セキュリティ– category –
-
脆弱性対応
PaperCut NG/MF の RCE 脆弱性|2 件の CVE と対応手順
はじめに PaperCut NG/MF は、印刷ジョブの集計・課金・セキュアプリントリリースを担う印刷管理サーバーです。Active Directory や外部データベース、複合機と連携し、Application Server がドメイン内の中枢に近い位置へ配置されている環境も少なくあり... -
脆弱性対応
CVE-2026-74232・74233|Zbtlink 2 種のインプラント確認手順
はじめに 2026 年 8 月上旬、Zbtlink(深圳市智博通電子)製ルーターに ENDLESSDOORS と名付けられたインプラントが組み込まれていた件が公開されました。その調査の延長線上で、2026 年 8 月 27 日に VulnCheck が新たに 2 種のインプラントを公開してい... -
脆弱性対応
CVE-2026-18963 Keycloak の脆弱性|影響範囲と対処
はじめに Keycloak および Red Hat build of Keycloak に、パスワードリセット処理を担う reset-credentials フローの状態検証不備に起因する脆弱性 CVE-2026-18963 が公開されました。Red Hat は、認証されていない攻撃者が、本来必要なメール確認リンク... -
脆弱性対応
CVE-2019-1068 SQL Server RCE|KEV 追加と影響確認
はじめに 2026 年 8 月 26 日、CISA は Known Exploited Vulnerabilities(KEV)Catalog へ CVE-2019-1068 を追加しました。Microsoft SQL Server のリモートコード実行の脆弱性で、修正自体は 2019 年 7 月 9 日のセキュリティ更新として提供済みのもので... -
脆弱性対応
CVE-2026-8452 NetScaler の脆弱性|KEV 追加と影響確認
はじめに 2026 年 6 月 30 日に Citrix(Cloud Software Group)が公開した NetScaler ADC および NetScaler Gateway の脆弱性 CVE-2026-8452 が、2026 年 8 月 26 日に CISA の Known Exploited Vulnerabilities Catalog(KEV)へ追加されました。公開か... -
脆弱性対応
SKYSEA Client View 脆弱性|対象確認と段階更新の進め方
はじめに 2026 年 8 月 24 日、Sky株式会社から SKYSEA Client View および SKYMEC IT Manager における 5 件の脆弱性が公表されました。同日には JVN#33423625 としても公開されています。影響としては、SYSTEM 権限での任意コード実行や、UDP パケッ... -
脆弱性対応
CVE-2026-16876 NEC IX-R/IX-V認証回避|影響確認と対処
はじめに 2026 年 8 月 21 日、NEC は UNIVERGE IX-R / IX-V シリーズの Webコンソール機能における認証回避の脆弱性(CVE-2026-16876)を公表しました。同日、JVN#81414813 としても公開されています。CVSS v4.0 基本値は 9.3、CVSS v3.0 基本値は 9.4 と... -
脆弱性対応
CVE-2026-69414 ShieldBreak|影響確認と暫定対応
はじめに Microsoft Defender が利用する Microsoft Malware Protection Engine に、ローカルの低権限ユーザーが SYSTEM 権限へ昇格できる脆弱性 CVE-2026-69414(通称 ShieldBreak)が公開されました。2026 年 8 月 12 日に PoC が公開され、8 月 14 日に... -
脆弱性対応
CVE-2026-64849 MLflow の SSRF 脆弱性|影響確認と対応
はじめに MLflow は、実験管理とモデルレジストリを提供する OSS として、社内の ML 基盤に組み込まれている場面が増えています。Python パッケージとして導入でき、mlflow server の一行で Tracking Server が起動するため、正式な基盤としてではなく検証... -
脆弱性対応
CVE-2026-60782・70926|Oracle EBS の影響確認と対処
はじめに Oracle は 2026 年 8 月 18 日に、月次の Critical Security Patch Update(CSPU)を公開しました。全体で 943 件の新規セキュリティパッチを含み、そのうち Oracle E-Business Suite(以下 EBS)向けは 120 件です。 その中で、認証不要かつ CVS...
