2026年– date –
-
脆弱性対応
CVE-2026-64849 MLflow の SSRF 脆弱性|影響確認と対応
はじめに MLflow は、実験管理とモデルレジストリを提供する OSS として、社内の ML 基盤に組み込まれている場面が増えています。Python パッケージとして導入でき、mlflow server の一行で Tracking Server が起動するため、正式な基盤としてではなく検証... -
脆弱性対応
CVE-2026-65400 macOS 画面共有の脆弱性|影響確認と対策
はじめに macOS の画面共有(Screen Sharing)に、有効な資格情報なしで認証できてしまう脆弱性 CVE-2026-65400 が公表されました。Apple は 2026 年 8 月 6 日に修正版を緊急公開し、オランダの NCSC-NL は実際の悪用を報告しています。CISA は 8 月 18 ... -
脆弱性対応
CVE-2026-60782・70926|Oracle EBS の影響確認と対処
はじめに Oracle は 2026 年 8 月 18 日に、月次の Critical Security Patch Update(CSPU)を公開しました。全体で 943 件の新規セキュリティパッチを含み、そのうち Oracle E-Business Suite(以下 EBS)向けは 120 件です。 その中で、認証不要かつ CVS... -
脆弱性対応
CVE-2026-68820 Windows 権限昇格|影響確認と KB 一覧
はじめに 2026 年 8 月 11 日(米国時間)公開の Microsoft August 2026 Security Update で、Windows Ancillary Function Driver for WinSock(AFD.sys)のローカル権限昇格の脆弱性 CVE-2026-68820 が修正されました。Microsoft は公開時点で Exploited:... -
脆弱性対応
CVE-2026-59310 vCenter 脆弱性|影響確認と侵害調査
はじめに VMware vCenter に、CVSS v3.1 で 9.8 と評価された脆弱性 CVE-2026-59310 が公表されています。Broadcom は 2026 年 7 月 29 日にセキュリティアドバイザリ VMSA-2026-0006 を公開しましたが、その後インシデントレスポンス調査で実際の悪用が確... -
サーバー&クラウド
FortiGate-VM を VMware Workstation に構築|Permanent Trial の落とし穴
はじめに FortiGate の検証環境をローカル PC 上に持っておくと、コマンドの挙動確認や設定変更の試行が手元で完結します。ESXi ホストを常時稼働させるほどではないが、手元の Windows マシンで FortiGate を動かしたい、という場面は少なくありません。 ... -
脆弱性対応
CVE-2025-62593 Ray の RCE 脆弱性|KEV 追加と影響確認
はじめに Ray は分散処理と AI ワークロードの基盤として広く使われています。その Ray に存在するリモートコード実行の脆弱性 CVE-2025-62593 が、2026 年 8 月 17 日に CISA の Known Exploited Vulnerabilities Catalog(KEV)へ追加されました。脆弱性... -
脆弱性対応
CVE-2026-8037|LoadMaster RCE の影響確認と更新判断
はじめに Progress Kemp LoadMaster は、Web サービスの前段に配置されることの多いロードバランサー / ADC です。2026 年 6 月 4 日に公開された CVE-2026-8037 は、その API 処理に存在する OS コマンドインジェクションで、認証なしでアプライアンス上... -
脆弱性対応
CVE-2026-72898|Metabase の影響判定と侵害確認の手順
はじめに 2026 年 8 月 6 日、Metabase が自社のセキュリティインシデントを公表しました。未知の脆弱性を利用した攻撃を Metabase Cloud で確認し、攻撃に使われたエンドポイントを遮断したうえで、脆弱性を特定して修正したという内容です。この脆弱性に... -
脆弱性対応
CVE-2026-26035|FortiWeb 認証バイパスの影響条件と対処
はじめに 2026 年 8 月 12 日、Fortinet が FortiWeb の認証に関する脆弱性 CVE-2026-26035(Advisory ID: FG-IR-26-158)を公開しました。条件が成立すると、リモートかつ未認証の攻撃者がランダムなユーザー名とパスワードで FortiWeb の GUI / CLI にロ...
