gbhackers.com > 2026年9月7日 17:47 Telerik UIの欠陥、攻撃者がAES-CBCパディングオラクルを連鎖させ未認証RCEへ セキュリティ研究者は、Progress Telerik UI for ASP.NET AJAXにおいて、未認証の攻撃者が暗号パディングオラクルを起点として、公開されているWebアプリケーション上でリモートコード実行にまで権限を昇格できる、重大な脆弱性チェーンを確認しました。Microsoftセキュリティアップデート