ニュース
LinuxのVPN『strongSwan』が落とされる欠陥 CVE-2026-47895
セキュリティインフラ
LinuxのIPsec VPNで広く使われるstrongSwanに、接続の受付段階でサービスを止められる欠陥CVE-2026-47895が見つかりました。危険度は10点満点の7.5。対象は4.3.3から6.0.6までで、修正版6.0.7は2026年6月8日に公開済みです。EAPもXAuthも使っていない構成は影響を受けません。攻撃は確認されていません。
2026.08.236 views
ニュース
WindowsのVPN機能に乗っ取りの穴、実際の攻撃を確認 CVE-2026-33824
セキュリティインフラ
Windowsに最初から入っているVPNの鍵交換サービスに、ログインなしで乗っ取られる脆弱性CVE-2026-33824が見つかり、米政府が実際に攻撃されたと発表しました。危険度は10点満点の9.8。修正は2026年4月の更新プログラムで配布済みです。対象のWindowsとKB番号、すぐ更新できないときの回避策をまとめます。
2026.08.2241 views
ニュース
IBM AIXに脆弱性191件、23件はログイン不要でサーバー乗っ取り
Linuxセキュリティインフラ
IBMが業務用OS「AIX」とPowerVM VIOS向けに、脆弱性191件をまとめて直す修正を公開しました。うち23件はログイン不要でサーバーを乗っ取られる危険度9.8です。回避策はなく、AIX 7.2 TL05 SP13ほか指定のサービスパックへの更新だけが対処になります。対象バージョンと確認コマンド、Power Systemsファームウェアの21件もあわせて整理します。
2026.08.2043 views
ニュース 5日前更新
Oracle月次パッチ943件、危険度10.0が3件 CVE-2026-61241ほか
インフラセキュリティ
オラクルが2026年8月18日、943件の修正をまとめて公開しました。10点満点で最悪の10.0が3件、9.0以上が151件。約半数の467件はログインなしでインターネット越しに悪用できます。連結決算に使うHyperionと、企業システムの土台Fusion Middlewareに集中しており、日本語の報道はまだ出ていません。次回は9月15日です。
2026.08.1928 views
ニュース 2日前更新
VMware vCenterに乗っ取り被害、47カ国361件 CVE-2026-59310は8.0 U3kへ
セキュリティインフラ
仮想サーバーをまとめて管理するVMware vCenterに、ログイン不要で乗っ取られる脆弱性CVE-2026-59310が見つかり、修正公開から5日で攻撃が始まりました。世界47カ国361件で侵入を確認。米政府は8月21日を対応期限に設定しています。回避策はなく、8.0 U3k・9.0.2.0100・9.1.0.0300への更新と、侵入痕跡の確認が必要です。
2026.08.1922 views
ニュース 5日前更新
さくらインターネットの会員情報136万件に不正アクセスの可能性。自分は対象?確認とパスワード変更の手順
国内企業インフラセキュリティ
さくらインターネットが2026年8月19日、不正アクセスの第二報を公表しました。契約情報を管理するシステムにも侵入された可能性があり、対象は最大136万563アカウント。レンタルサーバを借りていなくても、会員登録していれば対象に入りえます。自分が対象かの考え方、便乗する偽メールの見分け方、変えるべきパスワードをまとめます。
2026.08.17240 views
ニュース
ManageEngineのパスワード金庫に脆弱性 CVE-2026-11840、国内は13234へ
セキュリティインフラ
企業や自治体が管理者パスワードをまとめて保管するManageEngine Password Manager ProとPAM360に、危険度8.8の脆弱性が公表されました。国内シェアは約50%。海外向けに案内されているビルド13232は日本語版に存在せず、上げるべきは13234です。修正は6月に配布済みです。
2026.08.1312 views
ニュース
SAPに危険度10.0の脆弱性 CVE-2026-58231、国内は注意喚起ゼロ
インフラセキュリティ
会社の会計・在庫・人事を動かすSAPに、2026年8月の修正が公開されました。ネット通販基盤に危険度10.0、基幹の土台に9.8。どちらもログイン不要で、9.8は回避策がなく業務停止を伴う更新が要ります。国内2,000社以上が使う一方、JPCERT・IPA・JVNのいずれも8月12日時点で未掲載です。
2026.08.1239 views
ニュース 6日前更新
Ciscoの社外接続装置が外から落とされる CVE-2026-20349、対象版と直し方
インフラセキュリティ
社外から社内につなぐCisco製ファイアウォール(ASA/FTD)に、ログイン不要で外から装置を再起動させ通信を止められる脆弱性CVE-2026-20349が見つかりました。すでに実際の攻撃で使われており、回避策は一つもありません。情報は盗まれませんが米政府は8月14日を期限に設定。対象の見分け方と修正版を解説します。
2026.08.126 views
ニュース
Cisco IOS XEの10件は9日たっても静か、20310の危険度を訂正
インフラセキュリティ
会社や学校のネットワーク機器を動かすCisco「IOS XE」に、脆弱性が10件まとめて公表されました。最も重いものは9.8。10件とも回避策がなく、設定変更ではしのげません。ただし攻撃で発覚したのではなく、Cisco自身が内部点検で見つけたものです。上げ先は17.9.10などと示されています。
2026.08.06304 views
ニュース 2日前更新
NetKids iMarkに脆弱性2件 CVE-2026-66344ほか、修正版はまだない
セキュリティ国内企業インフラ
国産のネットワーク監視ソフト「NetKids iMark」に脆弱性が2件見つかりました。その端末にログインできる相手に最上位権限を奪われます。対象は最新版V5.2.5.0を含む全バージョンで、修正版は未提供です。ネット越しには攻撃できませんが、監視サーバーは社内の機器情報を持つため放置はできません。開発元が示した手当てを整理します。
2026.08.0550 views
ニュース 3日前更新
N-central 脆弱性の一覧と安全なバージョン CVE-2026-18577
インフラセキュリティ
IT保守会社が契約先の端末をまとめて管理するソフトに、ログインをすり抜けて管理者アカウントを奪われる欠陥が見つかりました。開発元は攻撃に使われている前提で侵入の痕跡まで公開しています。前日に出た修正が不完全だったための2件目で、直るのはビルド2026.3.1.7から。確認手順まで整理しました。
2026.08.0334 views