Fortinet EMSゼロデイ
Fortinet EMSゼロデイ攻撃の全貌:緊急パッチと2,000システムへの警鐘
Fortinet FortiClient EMSに認証不要のリモートコード実行を許すゼロデイ脆弱性が発覚。既に悪用が確認され、緊急パッチがリリースされました。2,000以上のシステムが危険に晒されており、CISAも警告を発令。企業は迅速な対応が求められています。
脆弱性に関する最新のセキュリティ情報をお届けします
ページ 1 / 2 (全 16 件)
Fortinet FortiClient EMSに認証不要のリモートコード実行を許すゼロデイ脆弱性が発覚。既に悪用が確認され、緊急パッチがリリースされました。2,000以上のシステムが危険に晒されており、CISAも警告を発令。企業は迅速な対応が求められています。
2026年3月4日、シスコはSecure Firewall Management Center (FMC) に存在する二つの最大深刻度脆弱性 (CVE-2026-20079, CVE-2026-20131) の修正パッチを公開しました。認証バイパスとリモートコード実行を可能にするこれらの脆弱性は、未認証の攻撃者にシステムへのルートアクセスを許す深刻な脅威をもたらします。
シスコのCatalyst SD-WAN Managerに存在する二つの脆弱性が、認証された攻撃者によって積極的に悪用されていることが判明しました。さらに、高度な脅威アクターによる別の重大な脆弱性の悪用も確認されており、企業ネットワークの安全が問われています。
Googleが129件のAndroid脆弱性を修正。Qualcomm製ディスプレイコンポーネントのゼロデイ「CVE-2026-21385」が標的型攻撃で悪用されていたことが判明し、緊急パッチが適用されました。過去最大規模のアップデートの背景と影響を深掘りします。
AnthropicのAIコーディングアシスタント「Claude Code」に、リモートコード実行とAPIキー窃取を可能にする重大な脆弱性が発見されました。設定ファイルが悪用され、開発環境全体に及ぶサプライチェーンリスクが浮上しています。
2026年2月のマイクロソフトとAdobeのパッチチューズデーは、6つのゼロデイ脆弱性が既に悪用されているという緊急の警告を発しました。Windowsの核心機能からクラウドサービスに至るまで、広範なシステムに影響を及ぼすこれらの脆弱性への迅速な対応が、企業セキュリティの最重要課題となっています。
BeyondTrustの製品に存在する極めて危険なRCE脆弱性「CVE-2026-1731」が、公開直後から活発に悪用されていることが判明。CISAが緊急警告を発令し、過去の国家支援型攻撃との関連も浮上する中、企業は迅速な対応を迫られている。
2026年に入り、Google Chromeで初めてのゼロデイ脆弱性「CVE-2026-2441」が攻撃に悪用された。この「Use-after-free」の脅威と、Googleによる緊急パッチの迅速な展開、そして未だ残る課題について、詳細な調査報道をお届けする。
ページ 1 / 2 (全 16 件)
Fortinet FortiClient EMSに認証不要のリモートコード実行を許すゼロデイ脆弱性が発覚。既に悪用が確認され、緊急パッチがリリースされました。2,000以上のシステムが危険に晒されており、CISAも警告を発令。企業は迅速な対応が求められています。
2026年3月4日、シスコはSecure Firewall Management Center (FMC) に存在する二つの最大深刻度脆弱性 (CVE-2026-20079, CVE-2026-20131) の修正パッチを公開しました。認証バイパスとリモートコード実行を可能にするこれらの脆弱性は、未認証の攻撃者にシステムへのルートアクセスを許す深刻な脅威をもたらします。
シスコのCatalyst SD-WAN Managerに存在する二つの脆弱性が、認証された攻撃者によって積極的に悪用されていることが判明しました。さらに、高度な脅威アクターによる別の重大な脆弱性の悪用も確認されており、企業ネットワークの安全が問われています。
Googleが129件のAndroid脆弱性を修正。Qualcomm製ディスプレイコンポーネントのゼロデイ「CVE-2026-21385」が標的型攻撃で悪用されていたことが判明し、緊急パッチが適用されました。過去最大規模のアップデートの背景と影響を深掘りします。
AIコーディングアシスタントにドキュメントを供給するContext7 MCP Serverに重大な脆弱性「ContextCrush」が発見されました。信頼されたチャネルが悪用され、悪意ある指示がAI開発ツールに注入される危険性について、詳細な調査結果を報じます。
AnthropicのAIコーディングアシスタント「Claude Code」に、リモートコード実行とAPIキー窃取を可能にする重大な脆弱性が発見されました。設定ファイルが悪用され、開発環境全体に及ぶサプライチェーンリスクが浮上しています。
Ivanti Endpoint Manager Mobile (EPMM)に2つの重大なゼロデイ脆弱性(CVE-2026-1281, CVE-2026-1340)が発覚。既に実環境で悪用されており、CISAは連邦機関に対し3日以内の緊急対応を指示。企業は早急なパッチ適用と脅威ハンティングが求められる。
BeyondTrustの製品に存在する極めて危険なRCE脆弱性「CVE-2026-1731」が、公開直後から活発に悪用されていることが判明。CISAが緊急警告を発令し、過去の国家支援型攻撃との関連も浮上する中、企業は迅速な対応を迫られている。
2026年に入り、Google Chromeで初めてのゼロデイ脆弱性「CVE-2026-2441」が攻撃に悪用された。この「Use-after-free」の脅威と、Googleによる緊急パッチの迅速な展開、そして未だ残る課題について、詳細な調査報道をお届けする。
ページ 1 / 2 (全 16 件)