セキュリティ Cisco ISE / ISE-PICのゼロデイCVE-2026-76460が実悪用、CVSS 10.0の認証回避でroot取得 — CISA KEV対処期限は9月19日、3.4 Patch 7などへ更新を Cisco Identity Services Engine(ISE)とCisco ISE Passive Identity Connector(ISE-PIC)に存在する最大深刻度の認証回避脆弱性CVE-2026-76460が、実際の攻撃... 2026.09.17 セキュリティ
セキュリティ GitLabのCVE-2026-85706が実悪用、CVSS 10.0のパストラバーサルで認証不要の任意ファイル読み取り — self-managedは19.1.8/19.2.6/19.3.2へ、CISA KEV追加 GitLab Community Edition(CE)とEnterprise Edition(EE)に存在する最大深刻度のパストラバーサル脆弱性CVE-2026-85706が、実際の攻撃で悪用されていることが確認されました。CVE-202... 2026.09.15 セキュリティ
セキュリティ Cisco Secure FMCのCVE-2026-20079が実悪用、CVSS 10.0の認証回避でroot取得 — CISA KEV対処期限は9月12日、旧Firepower Management Centerも同一製品、Hotfixでは既存侵害を修復できず Cisco Secure Firewall Management Center(FMC)に存在する最大深刻度の認証回避脆弱性CVE-2026-20079が、実際の攻撃で悪用されていることが確認されました。Ciscoは2026年9月9日、CV... 2026.09.10 セキュリティ
セキュリティ SAP S/4HANA・NetWeaverに影響するCVE-2026-44756「OVERPASS」がCVSS 10.0 — 認証不要でOSコマンド実行、SAP Note 3747649でKernelを更新 SAPは2026年9月8日の月例セキュリティ更新(Security Patch Day)で、SAP Extended Passport(EPP)処理に存在する重大なメモリ破損脆弱性CVE-2026-44756を修正しました。CVE-2026... 2026.09.09 セキュリティ
セキュリティ N-able N-central、5週間で4回目の緊急Hotfix — CVSS 10.0の認証前RCE CVE-2026-86218、HF3(2026.3.1.13)では防げずHF4へ、MSPのRMM基盤を狙う攻撃が継続 N-ableのリモート監視・管理(Remote Monitoring and Management:RMM)製品「N-central」に、認証前のリモートコード実行(Remote Code Execution:RCE)につながる重大な脆弱性... 2026.09.07 セキュリティ
セキュリティ Microsoft Entra IDのCVE-2026-69836が実悪用、CVSS 10.0の認証不要RCE — 旧Azure ADのID基盤、Microsoftがクラウド側で修正済みで顧客側の対応は不要 ※本記事にはアフィリエイト広告(PR)を含みます。Microsoftのクラウド型ID・アクセス管理サービス「Microsoft Entra ID」に存在したリモートコード実行(Remote Code Execution:RCE)脆弱性CVE... 2026.08.22 2026.09.05 セキュリティ
セキュリティ Metabase CVE-2026-72898のゼロデイ悪用を確認 — CVSS 10.0・認証不要のSQLインジェクション、CISA KEV追加でJPCERT/CCが注意喚起 オープンソースのビジネスインテリジェンス(Business Intelligence:BI)ツール「Metabase」に存在するSQLインジェクションの脆弱性CVE-2026-72898について、JPCERT/CCが2026年8月14日に注... 2026.08.14 セキュリティ