2026-09

セキュリティ

本人確認サービスIDScanがクラウド侵害を確認 — 闇市場に米国・カナダの運転免許証1億5,300万件超、FBIも調査、影響人数は未確定

本人確認サービスを提供するIDScan.netは2026年9月4日、同社クラウド上に保存された顧客情報へ第三者が不正にアクセスし、データをコピーした可能性があるセキュリティインシデントを公表しました。この発表は、闇市場「Nexus」が米国と...
セキュリティ

Cisco Secure FMCのCVE-2026-20079が実悪用、CVSS 10.0の認証回避でroot取得 — CISA KEV対処期限は9月12日、旧Firepower Management Centerも同一製品、Hotfixでは既存侵害を修復できず

Cisco Secure Firewall Management Center(FMC)に存在する最大深刻度の認証回避脆弱性CVE-2026-20079が、実際の攻撃で悪用されていることが確認されました。Ciscoは2026年9月9日、CV...
セキュリティ

SAP S/4HANA・NetWeaverに影響するCVE-2026-44756「OVERPASS」がCVSS 10.0 — 認証不要でOSコマンド実行、SAP Note 3747649でKernelを更新

SAPは2026年9月8日の月例セキュリティ更新(Security Patch Day)で、SAP Extended Passport(EPP)処理に存在する重大なメモリ破損脆弱性CVE-2026-44756を修正しました。CVE-2026...
セキュリティ

N-able N-central、5週間で4回目の緊急Hotfix — CVSS 10.0の認証前RCE CVE-2026-86218、HF3(2026.3.1.13)では防げずHF4へ、MSPのRMM基盤を狙う攻撃が継続

N-ableのリモート監視・管理(Remote Monitoring and Management:RMM)製品「N-central」に、認証前のリモートコード実行(Remote Code Execution:RCE)につながる重大な脆弱性...
セキュリティ

Elementor Pro(600万サイト)にCVE-2026-32475の認証不要RCE、公開当日から悪用開始 — Super Forms CVE-2026-14894と合わせ44万件超の試行、Wordfenceが警告

WordPress向けプラグイン「Super Forms – Drag & Drop Form Builder」と「Elementor Pro」に存在する重大な任意ファイルアップロード脆弱性を狙い、合計44万件を超える悪用試行が確認されてい...
セキュリティ

Google ChromeのゼロデイCVE-2026-85046が実悪用、CISA KEV対処期限は9月18日 — V8の型混同でサンドボックス内RCE、152.0.7977.82未満が対象

Google ChromeのJavaScript・WebAssembly実行エンジン「V8」に存在する脆弱性CVE-2026-85046が、実際の攻撃で悪用されていることが明らかになりました。Googleは2026年9月3日、デスクトップ版...