ManageEngine の脆弱性 CVE-2026-74849 が FIX:Windows ログイン画面からの SYSTEM 権限でのコード実行

Critical ManageEngine Flaw Lets Attackers Gain SYSTEM Access Through Windows Login Screen

2026/09/23 CyberSecurityNews — ManageEngine が公表したのは、ADSelfService Plus の深刻なリモート・コード実行の脆弱性に関する情報である。この脆弱性を悪用する未認証の攻撃者は、Windows デバイスのログイン画面を介して NT AUTHORITY\SYSTEM 権限でコードを実行する可能性がある。脆弱性 CVE-2026-74849 の影響が生じる範囲は、ビルド 7000 以下の GINA クライアントであり、組織にはビルド 7001 以降への速やかなアップグレードが必要である。

Continue reading “ManageEngine の脆弱性 CVE-2026-74849 が FIX:Windows ログイン画面からの SYSTEM 権限でのコード実行”