Vulnerability– category –
-
Vulnerability
Ghost CMS の脆弱性 CVE-2026-26980 と 700 サイト改ざん事例の対処
はじめに 2026 年 5 月、Ghost CMS の重大な脆弱性「CVE-2026-26980」が悪用され、世界中で 700 以上のサイトが大規模に改ざんされる キャンペーンが発生したと報告されました。改ざんされたサイトには記事末尾に悪意のある JavaScript ローダーが埋め込ま... -
Vulnerability
Unbound 1.25.1 公開|CVE-2026-42960 キャッシュポイズンの仕組みと対処
はじめに DNS リゾルバへのキャッシュポイズン攻撃は、古典的でありながら継続的に新しい亜種が報告されている領域です。2025 年 10 月に Unbound で公開された CVE-2025-11411 は権威セクションに紛れ込んだ NS RRSet を介したキャッシュ汚染が論点でした... -
Vulnerability
BIND 9 脆弱性マトリクス|CVE-2026-5950 等 3 件と影響バージョンの読み解き方
はじめに 社内システムや公開サービスを支える DNS は、停止すると業務全体に直結する基盤の一つです。多くの環境で利用されている BIND 9 については、ISC(Internet Systems Consortium)から年に複数回のペースでセキュリティアドバイザリが公開されま... -
Vulnerability
PAN-OS CVE-2026-0265|Cloud Authentication Service の認証バイパス対処
はじめに 2026 年 5 月 14 日、Palo Alto Networks より PAN-OS の Cloud Authentication Service (CAS) を有効化した環境に存在する認証バイパス脆弱性 CVE-2026-0265 が公開されました。Severity は HIGH(CVSS 7.2)、緊急度(Urgency)は HIGHEST に分... -
Vulnerability
Microsoft Defender に特権昇格の脆弱性|CVE-2026-41091 のリスクと対処
はじめに 2026 年 5 月 19 日、Microsoft Security Response Center(MSRC)から Microsoft Defender に関する複数のセキュリティアドバイザリが公開されました。なかでも特に注意すべきなのが、特権昇格の脆弱性 CVE-2026-41091 です。本脆弱性は 悪用が... -
Vulnerability
NGINX njs の CVE-2026-8711 と関連脆弱性のリスク評価
はじめに 2026 年 5 月 13 日、F5 は NGINX 関連の複数の脆弱性アドバイザリを同時に公開しました。その中には、「NGINX Rift」 と命名された ngx_http_rewrite_module の脆弱性(CVE-2026-42945、CVSS v4.0 9.2)など、影響範囲が極めて広いものが含まれ... -
Vulnerability
Fragnesia CVE-2026-46300|Linux カーネル特権昇格と Dirty Frag との違い
はじめに 2026 年 5 月 13 日、V12 Security の研究者 William Bowling 氏により、Linux カーネルの XFRM ESP-in-TCP サブシステムに存在する新たなローカル特権昇格(LPE)脆弱性 Fragnesia(CVE-2026-46300) が公開されました。本脆弱性は、5 月初旬に... -
Vulnerability
Cisco SD-WAN 脆弱性|CISA ED 26-03 のハント手順と対処
はじめに 2026 年 5 月 14 日、Cisco は Catalyst SD-WAN Controller / Manager の認証バイパス脆弱性 CVE-2026-20182(CVSS 10.0 / Critical) を公開しました。あわせて米国 CISA は緊急指令 ED 26-03 を発出し、連邦民間行政機関に対して侵害有無の確認... -
Vulnerability
FortiOS FG-IR-26-123|CAPWAP 脆弱性の対象バージョンと対処手順
はじめに 2026 年 5 月 12 日、Fortinet PSIRT より FortiOS の CAPWAP daemon に存在する Out-of-Bounds Write 脆弱性 を扱うアドバイザリ FG-IR-26-123 が公開されました。CAPWAP daemon は FortiGate が FortiAP / FortiSwitch / FortiExtender を集中... -
Vulnerability
Dell ECS / ObjectScale|DSA-2026-019 の脆弱性と対処手順
はじめに 2026 年 5 月 10 日、Dell Technologies より同社のオブジェクトストレージ製品 Dell ECS(Elastic Cloud Storage) および Dell ObjectScale に関する重大なセキュリティアドバイザリ DSA-2026-019 が公開されました。Impact は Critical に分類...
