Critical Microsoft Azure AI Foundry Vulnerability Allows Attackers to Escalate Privileges
2026/09/18 CyberSecurityNews — Microsoft が公表したのは、Azure AI Foundry の脆弱性 CVE-2026-85889 (CVSS:10.0) の修正に関する情報である。GenAI アプリケーション/エージェントの構築と管理のための企業向けプラットフォームである Azure AI Foundry の脆弱性を悪用する未認証の攻撃者は、ユーザー操作を必要とせずに、ネットワーク経由で権限を昇格する可能性があった。この脆弱性は、2026年に公表されたクラウド・セキュリティの問題の中でも特に深刻なものに位置付けられるが、すでに Microsoft による対応が完了している。
Day: September 18, 2026
Google Chrome 153 がリリース:修正された 16件の脆弱性と 2件の Critical
Google Chrome 153 Update Fixes 16 Security Flaws, Including Two Critical Vulnerabilities
2026/09/18 gbhackers — Google が公表したのは、Chrome の 16 件の脆弱性に関する情報と、Stable デスクトップ・チャネル向けの Chrome バージョン 153 のリリースである。今回の修正には、Dawn グラフィックス・コンポーネント/WebGL に影響する 2 件の重大な脆弱性への対応が含まれる。このアップデートは、Windows/macOS 向けにバージョン 153.0.8010.52/.53 として展開されている。一方、Linux ユーザーに対しては、今後数日から数週間にわたってバージョン 153.0.8010.52 が提供される。
pgAdmin の脆弱性 CVE-2026-86863 が FIX:管理者アカウントへの不正アクセスの恐れ
Critical pgAdmin Authentication Bypass Lets Attackers Login as Administrator Without Credentials
2026/09/18 gbhackers — pgAdmin 4 に存在する深刻な脆弱性を悪用し、HTTP ID ヘッダーを介して任意のユーザーを装う未認証のリモート攻撃者が、管理者アカウントなどにアクセスする可能性がある。この CVE-2026-86863 は、pgAdmin の Web サーバ認証モードを使用する環境に影響し、CVSS 3.1 スコア 9.8 と評価されている。影響を受けるのは pgAdmin 4 バージョン 6.2〜9.17 であり、pgAdmin 4 バージョン 9.18 で修正されている。