Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-29
/ 脅威動向
脅威動向
2026-09-29(火)配信
Qualcomm Software Center における認可欠如によるリモートコード実行の脆弱性
脆弱性
Qualcomm Software Center において、不適切な認可制御に起因する極めて深刻な脆弱性が報告された。本脆弱性は SocketIO インターフェースを介した通信処理に起因するものであり、遠隔の攻撃者が認証を必要とせずに任意のコードを実行できる可能性がある。CVSS v3 の基本スコアは 9.8 と極めて高く、ネットワーク経由で対象のシステムが完全に制御されるリスクがあるため、非常に危険な状態である。
対象ソフト
Qualcomm Software Center は、クアルコム製のチップセットに関連するソフトウェアや開発ツール、ドライバの管理およびアップデートを行うためのユーティリティである。
影響
リモートの攻撃者により、システム上で任意のコードを実行される可能性がある。これにより、管理者権限の奪取、重要情報の窃取、あるいはランサムウェアを含むマルウェアの感染といった深刻な被害を受ける恐れがある。
出典:
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-035585.html
この日のほかの脅威動向
Microsoft Windows RPCランタイムにおける境界外書き込みの脆弱性
EdgeConnect SD-WAN Orchestrator における認証回避の脆弱性
アドビ Adobe Connect における SQL インジェクションの脆弱性
Aruba ALE におけるハードコードされた認証情報によるシステム侵害の脆弱性
2026-09-29 の内容をすべて読む(全11件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →