Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-03
/ 脅威動向
脅威動向
2026-10-03(土)配信
デル PowerStoreOS における重要な機能に対する認証の欠如の脆弱性
脆弱性
Dell PowerStore には、重要な機能に対する認証が欠如している脆弱性が存在する。制限された管理インターフェースへのネットワークアクセスが可能な攻撃者は、認証なしにアプライアンスのファイルシステムから内部システム情報を読み取ることが可能である。この情報には機密データや資格情報が含まれる場合があり、最終的にストレージアレイに対する完全な管理者権限を奪取される恐れがある。CVSSスコアは9.8と評価されており、極めて深刻な影響を及ぼす可能性がある。
対象ソフト
Dell PowerStore は、エンタープライズ向けのオールフラッシュ・ストレージ・プラットフォームである。高いパフォーマンスと拡張性を備え、企業のデータセンターやミッションクリティカルなワークロードのデータ管理に使用される。
影響
認証されていない攻撃者により内部システム情報や資格情報が窃取され、アプライアンスに対する完全な管理者アクセス権を許す可能性がある。
出典:
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-036320.html
この日のほかの脅威動向
Microsoft Windows の UxTheme ライブラリにおけるリモートコード実行の脆弱性
Google Chrome における解放済みメモリ使用の重大な脆弱性
Gitea Runner におけるコンテナ脱出および権限昇格の脆弱性
WatchGuardのFireware OSに15件の脆弱性
Apache HTTP Serverに複数脆弱性、最新版「2.4.69」公開
2026-10-03 の内容をすべて読む(全14件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →