<?xml version="1.0" encoding="utf-8"?>
            <?xml-stylesheet type="text/xsl" href="/preview.xsl"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
<atom:link href="https://rsseverything.com/ko/feed/5311.xml" rel="self" type="application/rss+xml" />
    <title>JVNDB RSS Feed - Update Entry</title>
    <link>https://jvndb.jvn.jp/ja/rss/jvndb.rdf</link>
    <description><![CDATA[]]></description>
    <lastBuildDate>Wed, 22 Jul 2026 04:50:43 +0000</lastBuildDate>
    <generator>Rss Everything</generator>
    <ttl>360</ttl>



<item>




<guid isPermaLink="false">f695fc2c2400bda4e726ed6a8495264f</guid>
<pubDate>Wed, 22 Jul 2026 04:50:38 +0000</pubDate>
<title>2026-07-22T10:20+09:00 JVNDB RSS Feed - Update Entry</title>
<link>https://jvndb.jvn.jp/</link>
<description><![CDATA[score="9.8" type="Base" severity="Critical" 
JVN iPedia 新着/更新情報
2026-07-22T10:20+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">4b5ceee2553572cc1f700edd511b50e9</guid>
<pubDate>Wed, 22 Jul 2026 04:50:37 +0000</pubDate>
<title>2026-07-22T10:20+09:00 langflowにおける不特定の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024649.html</link>
<description><![CDATA[score="9.8" type="Base" severity="Critical" 
IBM Langflow OSS バージョン1.0.0から1.10.1までのLangflow OSSには、認証されていないリモートコード実行の脆弱性があります。この脆弱性は、パブリックフロービルドエンドポイント（/api/v1/build_public_tmp/{flow_id}/flow）に存在しています。問題の原因は、validate_public_flow_no_code_execution()関数内の不完全な拒否リストにあり、OpenDsStarAgent、CodeActAgentSmolagents、およびCSVAgentなど、複数のコード実行エージェントコンポーネントのブロックに失敗していることです。

2026-07-22T10:20+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">6e90cb853b7c6b839115c0a1d205de95</guid>
<pubDate>Wed, 22 Jul 2026 04:50:25 +0000</pubDate>
<title>2026-07-22T10:20+09:00 langflowにおけるOS コマンドインジェクションの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024648.html</link>
<description><![CDATA[score="8.8" type="Base" severity="High" 
IBM Langflow OSS バージョン 1.0.0 から 1.10.1 までの Langflow は、Python インタプリタコンポーネントにおけるユーザー提供入力を適切に検証していないため、認証されたユーザーがシステム上で特権を昇格させて任意のコマンドを実行できる可能性があります。

2026-07-22T10:20+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">2d9fdfc19fc73e7f0b3397996b75305c</guid>
<pubDate>Wed, 22 Jul 2026 04:50:21 +0000</pubDate>
<title>2026-07-22T10:20+09:00 DevolutionsのDevolutions Serverにおけるユーザ制御の鍵による認証回避に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024647.html</link>
<description><![CDATA[score="3.1" type="Base" severity="Low" 
Devolutions Server 2026.2.11および2026.1.22のセキュアメッセージ削除エンドポイントにおいて、不適切な認可が存在するため、認証されたユーザーがメッセージ識別子への直接的オブジェクト参照を通じて他のユーザーのメッセージを削除できる可能性があります。

2026-07-22T10:20+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">08790aa523625d6fc444b6f46c9ce699</guid>
<pubDate>Wed, 22 Jul 2026 04:50:15 +0000</pubDate>
<title>2026-07-22T10:20+09:00 DevolutionsのDevolutions Serverにおけるユーザ制御の鍵による認証回避に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024646.html</link>
<description><![CDATA[score="7.5" type="Base" severity="High" 
Devolutions Server 2026.2.11および2026.1.22のPAM SSHキーおよび証明書取得エンドポイントにおける不適切な認可のため、認証された低権限ユーザーが認証情報識別子への直接参照を通じてSSHキーまたは証明書のPAM認証情報の秘密鍵を開示できる状態になっています。

2026-07-22T10:20+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">7d38d25d246e1f36f0f8c2245c1b39e5</guid>
<pubDate>Wed, 22 Jul 2026 04:50:08 +0000</pubDate>
<title>2026-07-22T10:20+09:00 DevolutionsのDevolutions Serverにおける不正な認証に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024645.html</link>
<description><![CDATA[score="7.1" type="Base" severity="High" 
Devolutions Server 2026.2.11および2026.1.22のアクセスリクエストステータスエンドポイントにおける不適切な認可により、認証済みの権限の低いユーザーが要求ステータスエンドポイントへの直接呼び出しを通じて自身の保留中のアクセスリクエストを承認できるため、必要な承認者によるレビューを回避してしまう問題があります。

2026-07-22T10:20+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">23530d54999e0af0bd3741c1c6005252</guid>
<pubDate>Wed, 22 Jul 2026 04:50:01 +0000</pubDate>
<title>2026-07-22T10:20+09:00 Wazuh Inc.のWazuhにおけるインタラクション頻度の制御に関する脆弱性　</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024644.html</link>
<description><![CDATA[score="7.1" type="Base" severity="High" 
Wazuhは、脅威の防止、検出、および対応に使用される無料かつオープンソースのプラットフォームです。バージョン4.6.0以上、4.14.5未満において、CheckRateLimitsMiddleware.dispatch()のロジックエラーにより、/eventsエンドポイントのレートチェックが一般的なレート制限の結果を無条件に上書きしてしまいます。グローバルなmax_request_per_minuteの制限を超えた場合でも、/eventsへのリクエストは、イベント専用のカウンター（固定で毎分30件）が達成されていなければ成功します。これにより、管理者が設定したグローバルなレート制限を超えてanalysisdにイベントが注入される可能性があります。この問題はバージョン4.14.5で修正されました。

2026-07-22T10:20+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">e05d2c98b6589b8c41bfd8e75c7185e9</guid>
<pubDate>Wed, 22 Jul 2026 04:49:59 +0000</pubDate>
<title>2026-07-22T10:20+09:00 Wazuh Inc.のWazuhにおけるリソースの枯渇に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024643.html</link>
<description><![CDATA[score="6.5" type="Base" severity="Medium" 
Wazuhは、脅威の予防、検出、および対応に使用される無料のオープンソースプラットフォームです。バージョン3.9.0以上、4.14.5未満のバージョンにおいて、リモートの攻撃者が任意の大きさのペイロード長を持つ細工されたメッセージヘッダーを送信することで、クラスタプロトコルパーサーのメモリ枯渇を引き起こす可能性があります。この長さは認証や復号の前に信頼され、メモリ割り当てに直接使用されるため、認証されていない状態でクラスタサービスに対してサービス拒否を引き起こします。この問題はバージョン4.14.5で修正されました。

2026-07-22T10:20+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">86fef19dae32eef659c20d1b8a20bf8f</guid>
<pubDate>Wed, 22 Jul 2026 04:49:51 +0000</pubDate>
<title>2026-07-22T10:20+09:00 Wazuh Inc.のWazuhにおけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024642.html</link>
<description><![CDATA[score="7.5" type="Base" severity="High" 
Wazuhは、脅威の予防、検出、および対応に使用される無料かつオープンソースのプラットフォームです。バージョン1.0.0以上、4.14.5未満のwazuh-analysisdには、ヒープバッファオーバーフローの脆弱性が存在します。認証されていないリモート攻撃者は、この脆弱性を悪用してWazuhマネージャの分析エンジンをクラッシュさせ、SIEMアラート処理を完全に停止させる可能性があります。この攻撃は、公式のwazuh/wazuh-docker配布に含まれるデフォルト設定を悪用するものです。攻撃者はパスワードなしでauthdに登録し、有効なエージェントIDと暗号化キーを取得します。その後、Wazuhエージェントプロトコルを介してremotedに接続し、30バイトを超える{key: value}パターンを含むrootcheckイベントを注入します。これにより、W_JSON_ParseRootcheckの30バイトバッファでsprintfのオーバーフローが発生し、ヒープが破損してwazuh-analysisdがクラッシュします。その結果、アラート処理が密かに停止しますが、ダッシュボードとAPIは古いデータを表示し続けます。

2026-07-22T10:20+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">9fb704632da441feb134601b84e48573</guid>
<pubDate>Wed, 22 Jul 2026 04:49:45 +0000</pubDate>
<title>2026-07-22T10:20+09:00 Wazuh Inc.のWazuhにおけるパストラバーサルの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024641.html</link>
<description><![CDATA[score="7.5" type="Base" severity="High" 
Wazuhは、脅威の予防、検出、および対応に使用される無料かつオープンソースのプラットフォームです。バージョン4.0.0から4.10.3および4.11.0から4.14.4において、Wazuhマネージャの登録デーモン（authd）と同期デーモン（remoted）に論理的な欠陥があります。authdプロセスはエージェントが登録時にグループを選択できるようにしますが、「..」のようなパストラバーサルシーケンスをフィルタリングしません。一方、マネージャはwopendir()を使ってグループディレクトリをチェックしますが、「..」シーケンスは親ディレクトリ（/var/ossec/etc）を参照するため、検証を通過してしまいます。悪意のあるグループが受け入れられ、マネージャのグローバルデータベースに格納された後、remotedプロセスはこの未検証の値を使用してエージェント設定の同期用パスを構築します。結果として、client.keys、ossec.conf、内部証明書などの/var/ossec/etcにある機密ファイルがエージェントの共有設定ストリームに含まれ、攻撃者に漏洩してしまいます。この問題はバージョン4.10.4および4.14.5で修正されています。

2026-07-22T10:20+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">db3f0ff98f816be3334dc37f1a0423b8</guid>
<pubDate>Wed, 22 Jul 2026 04:49:42 +0000</pubDate>
<title>2026-07-22T10:20+09:00 Wazuh Inc.のWazuhにおけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024640.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Wazuhは脅威の予防、検出、および対応に使用される無料かつオープンソースのプラットフォームです。バージョン4.6.0から4.14.5未満のWazuhエージェントfor Windowsのsyscheckコンポーネントには、ヒープベースのバッファオーバーフローの脆弱性があります。ワイルドカード（*または？）を含むレジストリパスを展開する際、エージェントは固定サイズの256バイト（OS_SIZE_256）のヒープバッファを割り当てます。監視対象パス内に最大許容長（255文字）のレジストリサブキーを作成することで、権限の低いローカル攻撃者が文字列連結時に境界外書き込みを引き起こす可能性があります。wazuh-agent.exeはNT AUTHORITY\SYSTEMとして動作するため、これはエージェントの動作を停止させるサービス拒否（DoS）や、潜在的にローカル特権昇格（LPE）につながるおそれがあります。この問題はバージョン4.14.5で修正されています。

2026-07-22T10:20+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">00de351ff415e439b0453d0c2073e5ef</guid>
<pubDate>Wed, 22 Jul 2026 04:49:37 +0000</pubDate>
<title>2026-07-22T10:20+09:00 Wazuh Inc.のWazuhにおける複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024639.html</link>
<description><![CDATA[score="6.5" type="Base" severity="Medium" 
Wazuhは、脅威の予防、検出、および対応に使用される無料のオープンソースプラットフォームです。バージョン3.0.0以上かつ4.14.5未満のバージョンにおいて、os_crypto/shared/msgs.cの389行目にあるsize_t型整数のアンダーフローにより、登録された任意のWazuhエージェントがマネージャ上のwazuh-remotedプロセスをクラッシュさせ、その結果、すべてのエージェントがマネージャから即座に切断される可能性があります。同じアンダーフローに到達する別のコード経路は、ヒープメモリの破損を引き起こす可能性があります。この問題はバージョン4.14.5で修正されています。

2026-07-22T10:20+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">d314254098f0a01b5c14c8841d809f84</guid>
<pubDate>Wed, 22 Jul 2026 04:49:29 +0000</pubDate>
<title>2026-07-22T10:20+09:00 BETTER-AUTH.のBetter Authにおける複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024638.html</link>
<description><![CDATA[score="7.6" type="Base" severity="High" 
Better AuthはTypeScript用の認証および認可ライブラリです。バージョン1.6.0から1.6.11の間、deviceAuthorizationプラグインは、GET /deviceがクレームを行わないため、認証されたセッションを保留中の任意のデバイスコードの所有者として扱っていました。また、POST /device/approveおよびPOST /device/denyはuserIdが未設定の場合にショートサーキットするため、有効なuser_codeを知っている認証済みの攻撃者がポーリングデバイスを攻撃者のアカウントに紐付けたり、正当なフローを拒否したりすることが可能でした。この問題はバージョン1.6.11で修正されています。

2026-07-22T10:20+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">d4a3187f82a36c8b20053f8fd953ba1a</guid>
<pubDate>Wed, 22 Jul 2026 04:49:23 +0000</pubDate>
<title>2026-07-22T10:19+09:00 NetFoundryのzrokにおけるパストラバーサルの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024637.html</link>
<description><![CDATA[score="9.1" type="Base" severity="Critical" 
zrokは、ウェブサービス、ファイル、およびネットワークリソースを共有するためのソフトウェアです。バージョン2.0.3以前のzrokのPython SDK ProxyShare Flaskプロキシルートは、リクエストパスで絶対URLを受け入れ、それをurllib.parse.urljoinに渡すため、リクエストされたパスが設定されたターゲットホストを置き換えることができました。その結果、requests.requestは攻撃者が選択したURLからのサーバー側のレスポンスを返してしまいます。この問題はバージョン2.0.3で修正されています。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">3e34bb96546a5243f38f302e17acc208</guid>
<pubDate>Wed, 22 Jul 2026 04:49:19 +0000</pubDate>
<title>2026-07-22T10:19+09:00 NetFoundryのzrokにおけるパストラバーサルの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024636.html</link>
<description><![CDATA[score="7.5" type="Base" severity="High" 
zrokはウェブサービス、ファイル、およびネットワークリソースを共有するためのソフトウェアです。バージョン0.4.23から2.0.3までの間、`zrok2 copy`は攻撃者が制御するWebDAVまたはzrokドライブのパス（例えば /../outside.txt）をソースインベントリに保存し、それをFilesystemTarget.WriteStreamに渡していました。これにより、同期パイプラインが選択されたローカルファイルシステムのルート外にファイルを作成できる状態となっていました。この問題はバージョン2.0.3で修正されています。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">7a629ac2ce17dcd64cae435d777b4c04</guid>
<pubDate>Wed, 22 Jul 2026 04:49:10 +0000</pubDate>
<title>2026-07-22T10:19+09:00 Argo Project AuthorsのArgo CDにおける複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024635.html</link>
<description><![CDATA[score="6.5" type="Base" severity="Medium" 
Argo CDは、Kubernetes向けの宣言型GitOps継続的デリバリーツールです。バージョン3.2.0から3.2.12、3.3.10、および3.4.2までの間、Argo CDのServerSideDiffは、kubectl.kubernetes.io/last-applied-configurationアノテーションに埋め込まれたKubernetes Secretの値を露出させる可能性があります。これは、HideSecretData(target, live, ...)がResourceDiff.TargetStateおよびLiveStateで予測される生のSecretオブジェクトを完全にサニタイズしないため、機密データ、stringData、およびアノテーションがUIやCLIの差分表示に現れてしまうためです。この問題はバージョン3.2.12、3.3.10、および3.4.2で修正されました。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">299b83b4b6141fe8c66185a072ff0e1a</guid>
<pubDate>Wed, 22 Jul 2026 04:49:06 +0000</pubDate>
<title>2026-07-22T10:19+09:00 Argo Project AuthorsのArgo CDにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024634.html</link>
<description><![CDATA[score="8.7" type="Base" severity="High" 
Argo CDは、Kubernetes向けの宣言型GitOps継続的デリバリーツールです。バージョン3.2.12、3.3.10、および3.4.2より前のバージョンでは、アプリケーション書き込み権限を持つArgo CDユーザーがpipe区切りの値を持つlink.argocd.argoproj.io/*アノテーションを設定でき、その値がui/src/app/applications/components/application-summary/application-summary.tsxのSummaryタブ内のURLsセクションでアンカーのhref値としてURL検証なしにレンダリングされます。これにより、権限の高いユーザーの認証されたArgo CDオリジンセッション上でjavascript:を実行できる脆弱性があります。この問題はバージョン3.2.12、3.3.10、および3.4.2で修正されています。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">bff4f7cfff97a3e1d3bdf55775022a20</guid>
<pubDate>Wed, 22 Jul 2026 04:49:00 +0000</pubDate>
<title>2026-07-22T10:19+09:00 spaceapplicationsのyamcsにおける複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024633.html</link>
<description><![CDATA[score="9.8" type="Base" severity="Critical" 
Yamcsはミッションコントロールフレームワークです。5.12.7以前のバージョンでは、yamcs-core/src/main/java/org/yamcs/algorithms/ScriptAlgorithmExecutorFactory.java内でユーザー提供のJavaScriptアルゴリズムテキストを評価するために使用されていたNashorn ScriptEngineがClassFilterなしで構築されていました。そのため、ChangeMissionDatabase権限を持つユーザーはMdbOverrideApi.updateAlgorithmエンドポイントを通じてアルゴリズムを上書きし、Java.type("java.lang.Runtime").getRuntime().exec(...)のように任意のJavaクラスにアクセスするJavaScriptを提供することで、Yamcsプロセスとして任意のOSコマンドを実行できました。デフォルト設定でsecurity.yamlが存在しない場合、組み込みのguestユーザーはsuperuser=trueとなっているため、認証なしで問題が発生する可能性があります。この問題は、アルゴリズムの編集をデフォルトで無効にしたバージョン5.12.7および5.13.0で修正されました。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">8e8603f33b093625710eafaab496e911</guid>
<pubDate>Wed, 22 Jul 2026 04:48:54 +0000</pubDate>
<title>2026-07-22T10:19+09:00 spaceapplicationsのyamcsにおけるコードインジェクションの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024632.html</link>
<description><![CDATA[score="9.1" type="Base" severity="Critical" 
Yamcsはミッションコントロールフレームワークです。バージョン5.12.7以前では、Pythonアルゴリズム用のYamcsスクリプト評価エンジンが、JSR-223 ScriptEngine APIを介してJythonを用い、ユーザー制御のアルゴリズムテキストを動的にコンパイルおよび評価していましたが、安全なサンドボックスを強制していませんでした。そのため、ChangeMissionDatabase権限を持つ認証ユーザーは、ミッションデータベースのREST APIを通じて既存のPythonアルゴリズムのロジックを上書きできました。さらに、java.lang.Runtimeなどの任意のJavaクラスをインポートおよび実行することで、基盤となるホストOS上でリモートコード実行を達成することが可能でした。この問題はバージョン5.12.7および5.13.0で修正されており、デフォルトでアルゴリズム編集が無効化されています。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">1d07658236ab2271b5398a927ec65495</guid>
<pubDate>Wed, 22 Jul 2026 04:48:46 +0000</pubDate>
<title>2026-07-22T10:19+09:00 Squid-cache.orgのSquidにおける複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024631.html</link>
<description><![CDATA[score="6.5" type="Base" severity="Medium" 
SquidはWeb向けのキャッシュプロキシです。バージョン7.6以前では、FTPゲートウェイ（src/clients/FtpGateway.cc）における入力の構文的正当性の不適切な検証により、Squidに境界外読み取りの脆弱性が存在していました。具体的には、TypeAまたはTypeBのディレクトリリスティング形式でリストエントリーの日付の後にファイル名が続かない場合、パース処理は入力バッファの制限を超えてしまい、信頼されたクライアントがSquidのゲートウェイ機能を通じて動作不良のFTPサーバへアクセスすると、無関係なトランザクションのメモリを読み取ってしまう可能性がありました。この問題はバージョン7.6で修正されました。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">3cae8569df50c057c167632764f353f9</guid>
<pubDate>Wed, 22 Jul 2026 04:48:38 +0000</pubDate>
<title>2026-07-22T10:19+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024630.html</link>
<description><![CDATA[score="9.8" type="Base" severity="Critical" 
Windows FTPサービスにおけるヒープベースのバッファオーバーフローにより、不正な攻撃者がネットワーク経由でコードを実行する可能性があります。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">98293676b762fa4a35c6c9b3bd560a11</guid>
<pubDate>Wed, 22 Jul 2026 04:48:37 +0000</pubDate>
<title>2026-07-22T10:19+09:00 マイクロソフトのMicrosoft Windows 11 26h1における解放済みメモリの使用に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024629.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
WindowsカーネルにおけるUse after freeの脆弱性により、権限のある攻撃者がローカルで特権を昇格させられる可能性があります。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">49b26dbafe2892f05500e4b64d252cdc</guid>
<pubDate>Wed, 22 Jul 2026 04:48:30 +0000</pubDate>
<title>2026-07-22T10:19+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品における重要な機能に対する認証の欠如に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024628.html</link>
<description><![CDATA[score="6.1" type="Base" severity="Medium" 
Microsoft Windows DNSの重要な機能に認証が欠如しているため、認証された攻撃者がローカルで改ざんを行うことが可能となっています。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">0fd75b9250f8a24edb39d73e6a2e2cb0</guid>
<pubDate>Wed, 22 Jul 2026 04:48:25 +0000</pubDate>
<title>2026-07-22T10:19+09:00 マイクロソフトのMicrosoft Windows 10 21h2等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024627.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows DNSにおけるヒープベースのバッファオーバーフローにより、認証された攻撃者がローカルで権限を昇格させることが可能となります。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">1f25fc55bb705d542cde3357239ce921</guid>
<pubDate>Wed, 22 Jul 2026 04:48:18 +0000</pubDate>
<title>2026-07-22T10:19+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024626.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows WalletServiceにおける不適切な権限管理により、認可された攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">19ab32a7b465cc0cb8708c74ac394dbf</guid>
<pubDate>Wed, 22 Jul 2026 04:48:08 +0000</pubDate>
<title>2026-07-22T10:19+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024625.html</link>
<description><![CDATA[score="8.8" type="Base" severity="High" 
Active Directoryドメインサービスにおけるヒープベースのバッファオーバーフローにより、認可された攻撃者がネットワーク経由でコードを実行できる可能性があります。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">856f5910daa42085f26a39407fa17982</guid>
<pubDate>Wed, 22 Jul 2026 04:48:06 +0000</pubDate>
<title>2026-07-22T10:19+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるリンク解釈に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024624.html</link>
<description><![CDATA[score="5.5" type="Base" severity="Medium" 
Universal Plug and Play (upnp.dll) におけるファイルアクセス前の不適切なリンク解決（「リンク追跡」）によって、権限を持つ攻撃者がローカルで情報を漏洩させることが可能となります。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">a4fb8020c0a98f4bb90ad64c2ef4410e</guid>
<pubDate>Wed, 22 Jul 2026 04:48:00 +0000</pubDate>
<title>2026-07-22T10:19+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における整数アンダーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024623.html</link>
<description><![CDATA[score="9.8" type="Base" severity="Critical" 
Windows DHCPクライアントにおける整数のアンダーフロー（またはオーバーフロー、ラップアラウンド）によって、不正な攻撃者がネットワーク経由で権限を昇格させる可能性があります。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">12c5a59403be6d2c6b26fb8dd0181c40</guid>
<pubDate>Wed, 22 Jul 2026 04:47:53 +0000</pubDate>
<title>2026-07-22T10:19+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024622.html</link>
<description><![CDATA[score="7.0" type="Base" severity="High" 
Windowsクリップボードサーバーにおける不適切な同期が原因で共有リソースの同時実行（競合状態）が発生し、認可された攻撃者がローカルで特権を昇格させることが可能になります。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">aa83b2969c34264a58b0267a43279c96</guid>
<pubDate>Wed, 22 Jul 2026 04:47:44 +0000</pubDate>
<title>2026-07-22T10:19+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024621.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows NTFSのヒープベースのバッファオーバーフローにより、不正な攻撃者がローカルでコードを実行可能となります。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">eb5c8c958ffebd86ebe9848b7770945a</guid>
<pubDate>Wed, 22 Jul 2026 04:47:38 +0000</pubDate>
<title>2026-07-22T10:19+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるセキュリティチェックに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024620.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows Secure Bootの標準に対するセキュリティチェックが不適切に実装されているため、認可された攻撃者がローカルでセキュリティ機能を回避できる可能性があります。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">9af50458af9111b92a3627fdfe83a435</guid>
<pubDate>Wed, 22 Jul 2026 04:47:33 +0000</pubDate>
<title>2026-07-22T10:19+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024619.html</link>
<description><![CDATA[score="7.0" type="Base" severity="High" 
Microsoft Windows App Storeにおける不適切な同期による共有リソースの同時実行（「レースコンディション」）が原因で、認可された攻撃者がローカル環境で権限を昇格させることが可能となります。

2026-07-22T10:19+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">95195dba7084d753478650dee7d8e43d</guid>
<pubDate>Wed, 22 Jul 2026 04:47:28 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における制限またはスロットリング無しのリソースの割り当てに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024618.html</link>
<description><![CDATA[score="7.5" type="Base" severity="High" 
Windows HTTP.sysにおける制限やスロットリングがないリソース割り当てによって、不正な攻撃者がネットワーク経由でサービス拒否を引き起こすことが可能になります。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">76a6727a0672e076846ece6e0763351f</guid>
<pubDate>Wed, 22 Jul 2026 04:47:21 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における制限またはスロットリング無しのリソースの割り当てに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024617.html</link>
<description><![CDATA[score="7.5" type="Base" severity="High" 
HTTP/2におけるリソースの割り当てが制限やスロットリングなしで行われるため、権限のない攻撃者がネットワーク上でサービス拒否攻撃を引き起こすことが可能です。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">c2c0f1d4fd06e82388b7b8bcd6efad09</guid>
<pubDate>Wed, 22 Jul 2026 04:47:14 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるスタックベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024616.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows NTFS のスタックベースのバッファオーバーフローにより、認証された攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">b2657f5583703dfad035819cc314c936</guid>
<pubDate>Wed, 22 Jul 2026 04:47:09 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024615.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsユニバーサルディスクフォーマットファイルシステムドライバー（UDFS）に権限昇格の脆弱性があります。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">780d54a48334b0a74539ae6513d774f4</guid>
<pubDate>Wed, 22 Jul 2026 04:47:04 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるリンク解釈に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024614.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows Routing and Remote Access Service（RRAS）におけるファイルアクセス前の不適切なリンク解決（「リンク追跡」）により、認可された攻撃者がローカルで権限を昇格させることが可能となります。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">39d816baa4c492c5b99d6941f08ffef1</guid>
<pubDate>Wed, 22 Jul 2026 04:46:56 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における数値打ち切り誤差に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024613.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows Resilient File System (ReFS) における数値切り捨てエラーにより、認可された攻撃者がローカルでコードを実行できる可能性があります。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">dbfa2fc5221b7c28fcfcc25b50148ea9</guid>
<pubDate>Wed, 22 Jul 2026 04:46:53 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024612.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows Resilient File System (ReFS) におけるヒープベースのバッファオーバーフローの脆弱性により、認証済みの攻撃者がローカルでコードを実行できる可能性があります。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">f45b3dfc1e8d932c4aec9f5d80855e86</guid>
<pubDate>Wed, 22 Jul 2026 04:46:43 +0000</pubDate>
<title>2026-07-22T10:18+09:00 Squid-cache.orgのSquidにおける複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024611.html</link>
<description><![CDATA[score="5.5" type="Base" severity="Medium" 
Squidはウェブ向けのキャッシュプロキシです。バージョン7.6以前では、cache digestの応答処理（src/peer_digest.ccのpeerDigestSwapInMask）における不適切な入力検証のバグにより、Squidにヒープベースのバッファオーバーフローの脆弱性が存在します。キャッシュダイジェストのオンザワイヤサイズが、ダイジェスト内で宣言されたmask_sizeより大きくなる可能性があり、そのため信頼されたピアが悪意を持って細工したcache_digestリクエストメッセージへの応答を送信すると、オーバーフローが発生する可能性があります。この攻撃は、--enable-cache-digestsオプション付きでコンパイルされ、かつcache_peer設定があるSquidインスタンスに限定されます。この問題はバージョン7.6で修正されています。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">553c077025ff35c54cac7cb85ea6c80c</guid>
<pubDate>Wed, 22 Jul 2026 04:46:43 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024610.html</link>
<description><![CDATA[score="7.5" type="Base" severity="High" 
Windows Server Update Serviceで未処理の例外が発生することにより、不正な攻撃者がネットワーク経由で改ざんを行うことが可能になります。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">3f258f2d91228c06a6be9ae208e51306</guid>
<pubDate>Wed, 22 Jul 2026 04:46:33 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024609.html</link>
<description><![CDATA[score="9.8" type="Base" severity="Critical" 
リモートデスクトップクライアントにおけるヒープベースのバッファオーバーフローにより、未承認の攻撃者がネットワーク経由で権限を昇格させることが可能です。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">d7b7b825def9960213cd6c80ff5a9380</guid>
<pubDate>Wed, 22 Jul 2026 04:46:27 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における解放済みメモリの使用に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024608.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
WindowsアプリケーションモデルにおけるUse after freeの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">6e9639a58bbf5111eed0d4ef91a7c486</guid>
<pubDate>Wed, 22 Jul 2026 04:46:22 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における情報漏えいに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024607.html</link>
<description><![CDATA[score="5.5" type="Base" severity="Medium" 
Windows通知における機密情報の不正な第三者への漏洩により、認可された攻撃者がローカル環境で情報を開示できるようになります。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">1bb5f1675313f0327d8f9f9027b41aca</guid>
<pubDate>Wed, 22 Jul 2026 04:46:16 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品におけるアクセス制御に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024606.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsオペレーティングシステムにおける不適切なアクセス制御のため、権限を持つ攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">7b9b26cb175e8aead90b77e94128f0bb</guid>
<pubDate>Wed, 22 Jul 2026 04:46:08 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 11 24h2等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024605.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows Mediaにおけるヒープベースのバッファオーバーフローにより、認証された攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">367a9eeff37cd2a263b55f955f6a4b8f</guid>
<pubDate>Wed, 22 Jul 2026 04:46:03 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における不正な型変換に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024604.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows通知における誤った型変換またはキャストにより、認可された攻撃者がローカルで権限を昇格させることが可能となります。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">3840287c8682d2d9920017f55e72012f</guid>
<pubDate>Wed, 22 Jul 2026 04:45:57 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品における情報漏えいに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024603.html</link>
<description><![CDATA[score="5.5" type="Base" severity="Medium" 
Windowsプッシュ通知における機密情報の不正な行為者への露出により、認可された攻撃者がローカルで情報を開示できる可能性があります。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">e682ae494efd8a45201727a2bf4cc390</guid>
<pubDate>Wed, 22 Jul 2026 04:45:49 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 11 24h2等の複数製品における解放済みメモリの使用に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024602.html</link>
<description><![CDATA[score="8.8" type="Base" severity="High" 
WindowsランタイムにおけるUse after freeの脆弱性により、認証された攻撃者がネットワーク経由で特権を昇格させることが可能です。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">fbf4f8ddb49116c94d044cf15c6af0c4</guid>
<pubDate>Wed, 22 Jul 2026 04:45:45 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるバッファオーバーリードの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024601.html</link>
<description><![CDATA[score="5.5" type="Base" severity="Medium" 
Windows NTFSにおけるバッファオーバーリードにより、認可された攻撃者がローカルで情報を漏洩させる可能性があります。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">990aaab8b38706a4d8deb015357975fb</guid>
<pubDate>Wed, 22 Jul 2026 04:45:37 +0000</pubDate>
<title>2026-07-22T10:18+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品における権限管理に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024600.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Microsoft Install Serviceの不適切な権限管理により、正当な権限を持つ攻撃者がローカルで権限を昇格させることが可能となります。

2026-07-22T10:18+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">51bed413d7996e8001392e3791fd8a24</guid>
<pubDate>Wed, 22 Jul 2026 04:45:35 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における認可に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024599.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows OLEの不適切な認可により、認可された攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">9801684a2fee909e390d9b47d922b8d2</guid>
<pubDate>Wed, 22 Jul 2026 04:45:26 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 11 24h2等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024598.html</link>
<description><![CDATA[score="7.0" type="Base" severity="High" 
Windowsランタイムにおける不適切な同期を伴う共有リソースの同時実行（「レースコンディション」）により、認証済みの攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">dea15b5c9314719cf40c33bb80530be7</guid>
<pubDate>Wed, 22 Jul 2026 04:45:24 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における認可に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024597.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
RPCランタイムにおける不適切な認可のため、認可された攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">d4eb1d7a1dd119a51b58575ceb3156d5</guid>
<pubDate>Wed, 22 Jul 2026 04:45:13 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024596.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows Data DLLにおけるヒープベースのバッファオーバーフローにより、未承認の攻撃者がローカルでコードを実行する可能性があります。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">7acd3e537ba57ded34462d96cc727ebb</guid>
<pubDate>Wed, 22 Jul 2026 04:45:09 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024595.html</link>
<description><![CDATA[score="8.1" type="Base" severity="High" 
Windows Runtimeにおける不適切な同期が原因で共有リソースの同時実行（いわゆる「競合状態」）が発生し、不正な攻撃者がネットワーク経由で権限を昇格させることが可能になる問題です。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">54be108d22e8f9b105128c6aa57fb94c</guid>
<pubDate>Wed, 22 Jul 2026 04:45:04 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における情報漏えいに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024594.html</link>
<description><![CDATA[score="5.5" type="Base" severity="Medium" 
Windows暗号化サービスにおける機密情報が不正なアクターに露出することで、認可された攻撃者がローカルで情報を開示できる可能性があります。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">33c4db976819000b6c40aed768cc34c6</guid>
<pubDate>Wed, 22 Jul 2026 04:44:56 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 11 24h2等の複数製品における解放済みメモリの使用に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024593.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows DirectXにおけるuse after freeの脆弱性により、権限を持つ攻撃者がローカルで特権を昇格させることが可能となる。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">875326c5195c65e13daad71715d9baea</guid>
<pubDate>Wed, 22 Jul 2026 04:44:54 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における数値打ち切り誤差に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024592.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows Resilient File System (ReFS) における数値切り捨てエラーにより、認証された攻撃者がローカルでコードを実行できる可能性があります。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">fcc0f8aff37981015c3e173eee7ef332</guid>
<pubDate>Wed, 22 Jul 2026 04:44:46 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における解放済みメモリの使用に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024591.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows MediaにおけるUse after freeの脆弱性により、権限を持つ攻撃者がローカルで特権を昇格させることが可能です。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">6dfd84bd0393042ab60c356ae40abab5</guid>
<pubDate>Wed, 22 Jul 2026 04:44:42 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における解放済みメモリの使用に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024590.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Microsoft XML Core Services の解放後使用（Use after free）により、認可された攻撃者がローカルで特権を昇格させることが可能となります。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">fbf5bc98263764399413ae64af1ef1e0</guid>
<pubDate>Wed, 22 Jul 2026 04:44:33 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 21h2等の複数製品における認証アルゴリズムの不適切な実装に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024589.html</link>
<description><![CDATA[score="8.8" type="Base" severity="High" 
Windows SMBサーバーにおける認証アルゴリズムが不適切に実装されているため、権限を持つ攻撃者がネットワーク経由で特権を昇格させることが可能です。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">1fe20f4a4cf4def82060ec85db391556</guid>
<pubDate>Wed, 22 Jul 2026 04:44:30 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 11 24h2等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024588.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Microsoft Brokering File Systemにおける二重解放の脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">e8b6fe97432d5a0b0996d81a2d8f29d5</guid>
<pubDate>Wed, 22 Jul 2026 04:44:23 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024587.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows Resilient File System（ReFS）におけるヒープベースのバッファオーバーフローにより、不正な攻撃者がローカルでコードを実行できる問題があります。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">defd7d5158f9fb68c05dfb0cc609428a</guid>
<pubDate>Wed, 22 Jul 2026 04:44:14 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024586.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsプッシュ通知におけるヒープベースのバッファオーバーフローにより、権限を持つ攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">a8a9fa4baeef5afc2703e8a1eeffc9c6</guid>
<pubDate>Wed, 22 Jul 2026 04:44:11 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における認証に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024585.html</link>
<description><![CDATA[score="8.0" type="Base" severity="High" 
Windows RPC APIの認証不備により、不正な攻撃者が隣接するネットワーク上で権限を昇格させることが可能となります。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">79ea3b23241b7ecb7d2a60e94f2113a8</guid>
<pubDate>Wed, 22 Jul 2026 04:44:01 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるNULL ポインタデリファレンスに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024584.html</link>
<description><![CDATA[score="6.5" type="Base" severity="Medium" 
Active Directory ドメインサービスにおけるヌルポインタ参照により、権限を持つ攻撃者がネットワーク経由でサービス拒否攻撃を実行する可能性があります。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">28f23a31942273d3851d611901851344</guid>
<pubDate>Wed, 22 Jul 2026 04:43:58 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024583.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows Sensor Data Serviceのインデクサブルリソースへの不正アクセス（「範囲エラー」）により、認可された攻撃者がローカル環境で権限を昇格できる可能性があります。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">fe99a3989846de0e4c35427cb289d0d4</guid>
<pubDate>Wed, 22 Jul 2026 04:43:50 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024582.html</link>
<description><![CDATA[score="8.8" type="Base" severity="High" 
WindowsリモートデスクトップサービスにおけるUse after freeの脆弱性により、認証された攻撃者がネットワーク経由で権限昇格を行うことが可能です。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">a4bd96b1d5b167c1a49a7e13e671876e</guid>
<pubDate>Wed, 22 Jul 2026 04:43:49 +0000</pubDate>
<title>2026-07-22T10:17+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024581.html</link>
<description><![CDATA[score="8.8" type="Base" severity="High" 
Windows DHCPサーバーにおけるヒープベースのバッファオーバーフローにより、不正な攻撃者が隣接するネットワーク上でコードを実行できる可能性がある。

2026-07-22T10:17+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">5f6bbfd5dd802c2a2753ddf16719a274</guid>
<pubDate>Wed, 22 Jul 2026 04:43:40 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024580.html</link>
<description><![CDATA[score="7.0" type="Base" severity="High" 
Windows LUAFVにおいて、不適切な同期による共有リソースの同時実行（「レースコンディション」）が発生し、認可された攻撃者がローカルで権限を昇格させることが可能になります。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">3fb8e7e0f5bee95206bba766c902b43c</guid>
<pubDate>Wed, 22 Jul 2026 04:43:36 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024579.html</link>
<description><![CDATA[score="7.0" type="Base" severity="High" 
Windowsのリダイレクトドライブバッファリングにおけるバッファオーバーリードは、権限を持つ攻撃者がローカルで特権を昇格させることを可能にします。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">f898910e846870ce1dc17e8650af25e0</guid>
<pubDate>Wed, 22 Jul 2026 04:43:27 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品におけるアクセス制御に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024578.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Microsoft Windows Search コンポーネントの不適切なアクセス制御により、正当な権限を持つ攻撃者がローカルで特権を昇格させることが可能です。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">a62d663425eaba6dcbd4adb7807d13ce</guid>
<pubDate>Wed, 22 Jul 2026 04:43:21 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品における解放済みメモリの使用に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024577.html</link>
<description><![CDATA[score="6.8" type="Base" severity="Medium" 
Windows Cloud Files ミニフィルタドライバのUse after freeの脆弱性により、権限を持つ攻撃者が物理的な攻撃を通じて権限を昇格させる可能性があります。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">aff5a2f5fbdf5c37cb4e704d70467f94</guid>
<pubDate>Wed, 22 Jul 2026 04:43:14 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024576.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows DirectX のヒープベースのバッファオーバーフローにより、権限を持つ攻撃者がローカルで権限を昇格させることが可能となります。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">fc5a6671fd5d45bf8d8de01aa9508327</guid>
<pubDate>Wed, 22 Jul 2026 04:43:10 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における初期化されていないリソースの使用に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024575.html</link>
<description><![CDATA[score="6.5" type="Base" severity="Medium" 
Windows RDPにおける初期化されていないリソースの使用により、権限のない攻撃者がネットワークを介して情報を漏えいさせる可能性があります。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">f57b0a85a9fa024dd6c0b27d304572fe</guid>
<pubDate>Wed, 22 Jul 2026 04:43:01 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品における競合状態に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024574.html</link>
<description><![CDATA[score="7.0" type="Base" severity="High" 
Windows Key Guardにおける不適切な同期処理に伴う共有リソースの同時実行（「競合状態」）の発生により、認可された攻撃者がローカルで権限を昇格させることが可能となります。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">0a42427f2906bbf67663220021559477</guid>
<pubDate>Wed, 22 Jul 2026 04:42:56 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 11 24h2等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024573.html</link>
<description><![CDATA[score="7.5" type="Base" severity="High" 
Windows Mediaにおける不適切な同期による共有リソースの同時実行（「レースコンディション」）が原因で、認可された攻撃者がネットワーク経由で権限を昇格させることが可能になります。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">77917c5a2debf0a036a57dec361da6e4</guid>
<pubDate>Wed, 22 Jul 2026 04:42:52 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024572.html</link>
<description><![CDATA[score="9.6" type="Base" severity="Critical" 
Windows GDI+のヒープベースのバッファオーバーフローにより、未承認の攻撃者がネットワーク経由でコードを実行する可能性があります。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">f6912593fae36dbc49ea22e5ef6e580f</guid>
<pubDate>Wed, 22 Jul 2026 04:42:44 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品における信頼できないポインタデリファレンスに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024571.html</link>
<description><![CDATA[score="8.8" type="Base" severity="High" 
Windows DirectXにおける信頼されていないポインタの逆参照により、権限を持つ攻撃者がローカルでコードを実行できる脆弱性が存在します。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">8240b63d045d6a34d81ab68117259aa7</guid>
<pubDate>Wed, 22 Jul 2026 04:42:43 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品におけるバッファオーバーリードの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024570.html</link>
<description><![CDATA[score="5.5" type="Base" severity="Medium" 
Windowsプリントスプーラーコンポーネントのバッファオーバーリードにより、認証された攻撃者がローカルで情報を開示できる可能性があります。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">8fd32f1dc1986536ae79d4f251baffe7</guid>
<pubDate>Wed, 22 Jul 2026 04:42:37 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 11 24h2等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024569.html</link>
<description><![CDATA[score="8.8" type="Base" severity="High" 
Windows Runtimeにおける不適切な同期を伴う共有リソースの同時実行（「競合状態」）により、認可された攻撃者がローカルで権限を昇格できる可能性があります。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">c5ad10707ab4159357c546998e68b362</guid>
<pubDate>Wed, 22 Jul 2026 04:42:30 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024568.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows NTFSのヒープベースのバッファオーバーフローにより、不正な攻撃者がローカルでコードを実行できる脆弱性です。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">eb9caf3257104d0f635a870620d06ccd</guid>
<pubDate>Wed, 22 Jul 2026 04:42:21 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft 365 Copilot等の複数製品におけるスタックベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024567.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows GDIのスタックベースのバッファオーバーフローにより、認可された攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">6dd89d1570d0f81f3cd3275f8dd8e0aa</guid>
<pubDate>Wed, 22 Jul 2026 04:42:18 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024566.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
WindowsのNTFSにおける境界外読み取りの脆弱性により、不正な攻撃者がローカルでコードを実行できる可能性があります。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">9e99c2327e92326526df90337f445f5b</guid>
<pubDate>Wed, 22 Jul 2026 04:42:08 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における情報漏えいに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024565.html</link>
<description><![CDATA[score="5.5" type="Base" severity="Medium" 
Windows ファイル エクスプローラーにおける機密情報への不正アクセスにより、許可された攻撃者がローカルで情報を開示する可能性があります。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">3aa0d5b889fa66b22cde17091ade444c</guid>
<pubDate>Wed, 22 Jul 2026 04:42:04 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品における境界外読み取りに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024564.html</link>
<description><![CDATA[score="5.5" type="Base" severity="Medium" 
Windows Cloud Files ミニフィルタドライバーのバッファオーバーリードにより、認可された攻撃者がローカル環境で情報を漏洩させることが可能となります。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">fc45646c6816b4ecfe1a0f594d4c0a2f</guid>
<pubDate>Wed, 22 Jul 2026 04:42:00 +0000</pubDate>
<title>2026-07-22T10:16+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024563.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows NTFSにおける数値型間の不適切な変換により、正当な権限を持つ攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:16+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">c601df11661406b34135fe70ae7b7bd8</guid>
<pubDate>Wed, 22 Jul 2026 04:41:53 +0000</pubDate>
<title>2026-07-22T10:15+09:00 マイクロソフトのMicrosoft Windows 11 24h2等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024562.html</link>
<description><![CDATA[score="7.0" type="Base" severity="High" 
Windowsランタイムにおける不適切な同期による共有リソースの同時実行（いわゆる「レースコンディション」）は、認可された攻撃者がローカルで権限を昇格できる原因となります。

2026-07-22T10:15+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">d47aece2739183b44a17c75f9c580e81</guid>
<pubDate>Wed, 22 Jul 2026 04:41:47 +0000</pubDate>
<title>2026-07-22T10:15+09:00 マイクロソフトのMicrosoft Windows 11 24h2等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024561.html</link>
<description><![CDATA[score="7.0" type="Base" severity="High" 
Windows Mediaにおける不適切な同期による共有リソースの同時実行（「競合状態」）が存在し、それにより認可された攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:15+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">f85ad18660ee520f64009addd6b14a79</guid>
<pubDate>Wed, 22 Jul 2026 04:41:41 +0000</pubDate>
<title>2026-07-22T10:15+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるアクセス制御の不十分な粒度に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024560.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows Filtering Platform（WFP）におけるアクセス制御の粒度が不足しているため、認可された攻撃者がローカルで特権を昇格させることが可能です。

2026-07-22T10:15+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">288c704c72a24eea8a9f0dcb2c6a212a</guid>
<pubDate>Wed, 22 Jul 2026 04:41:35 +0000</pubDate>
<title>2026-07-22T10:15+09:00 マイクロソフトのMicrosoft Windows 10 21h2等の複数製品における解放済みメモリの使用に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024559.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows Backup Engine における解放後利用の脆弱性により、権限を持つ攻撃者がローカルで特権を昇格させることが可能となります。

2026-07-22T10:15+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">e41ed6040c3377e16ddae09e496a792e</guid>
<pubDate>Wed, 22 Jul 2026 04:41:31 +0000</pubDate>
<title>2026-07-22T10:15+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024558.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
WindowsのResilient File System（ReFS）におけるヒープベースのバッファオーバーフローにより、認証済みの攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:15+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">2bfdbe08ca20af5d2d5a195a224a559b</guid>
<pubDate>Wed, 22 Jul 2026 04:41:23 +0000</pubDate>
<title>2026-07-22T10:15+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における情報漏えいに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024557.html</link>
<description><![CDATA[score="5.5" type="Base" severity="Medium" 
Windows Overlay Filter における機密情報への不正アクセスにより、認証された攻撃者がローカル環境で情報を開示できる可能性があります。

2026-07-22T10:15+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">ddd91cec7161a9696fcdf748de938182</guid>
<pubDate>Wed, 22 Jul 2026 04:41:16 +0000</pubDate>
<title>2026-07-22T10:15+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品における解放済みメモリの使用に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024556.html</link>
<description><![CDATA[score="7.0" type="Base" severity="High" 
Windows Runtime の Use after free 脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:15+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">6cdb954f9848a519c7f2acb99cc9f9b9</guid>
<pubDate>Wed, 22 Jul 2026 04:41:07 +0000</pubDate>
<title>2026-07-22T10:15+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるスタックベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024555.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
WindowsのNTFSにおけるスタックベースのバッファオーバーフローの脆弱性により、権限を持つ攻撃者がローカルで権限を昇格させることが可能となります。

2026-07-22T10:15+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">ae458a78de7ac7a024433373227ed902</guid>
<pubDate>Wed, 22 Jul 2026 04:41:03 +0000</pubDate>
<title>2026-07-22T10:15+09:00 マイクロソフトのMicrosoft Windows 11 24h2等の複数製品における解放済みメモリの使用に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024554.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows RuntimeにおけるUse After Freeの脆弱性により、権限を持つ攻撃者がローカルで権限を昇格させることが可能です。

2026-07-22T10:15+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">03dc37a3afc9cd72b69c9f1758481da0</guid>
<pubDate>Wed, 22 Jul 2026 04:40:55 +0000</pubDate>
<title>2026-07-22T10:15+09:00 マイクロソフトのMicrosoft Windows 11 24h2等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024553.html</link>
<description><![CDATA[score="8.8" type="Base" severity="High" 
Windows Media における不適切な同期（「レースコンディション」）を伴う共有リソースの同時実行により、権限を持つ攻撃者がネットワーク経由で権限を昇格させることが可能となります。

2026-07-22T10:15+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">9ddf888910b87ecd5cc5696f4df79f01</guid>
<pubDate>Wed, 22 Jul 2026 04:40:54 +0000</pubDate>
<title>2026-07-22T10:15+09:00 マイクロソフトのMicrosoft Windows 10 1809等の複数製品における情報漏えいに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024552.html</link>
<description><![CDATA[score="7.5" type="Base" severity="High" 
Windows Media における機密情報の不正なアクターへの漏洩によって、不正な攻撃者がネットワーク経由で情報を開示できる可能性があります。

2026-07-22T10:15+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">f11390adc8407c106cd8fdc1affb146b</guid>
<pubDate>Wed, 22 Jul 2026 04:40:45 +0000</pubDate>
<title>2026-07-22T10:15+09:00 マイクロソフトのMicrosoft Windows 11 24h2等の複数製品における情報漏えいに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024551.html</link>
<description><![CDATA[score="3.3" type="Base" severity="Low" 
WindowsのWin32Kコンポーネントにおける未承認の行為者への機密情報の露出の脆弱性により、権限を持つ攻撃者がローカルで情報を開示できる可能性があります。

2026-07-22T10:15+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>

  </channel>
</rss>

