Mirth ConnectにSQLインジェクションとXXE脆弱性、v4.7.1以前は更新が必要な影響範囲と対策
解説 Mirth Connectには、認証されたユーザーが悪用できる複数の脆弱性が判明しました。具体的には、Database Connector API経由のSQLインジェクション、およびXML処理機能(XSLTやXML […]
解説 Mirth Connectには、認証されたユーザーが悪用できる複数の脆弱性が判明しました。具体的には、Database Connector API経由のSQLインジェクション、およびXML処理機能(XSLTやXML […]
解説 DICOMサーバー「Orthanc」において、特定の画像を処理する際に脆弱性が発見されました。攻撃者が用意した不正なPNGまたはJPEG形式の画像ファイルを扱うことで、深刻な問題を引き起こす可能性があります。 この […]
解説 組織の環境において、Windows OSに深く関わるシステムコンポーネントが脆弱性を抱えていることが判明しました。特に今回は、マイクロソフトから提供された2026年9月のセキュリティ更新プログラムに関連し、悪用が公 […]
解説 PDFファイルの作成や閲覧に広く使われるAdobe AcrobatおよびReaderで、深刻なセキュリティ脆弱性が発見されました。この問題は、悪意のあるコンテンツをユーザーが開いた際に、任意のコードを実行されてしま […]
解説 Adobe AcrobatおよびReaderには、深刻なセキュリティ脆弱性が発見されました。これらの脆弱性は、攻撃者にパソコンを制御されてしまうといった重大な被害につながる可能性があるため、非常に緊急度の高い対応が […]
解説 Microsoft製品のセキュリティ脆弱性情報について、至急対応が必要な通知が出ています。特にCVE-2026-81963とCVE-2026-85880という二つの深刻な脆弱性が指摘されており、悪用の事実が確認済み […]
解説 産業制御システムで使用される「Rockwell Automation ArmorStart LT」に、複数のセキュリティ脆弱性が確認されました。具体的には、ユーザーの入力データを適切に処理しないことで発生するXSS […]
解説 VPNクライアントは、組織の外部接続を担う重要な仕組みの一つです。今回取り上げられたIXON VPN Clientには、遠隔コード実行(RCE)を可能にする深刻なセキュリティ脆弱性が確認されました。 この問題は、設 […]
解説 工場やプラントなどで使われる制御システムに接続された監視モニター「Tycon Systems TPDIN-Monitor-WEB3」について、複数のセキュリティ脆弱性が確認されました。このデバイスは、硬codedな […]
解説 産業制御システム(ICS)で利用されるソフトウェア「FactoryTalk Activation Manager」に、深刻な脆弱性が発見されました。認証された攻撃者がこのプログラムを利用することで、本来アクセスでき […]