SIDfmセキュリティホール危険度警告センター

 

日本で最も実績のあるサービス「SIDfm」-- セキュリティホールの危険度警告ポータルサイト --

共通脆弱性評価システム CVSS による共通的指標に基づき、主要なソフトウェアにおけるセキュリティホールの 今の「危険度」を警告表示します。SIDfm は、PCI DSS基準による危険度の判定にも活用できます。

SIDfm 公式ツイッターでの情報発信を開始しました。

毎日のセキュリティホール・ステータス

2026 年 09 月

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
0 CVSS 10

※ 本ポータルサイトでは画面上のインタフェース機能を制約しています。

セキュリティ情報ウィンドウ

2026 年 09 月 09 日

Security Hole
70286 strongSwan の libtls などの処理に任意コード実行など複数の問題
70285 Rocky Linux 8 の mingw-openssl に情報漏洩およびサービス妨害の問題 (RLSA-2026:60329)
70284 AlmaLinux 8 の mingw-openssl に情報漏洩およびサービス妨害の問題 (ALSA-2026:60329)
70283 Rocky Linux 8 の mingw-sqlite に任意のコード実行の問題 (RLSA-2026:61242)
70282 AlmaLinux 8 の mingw-sqlite に任意のコード実行の問題 (ALSA-2026:61242)
70281 Adobe Acrobat および Adobe Acrobat Reader に任意のコードを実行されるなど複数の問題 (APSB26-141)
70280 Python の解凍モジュールにおける解放済みメモリ参照の問題 (CVE-2026-6100)
70279 Adobe Commerce および Adobe Magento Open Source に権限を昇格されるなど複数の問題 (APSB26-138)
70278 AlmaLinux 8 の php:7.4 にサービス妨害の問題 (ALSA-2026:47750)
70277 Red Hat Enterprise Linux 10 の php8.4 にサービス妨害の問題
70276 Red Hat Enterprise Linux 8 の php:7.4 にサービス妨害の問題
70275 Adobe ColdFusion に任意のコードを実行されるなど複数の問題 (APSB26-119)
70274 Adobe Illustrator に任意のコードを実行されるなど複数の問題 (APSB26-131)
70273 Fortinet FortiOS および FortiProxy にサービス妨害の問題 (CVE-2026-84392)
70272 Fortinet FortiClientWindows の fortimon3 ドライバの処理に任意のプロセスを停止される問題 (CVE-2026-84386)
70271 Fortinet FortiAnalyzer の SNMP デーモンの処理にサービス妨害の問題 (CVE-2026-84391)
70270 Microsoft Skype for Business Server 2015, 2019 および Subscription Edition に任意のコードを実行されるなど複数の問題 (2026/09)
70269 Fortinet FortiSandbox のリモートバックアップのcronジョブの処理に任意のコード実行の問題 (CVE-2026-84387)
70268 Fortinet FortiSandbox の WEB UI の処理に情報漏洩の問題 (CVE-2026-26084)
70267 Fortinet FortiManager のワークフローセッションのメール承認プロセスの処理に承認処理を迂回される問題 (CVE-2026-22575)
70266 Fortinet FortiOS および FortiProxy のエージェントレス ZTNA ポータルの処理に情報漏洩の問題 (CVE-2026-84393)
70265 strongSwan の libstrongswan の PKCS#7 コンテナの復号処理にサービス妨害の問題 (CVE-2026-78129)
70264 strongSwan の x509 プラグインの属性証明書の検証処理にサービス妨害の問題 (CVE-2026-78130)
70263 strongSwan の libcharon の IKE メッセージのログ出力処理にサービス妨害の問題 (CVE-2026-78127)
70262 strongSwan の x509 プラグインの ietfAttrSyntax の解析処理にサービス妨害の問題 (CVE-2026-78132)
70261 strongSwan の x509 プラグインの属性証明書の解析処理にサービス妨害の問題 (CVE-2026-78131)
70260 strongSwan の eap-peap および eap-ttls プラグインの処理になりすまされる問題 (CVE-2026-78134)
70259 strongSwan の libcharon の鍵再生成の処理に任意のコードを実行される問題 (CVE-2026-78133)
70258 strongSwan の libcharon の CREATE_CHILD_SA 要求の処理に認証を回避される問題 (CVE-2026-78135)
70257 Microsoft Exchange Server に任意のコード実行など複数の問題 (2026/09)
70256 Microsoft Publisher 2016 の Microsoft Office Publisher の処理に任意のコードを実行されるなど複数の問題 (2026/09)
70255 Microsoft .NET Framework に任意のコードを実行される問題 (2026/09)
70254 Microsoft ASP.NET Core の処理にサービスを妨害される問題 (2026/09)
70253 Microsoft Visual Studio 2017 に情報漏洩および情報改竄など複数の問題 (2026/09)
70252 Microsoft Visual Studio 2019 に情報漏洩および情報改竄など複数の問題 (2026/09)
70251 Microsoft Visual Studio 2022 に任意のコードを実行されるなど複数の問題 (2026/09)
70250 Microsoft Visual Studio 2026 に任意のコードを実行されるなど複数の問題 (2026/09)
70249 Microsoft Windows Server 2022 および 2022 (Server Core installation) に任意のコードを実行されるなど複数の問題 (2026/09)
70248 Microsoft Windows Server 2012 および 2012 (Server Core installation) に任意のコードを実行されるなど複数の問題 (2026/09)
70247 Microsoft Windows Server 2012 R2 および 2012 R2 (Server Core installation) に任意のコードを実行されるなど複数の問題 (2026/09)
70246 Microsoft Windows Server 2025 および 2025 (Server Core installation) に任意のコードを実行されるなど複数の問題 (2026/09)
70245 Microsoft Windows 10 Version 1607 および Server 2016 に任意のコードを実行される問題 (2026/09)
70244 Microsoft Windows 10 Version 1809 および Server 2019 に任意のコードを実行されるなど複数の問題 (2026/09)
70243 Microsoft Windows 10 Version 1607 および Server 2016 に任意のコードを実行されるなど複数の問題 (2026/09)
70242 Microsoft Windows 10 Version 21H2 および 10 Version 22H2 に任意のコードを実行されるなど複数の問題 (2026/09)
70241 Microsoft Windows 11 Version 23H2 の Graphics コンポーネントの処理に任意のコードを実行されるなど複数の問題 (2026/09)
70240 Microsoft Windows 11 Version 24H2 および 11 Version 25H2 に任意のコードを実行されるなど複数の問題 (2026/09)
70239 Microsoft SQL Server 2025 に任意のコードを実行されるなど複数の問題 (2026/09)
70238 Microsoft SQL Server 2022 に任意のコードを実行されるなど複数の問題 (2026/09)
70237 Microsoft SQL Server 2017 および 2019 に任意のコードを実行されるなど複数の問題 (2026/09)
70236 Microsoft Teams for Android の処理に情報漏洩など複数の問題 (2026/09)
70235 Microsoft Windows 11 Version 26H1 に任意のコードを実行されるなど複数の問題 (2026/09)
70234 Microsoft Office LTSC for Mac 2021 および LTSC for Mac 2024に任意のコードを実行されるなど複数の問題 (2026/09)
70233 Microsoft Office LTSC 2024に任意のコードを実行されるなど複数の問題 (2026/09)
70232 Microsoft Office LTSC 2021に任意のコードを実行されるなど複数の問題 (2026/09)
70231 Microsoft Excel 2016に任意のコードを実行されるなど複数の問題 (2026/09)
70230 Microsoft Office 2019に任意のコードを実行されるなど複数の問題 (2026/09)
70229 Microsoft 365 Appsに任意のコードを実行されるなど複数の問題 (2026/09)
70228 Python の tarfile モジュールにおける抽出フィルターの迂回の問題 (CVE-2026-19672)
70227 Microsoft Office 2016 の Graphics コンポーネントの処理に任意のコードを実行されるなど複数の問題 (2026/09)
70226 Microsoft Word 2016に任意のコードを実行されるなど複数の問題 (2026/09)
70225 MariaDB の CONNECT ストレージエンジンの DOS テーブルの処理に任意のコードを実行される問題 (GHSA-4wgx-ffg9-jrwq)
70224 Visual Studio Code にセキュリティ機能の制限を迂回されるなど複数の問題 (2026/09)
70223 Adobe Commerce および Magento Open Source に任意のコードを実行される問題 (APSB26-146)

直近3ヶ月 主要ソフトウェアの危険度 警告ボード
-- 2026/06/09 ~ 2026/09/09 の間に新規登録されたもの --

SIDfm でサービス提供している一部の主要なソフトウェアに関して、直近3ヶ月の間に登録された新しい「セキュリティホール」の危険度を表示します。危険性は、共通脆弱性評価システム CVSSv3 および CVSSv2 による定量的評価により、「危険度指標」の警告表示を行っております。

PCI DSS 基準による危険警告は、「SIDfmの判断基準」による警告です。 「深刻な影響を及ぼすセキュリティホール」が存在し対処していない場合は、極めて危険な状態に置かれています

有料会員サイトでは、制約なしに全てのインタフェース機能をご利用いただけます。

PCI_DSS危険度凡例

CVSS指標によるセキュリティホールのリスク評価
-- 2026/06/09 ~ 2026/09/09 の間に新規登録されたもの --

共通脆弱性評価システムCVSSは、情報システムの脆弱性に対するオープンで汎用的な評価手法です。SIDfm の登録セキュリティホールは、このCVSSの「基本評価基準」の情報も保持しているため、ベンダーに依存しない共通な評価方法が可能となり、これによって脆弱性を「定量的に判断する」ことや「脆弱性の固有の深刻度」を客観的に評価することができます。
以下の表は、SIDfm の一つの「フィルタ」に登録された「ソフトウェア」の脆弱性の度合いを見るためのリスク分析総括表です。詳細は、「CVSS指標によるセキュリティホールのリスク分析表」の説明をご覧ください。SIDfm のサービスでは、分析期間指定や表の中の数字をクリックし、そのセキュリティホールを特定することができます。

CVSS基本値によるソフトウェア固有の脆弱性の分布

SIDfmに登録される個々のセキュリティホールは「CVSS基本値」による定量的指標により、脆弱性の度合いを判断できます。これにより、共通な指針でセキュリティ対策の優先度を判断できます。以下の図は、統計的な手法を用いて、代表的な「ソフトウェア」上で発見された、CVSS値を有する全てのセキュリティホールの脆弱度の分布を「箱ひげ図」(5数要約)で表したものです。ソフトウェアの脆弱性の分布傾向を理解し、セキュリティ対策やソフトウェア実装の計画等で利用できます。

セキュリティホール情報アップデート

本ポータルサイトでは、SIDfm に登録、更新される「セキュリティホール情報」の最新 15 件のタイトルを表示します。 本来の SIDfm の機能では、フィルタ登録したソフトウェアに関するセキュリティホール情報が、「My SIDfmページ」に表示されます。「セキュリティホール情報」ページでは、全ての情報に対する検索が可能です。
セキュリティホールの「詳細情報」、「パッチ情報」の内容に関しては、ヘルプをご覧ください
SIDfm の全機能を試用していただき、その機能をお確かめください。

情報セキュリティに関するニュース・フラッシュ

「情報セキュリティ」に関するニュース、技術情報等のアップデートです。 本来の SIDfm の機能は、セキュリティに関連する情報をタブで示されたカテゴリで分類しており、タブ切替で各カテゴリの情報を纏めて見ることができます
SIDfm の全機能を試用していただき、その機能をお確かめください。