cyberpress.org > 2026年9月23日 19:35 ManageEngine ADSelfService Plusの脆弱性、未認証の攻撃者がSYSTEM権限でコード実行可能に ManageEngineは、ADSelfService Plusに存在する深刻度の高いリモートコード実行の脆弱性を修正しました。この脆弱性は、Windowsのログオン画面に物理的にアクセスできる未認証の攻撃者が、NT AUTHORITY\SYSTEM権限で任意のコードを実行できてしまうというものです。 CVE-202