セキュリティ– category –
-
脆弱性対応
CVE-2026-65400 macOS 画面共有の脆弱性|影響確認と対策
はじめに macOS の画面共有(Screen Sharing)に、有効な資格情報なしで認証できてしまう脆弱性 CVE-2026-65400 が公表されました。Apple は 2026 年 8 月 6 日に修正版を緊急公開し、オランダの NCSC-NL は実際の悪用を報告しています。CISA は 8 月 18 ... -
脆弱性対応
CVE-2026-68820 Windows 権限昇格|影響確認と KB 一覧
はじめに 2026 年 8 月 11 日(米国時間)公開の Microsoft August 2026 Security Update で、Windows Ancillary Function Driver for WinSock(AFD.sys)のローカル権限昇格の脆弱性 CVE-2026-68820 が修正されました。Microsoft は公開時点で Exploited:... -
脆弱性対応
CVE-2026-59310 vCenter 脆弱性|影響確認と侵害調査
はじめに VMware vCenter に、CVSS v3.1 で 9.8 と評価された脆弱性 CVE-2026-59310 が公表されています。Broadcom は 2026 年 7 月 29 日にセキュリティアドバイザリ VMSA-2026-0006 を公開しましたが、その後インシデントレスポンス調査で実際の悪用が確... -
脆弱性対応
CVE-2025-62593 Ray の RCE 脆弱性|KEV 追加と影響確認
はじめに Ray は分散処理と AI ワークロードの基盤として広く使われています。その Ray に存在するリモートコード実行の脆弱性 CVE-2025-62593 が、2026 年 8 月 17 日に CISA の Known Exploited Vulnerabilities Catalog(KEV)へ追加されました。脆弱性... -
脆弱性対応
CVE-2026-8037|LoadMaster RCE の影響確認と更新判断
はじめに Progress Kemp LoadMaster は、Web サービスの前段に配置されることの多いロードバランサー / ADC です。2026 年 6 月 4 日に公開された CVE-2026-8037 は、その API 処理に存在する OS コマンドインジェクションで、認証なしでアプライアンス上... -
脆弱性対応
CVE-2026-72898|Metabase の影響判定と侵害確認の手順
はじめに 2026 年 8 月 6 日、Metabase が自社のセキュリティインシデントを公表しました。未知の脆弱性を利用した攻撃を Metabase Cloud で確認し、攻撃に使われたエンドポイントを遮断したうえで、脆弱性を特定して修正したという内容です。この脆弱性に... -
脆弱性対応
CVE-2026-26035|FortiWeb 認証バイパスの影響条件と対処
はじめに 2026 年 8 月 12 日、Fortinet が FortiWeb の認証に関する脆弱性 CVE-2026-26035(Advisory ID: FG-IR-26-158)を公開しました。条件が成立すると、リモートかつ未認証の攻撃者がランダムなユーザー名とパスワードで FortiWeb の GUI / CLI にロ... -
脆弱性対応
CVE-2026-20349|Cisco ASA/FTD DoS の悪用確認と対処の手順
はじめに 2026 年 8 月 11 日、Cisco は Secure Firewall ASA Software および Secure FTD Software の Remote Access SSL VPN サービスに存在する脆弱性 CVE-2026-20349 を公開しました。同日、CISA は本脆弱性を Known Exploited Vulnerabilities(KEV)... -
セキュリティ
中国製ネットワーク機器の調達判断|FCC と総務省の規制動向と判断軸
はじめに 自社で使っているネットワーク機器の製造国を、あらためて確認する動きが広がっています。2026 年に入ってから、米国では外国製ルーターが規制対象に加わり、日本でも自治体の IT 機器調達を認定製品に限定する方針が示されました。中国製ルータ... -
セキュリティ
中国製ルーターのバックドア|Zbtlink 20 機種の確認手順と日本での影響
はじめに 2026 年 8 月 5 日、セキュリティ企業 VulnCheck が、中国 Zbtlink(深圳市智博通電子)製ルーターのファームウェアに、出荷時点でリモート制御用のインプラントが組み込まれていたとする調査結果を公開しました。研究者はこれを ENDLESSDOORS と...
