Adobe ColdFusionの脆弱性対策について(CVE-2025-61809)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。
概要
アドビ社が提供するAdobe ColdFu
2025.12.11
IPA
QNDにおける権限昇格の脆弱性
当該製品のWindowsクライアントがインストールされたPCにログイン可能なユーザーによって、管理者権限を取得される可能性があります。
その結果、機微な情報を取得や改ざんされたり、
2025.12.11
JVN
ブラザー製iPrint&Scanにバンドルされている.NET 8.0に複数の脆弱性
ブラザー工業株式会社が提供するiPrint&Scanには.NET 8.0コンポーネントがバンドルされており、それらコンポーネントには複数の脆弱性が存在します。
2025.12.11
JVN
注意喚起: Adobe AcrobatおよびReaderの脆弱性(APSB25-119)に関する注意喚起 (公開)
2025.12.10
JPCERT/CC注意喚起
注意喚起: 2025年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
2025.12.10
JPCERT/CC注意喚起
Microsoft 製品の脆弱性対策について(2025年12月)
概要
2025年12月10日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。
これらの脆弱性を悪用された
2025.12.10
IPA
Adobe Acrobat および Reader の脆弱性対策について(2025年12月)
対策
脆弱性の解消 - セキュリティ更新プログラムの適用
アドビ社から提供されている最新版のソフトウェアに更新します。
ソフトウェアは通常自動でア
2025.12.10
IPA
Siemens製品に対するアップデート(2025年12月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-202008
サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者
2025.12.10
JVN
Universal Boot Loader(U-Boot)におけるブートコードがコピーされる揮発性メモリに対するアクセス制御が不適切な脆弱性
アップデートする
U-bootのサードパーティメンテナであるKonsulkoは、アップデートを推奨しています。
また、Qualcommは影響を受けるチップを利用しているユーザーに対
2025.12.10
JVN
Festo製LX Applianceにおけるクロスサイトスクリプティングの脆弱性
アップデートする
開発者は、アップデートを提供しています。
詳細は、ICS Advisoryを確認してください。
2025.12.10
JVN