主要な脆弱性情報 CVE ID: CVE-2026-1224 アドバイザリ ID: TAN-2026-001 日付: 2026年1月24日 重大度: Medium 基本スコア: 4.9 ベクトル: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H 影響 本脆弱性は、認証済みTaniumユーザーであり、Discover Locations Write権限を持つ者がTanium Module Serverに対してサービス停止攻撃(DoS)を実行することを可能にします。 影響を受ける製品 2024H2 Release: - Update 20より前のDiscover (v4.10 から v4.10.134) - Update 13より前のDiscover (v4.10 から v4.10.134) - Update 3より前のDiscover (v4.15 から v4.15.130) アップデートの入手 2024H2 Release: - Update 20以降 (Discover v4.10.134) - Update 13以降 (Discover v4.10.134) - Update 3以降 (Discover v4.15.130) ワークアラウンドおよび軽減策 なし。 謝辞 なし。