ニュース
authentikに脆弱性4件、社内ログイン基盤は最新版へ
海外企業インフラセキュリティ
社内のシングルサインオンに広く使われる認証基盤authentikに、深刻な脆弱性が4件見つかりました。最も危ないものは、ログインしていない第三者が空のデータを送るだけで認証ステップを飛ばし、なりすましでログインできてしまう欠陥(CVE-2026-49448・CVSS 9.8)です。対象バージョンと、いますぐ上げるべき修正版、確認手順をまとめました。
2026.06.0352 views
ニュース
Linuxのコンテナ脱出脆弱性の現状、カーネル5.17以降は影響なし
インフラセキュリティLinux
Linuxのcgroups v1にあるCVE-2022-0492が実際の攻撃に悪用され、CISAがKEVに追加。release_agentの権限確認欠落でコンテナから脱出・権限昇格が可能です。悪用には特権コンテナ等の条件が必要。カーネル5.17以降への更新と堅牢化を整理します。
2026.06.0363 views
ニュース
企業向けCMS Sitefinityに脆弱性5件、無認証で情報露出 CVE-2026-7198ほか
セキュリティ海外企業インフラ
企業向けCMSのProgress Sitefinityに脆弱性5件が公表。無認証で非公開コンテンツに不正アクセスできるCVE-2026-7198(9.8)、条件次第で認証情報が平文露出するCVE-2026-7312(10.0)など。MOVEit開発元の製品です。条件差とブランチ別の修正ビルドを整理します。
2026.06.0327 views
ニュース
OpenShiftの通信乗っ取り脆弱性、対象と修正版を整理
インフラセキュリティ海外企業
Red HatのOpenShiftに脆弱性CVE-2026-1784が公表。公開設定Routeのspec.path検証不備で、共有ルーターのHAProxy設定に細工を割り込めます。ルート作成権限を持つ利用者が他テナントの通信を盗み見・付け替えする恐れ。CVSS8.8。対象と対策を整理します。
2026.06.0241 views
ニュース
TP-Link Archer BE450/BE7200に脆弱性 CVE-2026-5509、ファーム更新を
海外企業インフラセキュリティ
TP-Linkの人気Wi-Fi 7ルーター「Archer BE450」(速度表記では「BE7200」と書かれる同じ機種)に、管理画面に入った相手がルーターを乗っ取れる脆弱性CVE-2026-5509が見つかりました。日本の研究者が発見し、修正ファームは公開済み。自分の機種が対象かの見分け方と、いますべきファーム更新・パスワード対策をわかりやすく整理します。
2026.06.0262 views
ニュース
Cloud Foundryの認証サーバーで秘密鍵漏えい CVE-2026-40965
セキュリティインフラ海外企業
Cloud Foundryの認証サーバーUAAで、公開ページからEC秘密鍵が漏れるCVE-2026-40965(CVSS10.0)が公表。トークン偽造に直結します。影響はEC鍵構成のみ。対象版と、見落としがちな鍵の作り替えまで整理します。
2026.06.0250 views
ニュース
WebLogicの脆弱性まとめ。攻撃に使われた欠陥と最新パッチ状況
インフラ海外企業セキュリティ
Oracle WebLogic Serverの脆弱性CVE-2024-21182を、米CISAが悪用確認リスト(KEV)に追加。ログインなしでデータを読み取られる欠陥で、修正は2024年7月公開済み。対象の確認と対策を整理します。
2026.06.02125 views
ニュース
CATIAの設計データ共有サーバーに無認証侵入の脆弱性 CVE-2026-7858
セキュリティインフラ海外企業
設計ソフトCATIAの開発元ダッソーが、設計データ共有サーバーTeamwork Cloudの無認証乗っ取りCVE-2026-7858(CVSS9.8)など2件を公表。自動車・航空など製造業が対象。影響範囲と今すぐの対策を整理します。
2026.06.0173 views
ニュース 7日前更新
富士通・NEC・Oracleほか日本企業向け重大脆弱性まとめ【2026年】
国内企業インフラセキュリティ
2026年上半期、日本企業がよく使う製品で見つかった重大な脆弱性を横断でまとめたハブです。富士通ServerView・NEC Aterm・トレンドマイクロApex Oneなどの国産大手から、Oracle・IBM・F5・Drupal・SharePointといった海外製品まで、情シスが押さえるべき案件だけを厳選。JVNとCISA KEVの違い、上半期の傾向、いま確認すべきことを解説します。
2026.06.01108 views
ニュース
富士通ServerView Agentsの権限昇格脆弱性、V11.70.06以降なら対処不要
インフラ国内企業セキュリティ
富士通系のエフサステクノロジーズが提供するサーバ管理ソフトServerView Agents for Windowsに、権限昇格の脆弱性が2件(CVE-2026-27788/CVE-2026-32325、いずれもCVSS8.5)見つかりました。対象はV11.60.04以前で、サーバにログインできる者が最高権限を奪取できます。
2026.06.01499 views
ニュース
PAN-OS GlobalProtect認証バイパス脆弱性まとめ、修正版と悪用の現状
インフラセキュリティ
企業向けVPN『Palo Alto GlobalProtect』に、正規のID不要で社内ネットに接続できる認証回避の脆弱性CVE-2026-0257。証明書の使い回しを突いて接続用Cookieを偽造される仕組みで、すでに実際の攻撃を観測。CISAがKEVに登録し米政府は6月1日まで修正を命令。PAN-OS 10.2/11.1/11.2/12.1系が対象で、影響範囲と修正版、確認すべき侵害痕跡を一覧で整理。
2026.05.3077 views
ニュース
Oracle ORDSの最悪級脆弱性と月次パッチCSPU、現状の対処まとめ
セキュリティインフラ海外企業
Oracleが2026年5月28日、最悪レベルの脆弱性CVE-2026-46840を含む35件のパッチを公開しました。認証なしでシステムを丸ごと乗っ取られる恐れがあり、業務システムをAPI化するORDSが直撃。人事・経理を支えるE-Business Suiteにも12件。ORDS利用者は今すぐ更新を。
2026.05.29136 views