Plesk Backup Manager の脆弱性 CVE-2026-68488 が FIX:root 権限への昇格の恐れ

Plesk Backup Manager Flaw Lets Low-Privileged Users Gain Root Access to Servers

2026/09/13 CyberSecurityNews — Plesk が公表したのは、Plesk Backup Manager の脆弱性 CVE-2026-68488 に関する情報である。Plesk は、低権限のユーザーが権限を昇格し、影響を受ける Linux サーバで完全な root 権限を取得する可能性があると警告している。この脆弱性は、サブスクリプションのコンテンツを復元する処理中に発生するシンボリックリンクの競合状態に起因する。Plesk Obsidian のうち、Plesk for Linux 18.0.80.6 以下/18.0.79.10 以下を実行する環境が影響を受けるが、Plesk for Windows は問題ない。Plesk によると、顧客のサブスクリプションに属するコンテンツの復元に使用される Backup Manager の処理に、この脆弱性が存在する。

Continue reading “Plesk Backup Manager の脆弱性 CVE-2026-68488 が FIX:root 権限への昇格の恐れ”

Dell ObjectScale の脆弱性 CVE-2026-70416/43936 などが FIX:RCE の恐れ

Critical Dell ObjectScale Vulnerabilities Allows Malicious Users to Compromise the Affected system

2026/09/13 CyberSecurityNews — Dell Technologies が 2026年9月10日に公表したのは、Dell ObjectScale/Elastic Cloud Storage (ECS) が導入された環境に影響する複数の脆弱性に関するセキュリティ・アドバイザリ DSA-2026-393 である。深刻度が Critical のリモート・コード実行 (RCE) の脆弱性を悪用する未認証の攻撃者が、脆弱なシステムを侵害する可能性がある。

Continue reading “Dell ObjectScale の脆弱性 CVE-2026-70416/43936 などが FIX:RCE の恐れ”