脆弱性対応– category –
-
脆弱性対応
Cisco IOS XR ハードニングリリース|7 件の CVE と SMU 対応
はじめに 2026 年 9 月 2 日 16:00 UTC、Cisco は IOS XR ソフトウェアのセキュリティハードニングリリースに関するアドバイザリ(cisco-sa-hardening-iosxr-qg64NcM)を公開しました。Security Impact Rating は Critical、CVSS ベーススコアの最大値は 9... -
脆弱性対応
SonicWall SMA1000 の新脆弱性 2 件|7 月修正版が影響対象
はじめに SonicWall は 2026 年 9 月 1 日(現地時間)、SMA 1000 シリーズに影響する 2 件の脆弱性 CVE-2026-83548 と CVE-2026-83549 を公開しました。アドバイザリ ID は SNWLID-2026-0016 です。同社は Product Notice のなかで、この 2 件が実際の攻... -
脆弱性対応
PaperCut NG/MF の RCE 脆弱性|2 件の CVE と対応手順
はじめに PaperCut NG/MF は、印刷ジョブの集計・課金・セキュアプリントリリースを担う印刷管理サーバーです。Active Directory や外部データベース、複合機と連携し、Application Server がドメイン内の中枢に近い位置へ配置されている環境も少なくあり... -
脆弱性対応
CVE-2026-74232・74233|Zbtlink 2 種のインプラント確認手順
はじめに 2026 年 8 月上旬、Zbtlink(深圳市智博通電子)製ルーターに ENDLESSDOORS と名付けられたインプラントが組み込まれていた件が公開されました。その調査の延長線上で、2026 年 8 月 27 日に VulnCheck が新たに 2 種のインプラントを公開してい... -
脆弱性対応
CVE-2026-18963 Keycloak の脆弱性|影響範囲と対処
はじめに Keycloak および Red Hat build of Keycloak に、パスワードリセット処理を担う reset-credentials フローの状態検証不備に起因する脆弱性 CVE-2026-18963 が公開されました。Red Hat は、認証されていない攻撃者が、本来必要なメール確認リンク... -
脆弱性対応
CVE-2019-1068 SQL Server RCE|KEV 追加と影響確認
はじめに 2026 年 8 月 26 日、CISA は Known Exploited Vulnerabilities(KEV)Catalog へ CVE-2019-1068 を追加しました。Microsoft SQL Server のリモートコード実行の脆弱性で、修正自体は 2019 年 7 月 9 日のセキュリティ更新として提供済みのもので... -
脆弱性対応
CVE-2026-8452 NetScaler の脆弱性|KEV 追加と影響確認
はじめに 2026 年 6 月 30 日に Citrix(Cloud Software Group)が公開した NetScaler ADC および NetScaler Gateway の脆弱性 CVE-2026-8452 が、2026 年 8 月 26 日に CISA の Known Exploited Vulnerabilities Catalog(KEV)へ追加されました。公開か... -
脆弱性対応
SKYSEA Client View 脆弱性|対象確認と段階更新の進め方
はじめに 2026 年 8 月 24 日、Sky株式会社から SKYSEA Client View および SKYMEC IT Manager における 5 件の脆弱性が公表されました。同日には JVN#33423625 としても公開されています。影響としては、SYSTEM 権限での任意コード実行や、UDP パケッ... -
脆弱性対応
CVE-2026-16876 NEC IX-R/IX-V認証回避|影響確認と対処
はじめに 2026 年 8 月 21 日、NEC は UNIVERGE IX-R / IX-V シリーズの Webコンソール機能における認証回避の脆弱性(CVE-2026-16876)を公表しました。同日、JVN#81414813 としても公開されています。CVSS v4.0 基本値は 9.3、CVSS v3.0 基本値は 9.4 と... -
脆弱性対応
CVE-2026-69414 ShieldBreak|影響確認と暫定対応
はじめに Microsoft Defender が利用する Microsoft Malware Protection Engine に、ローカルの低権限ユーザーが SYSTEM 権限へ昇格できる脆弱性 CVE-2026-69414(通称 ShieldBreak)が公開されました。2026 年 8 月 12 日に PoC が公開され、8 月 14 日に...
