セキュリティ– category –
-
脆弱性対応
CVE-2026-58644|SharePoint デシリアライゼーション RCE の悪用格上げと対処
はじめに 2026 年 7 月 14 日(米国時間)の月例セキュリティ更新プログラムで、Microsoft SharePoint Server のリモートコード実行(RCE)脆弱性 CVE-2026-58644 が修正されました。注目すべきは、この脆弱性が公開時点では悪用未確認とされていたにもか... -
脆弱性対応
CVE-2026-46817|Oracle EBS Payments 悪用の影響と緩和策の手順
はじめに 2026 年 5 月 28 日に公開された Oracle の初回 Critical Security Patch Update(CSPU)で修正された Oracle E-Business Suite(EBS)の脆弱性 CVE-2026-46817 について、パッチ公開からわずか 1 か月足らずで実際の悪用が観測され、2026 年 7 ... -
脆弱性対応
CVE-2026-56164|SharePoint 権限昇格の悪用確認と対処の手順
はじめに 2026 年 7 月 14 日(米国時間)の月例セキュリティ更新プログラムで、Microsoft SharePoint Server の権限昇格脆弱性 CVE-2026-56164 が修正されました。本脆弱性は公開時点ですでに実際の攻撃での悪用が確認されており、同日付で CISA の Known... -
脆弱性対応
SonicWall SMA1000 のゼロデイ2件|対処と侵害調査の手順
はじめに 2026 年 7 月 14 日、SonicWall は SMA1000 シリーズに影響する 2 件の脆弱性(CVE-2026-15409・CVE-2026-15410)を修正するセキュリティアドバイザリ(SNWLID-2026-0008)を公開しました。2 件はいずれもゼロデイ攻撃で悪用されていたことが確認... -
セキュリティ
Claude for Chrome に未修正の脆弱性|偽装クリックのリスクと当面の対策
はじめに 2026 年 7 月、AI セキュリティ企業 Manifold Security が、Anthropic のブラウザ拡張機能「Claude for Chrome」に未修正の脆弱性が 2 件残っていると報告しました。同社によると、この欠陥を悪用すると、悪意のある別のブラウザ拡張機能が、利用... -
脆弱性対応
CVE-2026-56155|AD FS 権限昇格の悪用確認と対処の手順
はじめに 2026 年 7 月 14 日(米国時間)の月例セキュリティ更新プログラムで、Active Directory Federation Services(AD FS)の権限昇格脆弱性 CVE-2026-56155 が修正されました。本脆弱性は公開時点ですでに実際の攻撃での悪用が確認されており、同日... -
脆弱性対応
CVE-2008-4128|Cisco IOS 脆弱性の KEV 追加と緊急対処
はじめに 2026 年 7 月 13 日、CISA(米国サイバーセキュリティ・インフラセキュリティ庁)は、Cisco IOS の CSRF(クロスサイトリクエストフォージェリ)脆弱性 CVE-2008-4128 を KEV(Known Exploited Vulnerabilities)カタログに追加しました。この CV... -
セキュリティ
AI エージェントのセキュリティリスク|2026 年の事案に共通する構造と対策
はじめに 2025 年末から 2026 年にかけて、AI エージェントのセキュリティ事案が相次いで報告されました。任意の Web ページから AI アシスタントへ指示を注入できた「ShadowPrompt」、他のブラウザ拡張機能が AI エージェントを乗っ取れた「ClaudeBleed」... -
脆弱性対応
CVE-2026-20191|Catalyst Center の緩和策と対処手順
はじめに 2026 年 7 月 1 日、Cisco は Catalyst Center(旧 DNA Center)における任意ファイル読み取りの脆弱性 CVE-2026-20191 を公開しました。CVSS スコア 7.5(High)で、認証なしのリモート攻撃者が細工した HTTP リクエストを送信するだけで、制限... -
脆弱性対応
FortiOS の LDAP 認証バイパス|CVE-2026-22153 の影響と対処の手順
はじめに FortiOS が LDAP サーバー(Active Directory 等)と連携してユーザー認証を行う構成は、多くの現場で採用されています。2026 年 2 月、この LDAP 認証をすり抜ける脆弱性 CVE-2026-22153(FG-IR-25-1052)が Fortinet から公表されました。認証...
