
Adobe InDesign DesktopのID18.5.3、ID19.5以前のバージョンに境界外読み取りの脆弱性が発見された。CVSSスコア5.5の中程度の脆弱性として【CVE-2024-49510】が割り当てられ、機密メモリの開示やASLRバイパスのリスクが指摘されている。攻撃には悪意のあるファイルを開く必要があり、ユーザーの操作が不可欠となる。早急なアップデートと不審なファイルの取り扱いに注意が必要だ。
【CVE-2024-49510】Adobe InDesign Desktopに境界外読み取りの...
Adobe InDesign DesktopのID18.5.3、ID19.5以前のバージョンに境界外読み取りの脆弱性が発見された。CVSSスコア5.5の中程度の脆弱性として【CVE-2024-49510】が割り当てられ、機密メモリの開示やASLRバイパスのリスクが指摘されている。攻撃には悪意のあるファイルを開く必要があり、ユーザーの操作が不可欠となる。早急なアップデートと不審なファイルの取り扱いに注意が必要だ。

【CVE-2024-9539】GitHub Enterprise Serverで情報漏洩の脆弱...
GitHubはGitHub Enterprise Serverにおいて、攻撃者がアップロードしたアセットURLを介してユーザーのメタデータ情報を取得できる情報漏洩の脆弱性を公開した。この脆弱性はCVE-2024-9539として識別され、CVSSスコア5.7(MEDIUM)と評価された。バージョン3.14.2、3.13.5、3.12.10、3.11.16でパッチが提供され、修正が完了している。
【CVE-2024-9539】GitHub Enterprise Serverで情報漏洩の脆弱...
GitHubはGitHub Enterprise Serverにおいて、攻撃者がアップロードしたアセットURLを介してユーザーのメタデータ情報を取得できる情報漏洩の脆弱性を公開した。この脆弱性はCVE-2024-9539として識別され、CVSSスコア5.7(MEDIUM)と評価された。バージョン3.14.2、3.13.5、3.12.10、3.11.16でパッチが提供され、修正が完了している。

【CVE-2024-36507】FortiClientWindowsにDLLハイジャックの脆弱...
FortiClientWindowsの複数バージョンで信頼されていない検索パスの脆弱性が発見された。影響を受けるバージョンは7.4.0、7.2.0から7.2.4、7.0.0から7.0.12で、CVSSスコアは6.7(Medium)と評価されている。DLLハイジャックとソーシャルエンジニアリングを介して攻撃者が任意のコードを実行できる危険性があり、早急な対応が推奨される。
【CVE-2024-36507】FortiClientWindowsにDLLハイジャックの脆弱...
FortiClientWindowsの複数バージョンで信頼されていない検索パスの脆弱性が発見された。影響を受けるバージョンは7.4.0、7.2.0から7.2.4、7.0.0から7.0.12で、CVSSスコアは6.7(Medium)と評価されている。DLLハイジャックとソーシャルエンジニアリングを介して攻撃者が任意のコードを実行できる危険性があり、早急な対応が推奨される。

【CVE-2024-9513】NetAdmin IAM 3.5に情報漏洩の脆弱性、10月中旬に...
Netadmin Software社のNetAdmin IAM 3.5以前のバージョンにおいて、HTTP POSTリクエストハンドラーの実装に関する重大な脆弱性が発見された。この脆弱性はCVE-2024-9513として識別され、CVSS v4.0で6.3のミディアムスコアが付与されている。攻撃難易度は高いものの、リモートからの攻撃が可能であり、情報漏洩のリスクが現実的な脅威として認識されている。
【CVE-2024-9513】NetAdmin IAM 3.5に情報漏洩の脆弱性、10月中旬に...
Netadmin Software社のNetAdmin IAM 3.5以前のバージョンにおいて、HTTP POSTリクエストハンドラーの実装に関する重大な脆弱性が発見された。この脆弱性はCVE-2024-9513として識別され、CVSS v4.0で6.3のミディアムスコアが付与されている。攻撃難易度は高いものの、リモートからの攻撃が可能であり、情報漏洩のリスクが現実的な脅威として認識されている。

【CVE-2024-49515】Substance3D - Painter 10.1.0以前に...
Adobe Systems Incorporatedが3Dペイントソフトウェア「Substance3D - Painter」の重大な脆弱性を公表。バージョン10.1.0以前に存在するUntrusted Search Path脆弱性により、攻撃者が検索パスを改ざんし任意のコードを実行できる可能性。CVSSスコア7.8の高リスク脆弱性として識別され、ユーザーの迅速な対応が求められている。
【CVE-2024-49515】Substance3D - Painter 10.1.0以前に...
Adobe Systems Incorporatedが3Dペイントソフトウェア「Substance3D - Painter」の重大な脆弱性を公表。バージョン10.1.0以前に存在するUntrusted Search Path脆弱性により、攻撃者が検索パスを改ざんし任意のコードを実行できる可能性。CVSSスコア7.8の高リスク脆弱性として識別され、ユーザーの迅速な対応が求められている。

【CVE-2024-47435】Adobe Substance3D - Painterにメモリ...
Adobe Substance3D - Painter 10.1.0以前のバージョンにメモリ読み取りの脆弱性が発見された。CVE-2024-47435として識別されるこの脆弱性は、攻撃者がASLRなどの保護機能を回避できる可能性がある。攻撃には悪意のあるファイルを開く必要があるものの、CVSS基本値5.5の中程度の深刻度と評価されており、早急な対応が求められている。
【CVE-2024-47435】Adobe Substance3D - Painterにメモリ...
Adobe Substance3D - Painter 10.1.0以前のバージョンにメモリ読み取りの脆弱性が発見された。CVE-2024-47435として識別されるこの脆弱性は、攻撃者がASLRなどの保護機能を回避できる可能性がある。攻撃には悪意のあるファイルを開く必要があるものの、CVSS基本値5.5の中程度の深刻度と評価されており、早急な対応が求められている。