2026.09.11
- a-blog cmsにおけるパストラバーサルの脆弱性(JVN)
有限会社アップルップルが提供するa-blog cmsには、パストラバーサルの脆弱性が存在します。
- AOMEI Backupperのamwrtdrv.sysカーネルドライバにおける権限昇格の脆弱性(JVN)
CERT/CCから本件に関するアドバイザリが公表されました。
- CISA ICS Advisory / ICS Medical Advisory(2026年09月10日)(JVN)
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
- デジタル庁 GSSへの不正アクセスと個人情報漏えいの可能性(デジタル庁)
デジタル庁が運用するガバメントソリューションサービス(GSS)で、外部からの不正アクセスにより個人情報を含むファイルの一部が漏えいした可能性があると公表。対象はGSS利用機関の職員や業務関係者らで約24.6万件。氏名・メール・電話・住所などが含まれ、一般の方の情報やマイナンバー・口座情報等は含まれないとしている。侵入経路はVPN機器の脆弱性と説明されている。