🔥 この記事の詳細
2026-10-05 更新
B
今週中

Progress Softwareは、Sitefinity Next.js RendererおよびTelerik Fiddler Classicにおける脆弱性を…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-92931CVE-2026-77805
📅 2026-10-05📰 csirt_it
📌 一言でいうと
Progress Softwareは、Sitefinity Next.js RendererおよびTelerik Fiddler Classicにおける脆弱性を修正するセキュリティアップデートをリリースしました。これらの脆弱性が悪用された場合、攻撃者が権限を昇格させたり、セキュリティ制限を回避したりすることが可能です。影響を受けるユーザーは、速やかに最新バージョンへの更新が推奨されています。
🔍該当判定
  • CMSの「Progress Sitefinity」を利用しており、かつ「Next.js Renderer」のバージョンが 15.4.8638 未満である
  • Windows PCでネットワーク解析ツールの「Telerik Fiddler Classic」を利用しており、バージョンが 6.0.20261.7291 以前である
  • 社内で「Progress Software」社製の製品(Sitefinity または Fiddler Classic)を導入・運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーが提供するセキュリティアドバイザリに従い、影響を受ける製品を最新バージョン(Sitefinity Next.js Renderer 15.4.8638以降、Telerik Fiddler Classic 6.0.20261.7291以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Progress Software製品 (Sitefinity / Telerik Fiddler) の脆弱性対応について

お疲れさまです。Progress Software製品の脆弱性に関する情報共有です。

■ 概要
Sitefinity Next.js RendererおよびTelerik Fiddler Classicにおいて、権限昇格およびセキュリティ制限回避が可能な脆弱性が報告されました。

■ 影響範囲
- Progress Sitefinity Next.js Renderer: 15.4.8638 未満
- Telerik Fiddler Classic for Windows: 6.0.20261.7291 およびそれ以前

■ 対応手順
1. 自社環境で上記製品およびバージョンを利用しているか確認してください。
2. 利用している場合は、ベンダーの最新パッチを適用し、最新バージョンへアップデートしてください。

■ 参考情報
- Progress Software 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Progress Software (Sitefinity / Telerik Fiddler) Vulnerability Update

Dear IT/Security Team,

This is a notification regarding security vulnerabilities identified in Progress Software products.

■ Overview
Privilege escalation and security restriction bypass vulnerabilities have been discovered in Sitefinity Next.js Renderer and Telerik Fiddler Classic.

■ Affected Scope
- Progress Sitefinity Next.js Renderer: Versions prior to 15.4.8638
- Telerik Fiddler Classic for Windows: Version 6.0.20261.7291 and earlier

■ Mitigation Steps
1. Verify if the affected products and versions are deployed within the environment.
2. Update the software to the latest versions as specified by the vendor.

■ Reference
- Progress Software Official Security Bulletins

Priority: High
Deadline: Immediate