脆弱性対応– category –
-
脆弱性対応
CVE-2026-56164|SharePoint 権限昇格の悪用確認と対処の手順
はじめに 2026 年 7 月 14 日(米国時間)の月例セキュリティ更新プログラムで、Microsoft SharePoint Server の権限昇格脆弱性 CVE-2026-56164 が修正されました。本脆弱性は公開時点ですでに実際の攻撃での悪用が確認されており、同日付で CISA の Known... -
脆弱性対応
SonicWall SMA1000 のゼロデイ2件|対処と侵害調査の手順
はじめに 2026 年 7 月 14 日、SonicWall は SMA1000 シリーズに影響する 2 件の脆弱性(CVE-2026-15409・CVE-2026-15410)を修正するセキュリティアドバイザリ(SNWLID-2026-0008)を公開しました。2 件はいずれもゼロデイ攻撃で悪用されていたことが確認... -
脆弱性対応
CVE-2026-56155|AD FS 権限昇格の悪用確認と対処の手順
はじめに 2026 年 7 月 14 日(米国時間)の月例セキュリティ更新プログラムで、Active Directory Federation Services(AD FS)の権限昇格脆弱性 CVE-2026-56155 が修正されました。本脆弱性は公開時点ですでに実際の攻撃での悪用が確認されており、同日... -
脆弱性対応
CVE-2008-4128|Cisco IOS 脆弱性の KEV 追加と緊急対処
はじめに 2026 年 7 月 13 日、CISA(米国サイバーセキュリティ・インフラセキュリティ庁)は、Cisco IOS の CSRF(クロスサイトリクエストフォージェリ)脆弱性 CVE-2008-4128 を KEV(Known Exploited Vulnerabilities)カタログに追加しました。この CV... -
脆弱性対応
CVE-2026-20191|Catalyst Center の緩和策と対処手順
はじめに 2026 年 7 月 1 日、Cisco は Catalyst Center(旧 DNA Center)における任意ファイル読み取りの脆弱性 CVE-2026-20191 を公開しました。CVSS スコア 7.5(High)で、認証なしのリモート攻撃者が細工した HTTP リクエストを送信するだけで、制限... -
脆弱性対応
FortiOS の LDAP 認証バイパス|CVE-2026-22153 の影響と対処の手順
はじめに FortiOS が LDAP サーバー(Active Directory 等)と連携してユーザー認証を行う構成は、多くの現場で採用されています。2026 年 2 月、この LDAP 認証をすり抜ける脆弱性 CVE-2026-22153(FG-IR-25-1052)が Fortinet から公表されました。認証... -
脆弱性対応
Cisco Unified CM の SSRF 脆弱性への対処|WebDialer 無効化の手順
はじめに Cisco Unified Communications Manager(Unified CM、通称 CUCM)に、深刻な SSRF(サーバーサイドリクエストフォージェリ)脆弱性 CVE-2026-20230 が報告されました。2026 年 6 月 3 日にアドバイザリが公開された後、公開 PoC を用いた実際の攻... -
脆弱性対応
DirtyClone CVE-2026-43503|Linux カーネル特権昇格の影響確認と暫定回避
はじめに 2026 年 6 月 25 日、JFrog Security Research が Linux カーネルの新たなローカル特権昇格(LPE)脆弱性 DirtyClone(CVE-2026-43503)の実証解説を公開しました。DirtyClone は、4 月末以降に立て続けに公開された DirtyFrag ファミリーの 4 件... -
脆弱性対応
Synology MailPlus Server 脆弱性|影響確認と暫定回避の手順
はじめに 2026 年 6 月 26 日、Synology は MailPlus Server パッケージに関するセキュリティアドバイザリ Synology-SA-26:11 を公開しました。修正されたのは 3 件の脆弱性で、最も深刻な CVE-2026-13136 には CVSS 3.1 基本値で最大値の 10.0 が割り当て... -
脆弱性対応
Cisco ISE 脆弱性 CVE-2026-20181|暫定対処と対策の手順
はじめに 2026 年 6 月 17 日、Cisco は Cisco Identity Services Engine(ISE)および Cisco ISE Passive Identity Connector(ISE-PIC)に関するセキュリティアドバイザリ(cisco-sa-ise-multi-G5WP8vv)を公開しました。このアドバイザリには 2 件の脆...
