セキュリティ– category –
-
脆弱性対応
CVE-2008-4128|Cisco IOS 脆弱性の KEV 追加と緊急対処
はじめに 2026 年 7 月 13 日、CISA(米国サイバーセキュリティ・インフラセキュリティ庁)は、Cisco IOS の CSRF(クロスサイトリクエストフォージェリ)脆弱性 CVE-2008-4128 を KEV(Known Exploited Vulnerabilities)カタログに追加しました。この CV... -
セキュリティ
AI エージェントのセキュリティリスク|2026 年の事案に共通する構造と対策
はじめに 2025 年末から 2026 年にかけて、AI エージェントのセキュリティ事案が相次いで報告されました。任意の Web ページから AI アシスタントへ指示を注入できた「ShadowPrompt」、他のブラウザ拡張機能が AI エージェントを乗っ取れた「ClaudeBleed」... -
脆弱性対応
CVE-2026-20191|Catalyst Center の緩和策と対処手順
はじめに 2026 年 7 月 1 日、Cisco は Catalyst Center(旧 DNA Center)における任意ファイル読み取りの脆弱性 CVE-2026-20191 を公開しました。CVSS スコア 7.5(High)で、認証なしのリモート攻撃者が細工した HTTP リクエストを送信するだけで、制限... -
脆弱性対応
FortiOS の LDAP 認証バイパス|CVE-2026-22153 の影響と対処の手順
はじめに FortiOS が LDAP サーバー(Active Directory 等)と連携してユーザー認証を行う構成は、多くの現場で採用されています。2026 年 2 月、この LDAP 認証をすり抜ける脆弱性 CVE-2026-22153(FG-IR-25-1052)が Fortinet から公表されました。認証... -
脆弱性対応
Cisco Unified CM の SSRF 脆弱性への対処|WebDialer 無効化の手順
はじめに Cisco Unified Communications Manager(Unified CM、通称 CUCM)に、深刻な SSRF(サーバーサイドリクエストフォージェリ)脆弱性 CVE-2026-20230 が報告されました。2026 年 6 月 3 日にアドバイザリが公開された後、公開 PoC を用いた実際の攻... -
セキュリティ
FortiBleed の影響を確認する手順|チェックツールと国内の対象範囲
はじめに 2026 年 6 月、Fortinet 製 FortiGate を標的とした大規模な認証情報窃取キャンペーン「FortiBleed」が相次いで報じられ、6 月 23 日には JPCERT/CC が注意喚起を公開しました。注目すべきは、JPCERT/CC がこの漏えいデータに国内企業に関連する... -
脆弱性対応
DirtyClone CVE-2026-43503|Linux カーネル特権昇格の影響確認と暫定回避
はじめに 2026 年 6 月 25 日、JFrog Security Research が Linux カーネルの新たなローカル特権昇格(LPE)脆弱性 DirtyClone(CVE-2026-43503)の実証解説を公開しました。DirtyClone は、4 月末以降に立て続けに公開された DirtyFrag ファミリーの 4 件... -
脆弱性対応
Synology MailPlus Server 脆弱性|影響確認と暫定回避の手順
はじめに 2026 年 6 月 26 日、Synology は MailPlus Server パッケージに関するセキュリティアドバイザリ Synology-SA-26:11 を公開しました。修正されたのは 3 件の脆弱性で、最も深刻な CVE-2026-13136 には CVSS 3.1 基本値で最大値の 10.0 が割り当て... -
セキュリティ
FortiBleed の攻撃チェーンと検知|暫定回避と恒久対処の手順
はじめに 2026 年 6 月、脅威インテリジェンス企業 SOCRadar が FortiBleed の詳細な調査レポートを公開し、これまで「認証情報の使い回しと総当たり」と報告されていた本キャンペーンの実像が明らかになりました。判明したのは、FortiBleed が単一の脆弱... -
脆弱性対応
Cisco ISE 脆弱性 CVE-2026-20181|暫定対処と対策の手順
はじめに 2026 年 6 月 17 日、Cisco は Cisco Identity Services Engine(ISE)および Cisco ISE Passive Identity Connector(ISE-PIC)に関するセキュリティアドバイザリ(cisco-sa-ise-multi-G5WP8vv)を公開しました。このアドバイザリには 2 件の脆...
