脆弱性対応– category –
-
脆弱性対応
CVE-2026-8037|LoadMaster RCE の影響確認と更新判断
はじめに Progress Kemp LoadMaster は、Web サービスの前段に配置されることの多いロードバランサー / ADC です。2026 年 6 月 4 日に公開された CVE-2026-8037 は、その API 処理に存在する OS コマンドインジェクションで、認証なしでアプライアンス上... -
脆弱性対応
CVE-2026-72898|Metabase の影響判定と侵害確認の手順
はじめに 2026 年 8 月 6 日、Metabase が自社のセキュリティインシデントを公表しました。未知の脆弱性を利用した攻撃を Metabase Cloud で確認し、攻撃に使われたエンドポイントを遮断したうえで、脆弱性を特定して修正したという内容です。この脆弱性に... -
脆弱性対応
CVE-2026-26035|FortiWeb 認証バイパスの影響条件と対処
はじめに 2026 年 8 月 12 日、Fortinet が FortiWeb の認証に関する脆弱性 CVE-2026-26035(Advisory ID: FG-IR-26-158)を公開しました。条件が成立すると、リモートかつ未認証の攻撃者がランダムなユーザー名とパスワードで FortiWeb の GUI / CLI にロ... -
脆弱性対応
CVE-2026-20349|Cisco ASA/FTD DoS の悪用確認と対処の手順
はじめに 2026 年 8 月 11 日、Cisco は Secure Firewall ASA Software および Secure FTD Software の Remote Access SSL VPN サービスに存在する脆弱性 CVE-2026-20349 を公開しました。同日、CISA は本脆弱性を Known Exploited Vulnerabilities(KEV)... -
脆弱性対応
Cisco IOS XE ハードニングリリース|CVSS 9.8 の影響と対処
はじめに 2026 年 8 月 5 日、Cisco は IOS XE ソフトウェアのセキュリティハードニングリリースに関するアドバイザリ(cisco-sa-hardening-iosxe-V8NMuMZJ)を公開しました。Security Impact Rating は Critical、CVSS ベーススコアは 9.8 です。 このア... -
脆弱性対応
Veeam ONE の脆弱性|CVE-2026-64633 のリスクと対処
はじめに 2026 年 7 月 29 日、Veeam は KB4892 を公開し、Veeam ONE で修正された 6 件の脆弱性を公表しました。最も深刻な CVE-2026-64633 は CVSS v4.0 で 10.0、認証を必要としないリモートコード実行と説明されています。修正は Veeam ONE 13.1.0.703... -
脆弱性対応
CVE-2026-34486|Tomcat の暗号化迂回と影響する 3 バージョン
はじめに 2026 年 8 月 4 日、CISA が Apache Tomcat の CVE-2026-34486 を KEV カタログへ追加しました。脆弱性自体は 4 月に公表されていたもので、今回の追加は悪用が確認されたことを示すものです。脆弱性スキャナーの検出結果や社内からの照会を受け... -
脆弱性対応
Adobe Campaign 脆弱性 CVE-2026-48449|build 9398 適用の判断ポイント
はじめに 2026 年 7 月 29 日、Adobe はマーケティングオートメーション基盤である Adobe Campaign Classic(ACC)向けのセキュリティアップデート APSB26-114 を公開しました。修正対象には CVSS 3.1 で最大値となる 10.0 の脆弱性 CVE-2026-48449 が含ま... -
脆弱性対応
Cisco FMC 脆弱性 2 件が KEV 登録|期限 3 日と対処手順
はじめに Cisco は 2026 年 7 月 29 日、Cisco Secure Firewall Management Center(FMC)に関する 2 件のセキュリティアドバイザリを公開・更新しました。1 件は新規公開の静的認証情報の脆弱性(CVE-2026-20316)、もう 1 件は 3 月に公開された認証バイ... -
脆弱性対応
CVE-2026-66066 Rails の脆弱性|libvips 8.13 要件と鍵の再発行手順
はじめに 2026 年 7 月 29 日、Ruby on Rails のセキュリティチームから Active Storage に関する重大な脆弱性 CVE-2026-66066 が公表されました。攻撃者が細工したファイルをアップロードすることで、サーバー上の任意のファイルを読み取られる可能性があ...
