脆弱性対応– category –
-
脆弱性対応
Cisco NX-OS NX-API の RCE 脆弱性|有効状態の確認と対処
はじめに Cisco は 2026 年 10 月 7 日(日本時間 10 月 8 日)、Cisco NX-OS Software の NX-API 機能に存在するリモートコード実行の脆弱性 CVE-2026-76471 を公表しました。CVSS v3.1 のベーススコアは 9.8(Critical)で、Nexus 3000 / 9000 では認証... -
脆弱性対応
CVE-2026-102255 SonicWall|SMA1000 の更新判断
はじめに 2026 年 10 月 6 日(UTC)、SonicWall は SMA1000 シリーズの 4 件の脆弱性を修正する Advisory SNWLID-2026-0017 を公開しました。中心となる CVE-2026-102255 は WorkPlace インターフェースの認証前 SSRF で、公式の CVSS v3.0 は 10.0 です... -
脆弱性対応
CVE-2026-88779 NetScaler|SAML の影響確認と再更新
はじめに Citrix は、NetScaler ADC と NetScaler Gateway のメモリーオーバーフローの脆弱性 CVE-2026-88779 を、Security Bulletin CTX697174 で公開しました。公式ブログでは標的型攻撃での悪用が観測されたと説明されており、CISA も Known Exploited ... -
脆弱性対応
CVE-2026-102490 Zammad|更新判断と侵害確認
はじめに 2026 年 9 月 30 日、オランダの NCSC は、オープンソースのヘルプデスク・チケット管理システム Zammad の脆弱性 CVE-2026-102489 と CVE-2026-102490 が実際の攻撃に悪用されているとして、注意喚起を公開しました。10 月 2 日には、米国 CISA ... -
脆弱性対応
Apache HTTP Server の脆弱性|影響確認と更新判断
はじめに 2026 年 10 月 1 日、Apache HTTP Server Project は Apache HTTP Server 2.4.69 を公開し、2.4 系の脆弱性 20 件の修正を公表しました。翌 10 月 2 日には、JPCERT/CC と IPA が運営する JVN も JVNVU#94648869 として本件を掲載しています。 今... -
脆弱性対応
FortiMail 脆弱性 CVE-2026-104286|暫定対策と侵害確認
はじめに Fortinet は 2026 年 10 月 1 日、FortiMail の GUI に存在する脆弱性 FG-IR-26-175(CVE-2026-104286)を公開しました。認証されていない攻撃者が、細工した HTTP / HTTPS リクエストによって基盤システム上へ任意のファイルを書き込める可能性... -
脆弱性対応
CVE-2026-84782 OpenSSL|DTLS の影響確認と更新判断
はじめに 2026 年 9 月 29 日、OpenSSL プロジェクトはセキュリティアドバイザリーを公開し、14 件の脆弱性を修正しました。このうち OpenSSL が唯一 High と評価したのが、DTLS のハンドシェイク再送処理に関する CVE-2026-84782 です。 OpenSSL は OS、... -
脆弱性対応
CVE-2026-76504 Cisco SD-WAN|影響確認と侵害調査
はじめに 2026 年 9 月 30 日、Cisco は Cisco Catalyst SD-WAN Manager(旧 vManage)の API 認証バイパス脆弱性 CVE-2026-76504 を公開しました。CVSS 基本値は 9.8(Critical)で、Cisco PSIRT は 2026 年 9 月に実環境での悪用を把握したとしています... -
脆弱性対応
CVE-2026-88771 NetScaler|影響確認と更新時の注意点
はじめに Cloud Software Group(Citrix)は 2026 年 9 月 27 日(米国時間)、NetScaler ADC と NetScaler Gateway の脆弱性 8 件を扱う Security Bulletin「CTX697096」を公開しました。このうち CVE-2026-88771 と CVE-2026-88772 は、認証されていない... -
脆弱性対応
CVE-2026-65660|SharePoint RCE 評価変更と悪用確認への対応
はじめに Microsoft SharePoint Server の脆弱性 CVE-2026-65660 は、2026 年 8 月 11 日(米国時間)の月例セキュリティ更新プログラムで修正されました。ところが公開当初は「なりすまし(Spoofing)」として扱われており、深刻度も限定的と受け取られや...
