RATOC RAID監視マネージャー(Windows用)のインストーラーにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 細工されたDLLファイルを一緒に置くように誘導された場合、管理者権限で任意のコードを実行さ
2026.03.26 JVN
OM Workspace(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性
OMデジタルソリューションズ株式会社が提供するOM Workspaceは画像編集ソフトウェアです。OM Workspace(Windows版)のインストーラには、DLLを読み込む際
2026.03.25 JVN
Microsoft 製品の脆弱性対策について(2026年3月)
概要 2026年3月11日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された場
2026.03.11 IPA
キヤノン製IJ Scan Utilityにおける引用符で囲まれていないファイルパスの脆弱性
キヤノン株式会社が提供するIJ Scan UtilityはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
2026.03.03 JVN
「LANSCOPE エンドポイントマネージャー オンプレミス版」におけるパストラバーサルの脆弱性について(JVN#79096585)
注釈:最新情報は、JVN(JVN#79096585)をご覧ください。 概要 エムオーテックス株式会社が提供する「LANS
2026.02.25 IPA
Weekly Report: JPCERT/CCが「Windowsのイベントログ分析トレーニング用コンテンツ」を公開
JPCERT/CCが「Windowsのイベントログ分析トレーニング用コンテンツ」を公開
2026.02.18 JPCERT/CC注意喚起
Microsoft 製品の脆弱性対策について(2026年2月)
概要 2026年2月11日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された場
2026.02.12 IPA
Microsoft、年内期限切れになるWindowsの「セキュアブート」証明書を2月の月例パッチで更新
Microsoftは、Windowsの「セキュアブート」証明書が2026年後半に期限切れとなるため、更新を開始した。2月の月例アップデートを通じて新証明書が配布される。古いPCでは
2026.02.11 ITmedia NEWS セキュリティ
沖電気工業製品およびそのOEM製品における引用符で囲まれていないファイルパスの脆弱性
沖電気工業株式会社が提供する製品およびそのOEM(株式会社リコー、村田機械株式会社)製品がWindowsサービスを登録する際、登録されるプログラムのファイルパスが引用符で囲まれてい
2026.02.09 JVN
テキストエディタ「Notepad++」のアップデートツールが乗っ取り被害 バックドアの配信に悪用 中国APT集団が関与か
Windows向けテキストエディタ「Notepad++」のアップデートツールを何者かが乗っ取り、特定の標的を狙ってバックドアを仕込んだ不正なプログラムを配信していたことが分かった。
2026.02.06 ITmedia NEWS セキュリティ