脆弱性対応– category –
-
脆弱性対応
Apache Tomcat の脆弱性|構成別の影響確認と更新判断
はじめに 2026 年 9 月 23 日、Apache Software Foundation は Apache Tomcat 本体の脆弱性 12 件と、Tomcat Native の脆弱性 3 件、あわせて 15 件を公表しました。JPCERT/CC と IPA は、翌 24 日に JVNVU#94625787 として同じ 15 件を掲載しています。 ... -
脆弱性対応
Linux カーネル脆弱性 3 件|KEV 掲載後の影響判定と完了確認
はじめに 2026 年 9 月 18 日、米 CISA は Linux カーネルの脆弱性 CVE-2025-39682、CVE-2026-53266、CVE-2025-39964 の 3 件を KEV(Known Exploited Vulnerabilities)カタログに追加しました。3 件とも実環境での悪用を理由に掲載されたものですが、影... -
脆弱性対応
CVE-2026-93952|VeloCloud の影響条件と前回対策との違い
はじめに Arista Networks は 2026 年 9 月 22 日、VeloCloud Orchestrator(VCO)On-Prem の脆弱性 CVE-2026-93952 を Security Advisory 0183 で公表しました。CVSSv3.1 の Base Score は 10.0 で、実際の悪用が確認されています。 VCO では 2026 年 7 ... -
脆弱性対応
CVE-2026-94127|BIG-IP APM の影響確認と対処
はじめに F5 は 2026 年 9 月 22 日、BIG-IP Access Policy Manager(APM)の脆弱性 CVE-2026-94127 を Security Advisory K000162605 で公開しました。認証不要のリモートコード実行(RCE)につながるヒープベースのバッファオーバーフローで、F5 は悪用... -
脆弱性対応
CVE-2026-87886|Acronis 連携機能の影響確認と更新手順
はじめに Acronis は 2026 年 9 月、cPanel & WHM と Plesk 向けのバックアップ連携機能に存在するローカル権限昇格の脆弱性 CVE-2026-87886 を公表しました。cPanel & WHM 向けプラグインでは限定的な標的型攻撃での悪用が報告されており、CISA ... -
脆弱性対応
CVE-2026-76461|Cisco ESA の影響判定と侵害確認
はじめに Cisco Secure Email Gateway(旧称 Cisco Email Security Appliance、略称 ESA)に、SQL インジェクションの脆弱性 CVE-2026-76461 が公表されました。Cisco のアドバイザリ初版は 2026 年 9 月 14 日 16:00 GMT、日本時間では 9 月 15 日 1:00 ... -
脆弱性対応
CVE-2026-19490 NetScaler 脆弱性|ビルド別の影響判定
はじめに 2026 年 8 月 19 日に Citrix(Cloud Software Group)が公開した Security Bulletin CTX696939 で、NetScaler ADC および NetScaler Gateway の認証回避の脆弱性 CVE-2026-19490 が明らかになりました。2026 年 9 月 9 日には CISA の Known Exp... -
脆弱性対応
CVE-2025-25249 の FortiGate 脆弱性|影響確認と対処
はじめに FortiGate の運用では、公表済みの脆弱性が後から悪用され、対応の優先度が変わることがあります。CVE-2025-25249 はその一例です。Fortinet が 2026 年 1 月にアドバイザリー FG-IR-25-084 を公開した脆弱性ですが、2026 年 9 月に入って悪用の... -
脆弱性対応
CVE-2026-85046 Chrome ゼロデイ|修正版と確認手順
はじめに Google は 2026 年 9 月 3 日、デスクトップ版 Chrome の Stable チャンネルを更新し、12 件のセキュリティ修正を公開しました。このうち V8 の Type Confusion である CVE-2026-85046 について、Google は実環境に exploit が存在することを確認... -
脆弱性対応
Cisco Nexus 9000 の RCE 脆弱性|対象機種別の対処
はじめに 2026 年 9 月 2 日、Cisco は Nexus 9000 Series Switches の Silicon One 統合に存在するリモートコード実行の脆弱性 CVE-2026-20212 を公表しました。CVSS 3.1 のベーススコアは 9.8 で、認証不要のリモート攻撃者が root 権限でコードを実行で...
