OSコマンドインジェクション

脆弱性・脅威情報

Dell Cloud DRに脆弱性5件、最大CVSS9.1

Dellの災害復旧製品Cloud Disaster Recovery 20.2以前に脆弱性5件。最大はCVSS9.1のOSコマンドインジェクションで修正版は20.3。PowerProtect Data Managerに統合され、導入の記憶がなくても該当しえます。
脆弱性・脅威情報

サクラエディタに脆弱性、v2.4.3で8件を修正

サクラエディタにOSコマンドインジェクションの脆弱性(CVE-2026-59561)。修正版v2.4.3は3年8か月ぶりの更新で、直したセキュリティ問題は8項目あるのにJVNに載ったのは1件だけです。確認手順まで解説します。
脆弱性・脅威情報

Dell VSI脆弱性70件、未認証RCEでroot奪取

Dellが仮想ストレージ管理プラグイン「VSI」の脆弱性70件を修正しました。認証なしでroot権限のコマンド実行が可能なCVE-2026-67261を含み、うち68件は同梱OSS由来。該当判定と優先度の考え方を整理します。
脆弱性・脅威情報

エレコム無線LAN機器7製品に脆弱性 法人向けAPが対象

エレコム製の無線LAN機器7製品にOSコマンドインジェクション2件とXSS1件の脆弱性(JVN#56870912、2026年7月28日)。主対象は法人向けAPのWABシリーズ5製品です。対象型番と修正済みファームウェア、現場での棚卸しの勘所を整理します。