複数のRSUPPORT製品における安全でないDLL読み込みの脆弱性
CVE-2025-26859
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:
2025.10.15
JVN
Microsoft 製品の脆弱性対策について(2025年10月)
概要
2025年10月15日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。
これらの脆弱性を悪用された
2025.10.15
IPA
注意喚起: 2025年10月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
2025.10.15
JPCERT/CC注意喚起
Rockwell Automation製1715 EtherNet/IP Comms Moduleにおける複数の脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細
2025.10.15
JVN
バッファロー製Wi-FiルーターWXR9300BE6Pシリーズにおけるパストラバーサルの脆弱性
当該製品の設定画面にログインした管理者ユーザーによって、任意のファイルを改ざんされる可能性があります。
さらに、ファイルの改ざんを通じて任意のOSコマンドを実行される可能性がありま
2025.10.15
JVN
Draytek製Vigorルーターにおける初期化されていないリソース使用の脆弱性
認証されていない第三者による、細工されたHTTPリクエストを処理することで、メモリ破損やシステムクラッシュが発生する可能性があります。
また、メモリ破損を悪用して任意のコードが実行
2025.10.10
JVN
バッファロー製NAS Navigator2における引用符で囲まれていないファイルパスの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:GMOサイバーセキュリティ b
2025.10.10
JVN
Hitachi Energy製Asset Suiteにおけるログ出力内容の不適切な無害化の脆弱性
ワークアラウンドを実施する
2025年10月10日現在、本件に対応したアップデートは提供されていません。アップデートが提供され次第、適用してください。
開発者は、ワークアラウンドの
2025.10.10
JVN
複数のRockwell Automation製品におけるスタックベースのバッファオーバーフローの脆弱性
Lifecycle Services
ワークアラウンドを実施する
開発者は、該当するマネージドサービス契約のあるユーザーへ、改善策を話し合うために開発者に連絡を取ることを推奨してい
2025.10.10
JVN
富士電機製V-SFTにおける複数の脆弱性
当該製品上において、細工されたV-SFTファイルをユーザが開くことで、次の影響を受ける可能性があります。
情報漏えい
当該システムの異常終了
任意のコード実行
2025.10.08
JVN