CISA KEV

セキュリティ

INCランサムウェアがSonicWall SMA 1000脆弱性を悪用、認証情報窃取から内部ネットワークへ展開

SonicWall Secure Mobile Access(SMA)1000シリーズのゼロデイ脆弱性CVE-2026-15409とCVE-2026-15410を悪用する攻撃について、INCランサムウェアが主要な攻撃主体として活動している可...
セキュリティ

N-able N-centralの認証回避CVE-2026-18577が悪用、管理下端末へ侵入しCloudflare Tunnelでアクセス維持

N-ableは2026年8月2日付の公式ブログで、リモート監視・管理(RMM)製品N-centralの認証回避脆弱性CVE-2026-18577が実際の攻撃で悪用されていると公表しました。攻撃者は脆弱なN-centralへ遠隔から管理者アク...
セキュリティ

SharePoint ServerのCVE-2026-50522が実悪用、公開PoCでマシンキー窃取を観測

JPCERT/CCは2026年7月31日、Microsoftの2026年7月セキュリティ更新に関する注意喚起を更新し、オンプレミス版SharePoint Serverに影響する2件のリモートコード実行(RCE)脆弱性について、悪用情報を追記...
セキュリティ

Arista VeloCloud Orchestratorの認証不要OSコマンドインジェクションCVE-2026-16812が悪用中、CISA KEVに追加

Arista Networksは2026年7月27日、VeloCloud Orchestrator(VCO)のオンプレミス版に存在する認証不要のOSコマンドインジェクション脆弱性CVE-2026-16812を、Security Adviso...
セキュリティ

Microsoft SharePoint ServerのRCE脆弱性CVE-2026-58644(CVSS 9.8)で実悪用を確認、CISA KEV追加、FCEB期限は7月19日

米CISAが2026年7月16日、Microsoft SharePoint Serverの重大なRCE脆弱性CVE-2026-58644をKnown Exploited Vulnerabilities(KEV)カタログへ追加しました。CVS...
セキュリティ

SonicWall SMA 1000のゼロデイ2件が実悪用中 — CVSS 10.0の未認証SSRFと管理者認証後RCE、CISA KEV即日追加(CVE-2026-15409 / CVE-2026-15410)

SonicWallが2026年7月14日、Secure Mobile Access(SMA)1000シリーズのアプライアンスに影響する2件のゼロデイ脆弱性を公表しました。1件目は認証不要のサーバサイドリクエストフォージェリ(SSRF)である...
セキュリティ

Joomlaエクステンションのゼロデイ2件、悪用確認でCISAがKEVに追加(CVE-2026-48939 / CVE-2026-56291)

2026年7月10日、米国サイバーセキュリティ・社会基盤安全保障庁(CISA)は、JoomlaのサードパーティエクステンションであるiCagendaのCVE-2026-48939と、Balbooa FormsのCVE-2026-56291を...
セキュリティ

SharePoint Server RCE (CVE-2026-45659)、CISAが実悪用確認により7月1日にKEVへ追加――BOD 26-04下でFCEB機関に7月4日までの是正を要求

2026年7月1日、米国CISA(Cybersecurity and Infrastructure Security Agency)は、Microsoft SharePoint Serverのリモートコード実行脆弱性CVE-2026-456...
セキュリティ

Ubiquiti UniFi OSのCVSS 10.0脆弱性3件がCISA KEV入り――連邦機関は6月26日までに対応

2026年6月23日、米CISA(Cybersecurity and Infrastructure Security Agency)は、UbiquitiのUniFi OSに存在する3件の最大深刻度脆弱性(CVE-2026-34908、CVE...
セキュリティ

Check Point警告:VPNゼロデイ CVE-2026-50751、IKEv1認証バイパスをQilin系アフィリエイトが悪用か、CISA KEV追加・3日期限

Check Point Software Technologiesは2026年6月8日、Remote Access VPNおよびMobile Accessデプロイメントに存在する認証バイパス脆弱性 CVE-2026-50751(CVSS 9...