脆弱性対応– category –
-
脆弱性対応
NGINX に critical な RCE 脆弱性 2 件|パッチ前の暫定対処と影響判定
はじめに F5 が NGINX に複数のセキュリティ修正を公開し、そのうち 2 件が CVSS v4 で 9.2 と評価される深刻な脆弱性として注目されています。いずれもリモートかつ認証不要で悪用される可能性があり、条件次第でリモートコード実行(RCE)に至るおそれが... -
脆弱性対応
CVE-2026-50633|Apache CXF の JNDI 注入と暫定回避策
はじめに Java の Web サービスフレームワークとして広く使われている Apache CXF に、コード実行につながり得る JNDI 注入の脆弱性 CVE-2026-50633 が公表されました。影響を受けるのは、CXF を JCA リソースアダプター(RAR)としてアプリケーションサー... -
脆弱性対応
CVE-2026-35273 PeopleSoft 脆弱性|パッチ前の緩和策と侵害確認手順
はじめに 2026 年 6 月 10 日、Oracle は PeopleSoft Enterprise PeopleTools の脆弱性 CVE-2026-35273 に対する緊急のセキュリティアラート(定例の Critical Patch Update とは別枠の臨時公開)を発表しました。本脆弱性は HTTP 経由かつ未認証でリモー... -
脆弱性対応
OpenClaw の脆弱性と対策|コード実行と情報漏洩を防ぐ権限設計
はじめに OpenClaw は、ローカル環境でコマンド実行やファイル操作、外部サービスとの連携までを自律的に行うオープンソースの AI エージェントです。利便性の一方で、外部から届いた入力をそのまま信頼して動作するという構造的な弱点があり、2026 年 6 ... -
脆弱性対応
Apache HTTP/2 Bomb とは|CVE-2026-49975 の影響範囲と対処
はじめに Web サーバーソフトウェアとして広く使われている Apache HTTP Server に、HTTP/2 の処理に関する DoS(サービス妨害)脆弱性 CVE-2026-49975 が公表されました。「HTTP/2 Bomb」という通称で報じられており、Apache だけでなく複数の Web サーバ... -
脆弱性対応
Cisco SD-WAN Manager 脆弱性|CVE-2026-20245 のリスクと暫定対処
はじめに 2026 年 6 月 4 日、Cisco は Catalyst SD-WAN Manager(旧 SD-WAN vManage)の特権昇格脆弱性 CVE-2026-20245(CVSS 7.8 / High) を公開しました。Cisco PSIRT は本脆弱性について実環境での悪用を確認しており、かつ公開時点で本 CVE 専用の修... -
脆弱性対応
PAN-OS CVE-2026-0257|GlobalProtect 認証バイパスの悪用と対処
はじめに 2026 年 5 月 13 日(公開日表記は環境により 5/14)、Palo Alto Networks より PAN-OS の GlobalProtect Portal / Gateway に存在する認証バイパス脆弱性 CVE-2026-0257 が公開されました。当初は一部で Medium と報じられていましたが、5 月下... -
脆弱性対応
Unbound 1.25.1 公開|CVE-2026-42960 キャッシュポイズンの仕組みと対処
はじめに DNS リゾルバへのキャッシュポイズン攻撃は、古典的でありながら継続的に新しい亜種が報告されている領域です。2025 年 10 月に Unbound で公開された CVE-2025-11411 は権威セクションに紛れ込んだ NS RRSet を介したキャッシュ汚染が論点でした... -
脆弱性対応
BIND 9 脆弱性マトリクス|CVE-2026-5950 等 3 件と影響バージョンの読み解き方
はじめに 社内システムや公開サービスを支える DNS は、停止すると業務全体に直結する基盤の一つです。多くの環境で利用されている BIND 9 については、ISC(Internet Systems Consortium)から年に複数回のペースでセキュリティアドバイザリが公開されま... -
脆弱性対応
PAN-OS CVE-2026-0265|Cloud Authentication Service の認証バイパス対処
はじめに 2026 年 5 月 14 日、Palo Alto Networks より PAN-OS の Cloud Authentication Service (CAS) を有効化した環境に存在する認証バイパス脆弱性 CVE-2026-0265 が公開されました。Severity は HIGH(CVSS 7.2)、緊急度(Urgency)は HIGHEST に分...
