KEV

セキュリティ

Cisco ISE / ISE-PICのゼロデイCVE-2026-76460が実悪用、CVSS 10.0の認証回避でroot取得 — CISA KEV対処期限は9月19日、3.4 Patch 7などへ更新を

Cisco Identity Services Engine(ISE)とCisco ISE Passive Identity Connector(ISE-PIC)に存在する最大深刻度の認証回避脆弱性CVE-2026-76460が、実際の攻撃...
セキュリティ

VMware vCenter(vSphere)のCVE-2026-59310をランサムウェアが悪用 — CVSS 9.8の認証不要RCE、回避策なし、VMSA-2026-0006の修正版(8.0 U3k/9.0.2.0100など)へ

VMware vCenter Serverに存在するCriticalな脆弱性CVE-2026-59310が、ランサムウェア攻撃でも悪用されていることが明らかになりました。CVE-2026-59310は、vCenterのSyslogサーバーに...
セキュリティ

GitLabのCVE-2026-85706が実悪用、CVSS 10.0のパストラバーサルで認証不要の任意ファイル読み取り — self-managedは19.1.8/19.2.6/19.3.2へ、CISA KEV追加

GitLab Community Edition(CE)とEnterprise Edition(EE)に存在する最大深刻度のパストラバーサル脆弱性CVE-2026-85706が、実際の攻撃で悪用されていることが確認されました。CVE-202...
セキュリティ

Cisco Secure FMCのCVE-2026-20079が実悪用、CVSS 10.0の認証回避でroot取得 — CISA KEV対処期限は9月12日、旧Firepower Management Centerも同一製品、Hotfixでは既存侵害を修復できず

Cisco Secure Firewall Management Center(FMC)に存在する最大深刻度の認証回避脆弱性CVE-2026-20079が、実際の攻撃で悪用されていることが確認されました。Ciscoは2026年9月9日、CV...
セキュリティ

Google ChromeのゼロデイCVE-2026-85046が実悪用、CISA KEV対処期限は9月18日 — V8の型混同でサンドボックス内RCE、152.0.7977.82未満が対象

Google ChromeのJavaScript・WebAssembly実行エンジン「V8」に存在する脆弱性CVE-2026-85046が、実際の攻撃で悪用されていることが明らかになりました。Googleは2026年9月3日、デスクトップ版...
セキュリティ

MLflowのCVE-2026-64849をCISAがKEV追加:認証不要SSRFを実悪用、クラウド認証情報を狙う攻撃

オープンソースのAI・機械学習基盤「MLflow」に存在するサーバーサイドリクエストフォージェリ(Server-Side Request Forgery:SSRF)の脆弱性CVE-2026-64849が、実際の攻撃で悪用されています。MLf...
セキュリティ

macOS Screen SharingのCVE-2026-65400が実悪用、CISA KEV追加で対処期限は8月21日 — 認証不要でroot権限奪取、ポート5900公開のMacにMoneroマイナー

AppleのmacOSに標準搭載されている画面共有機能(Screen Sharing)の認証脆弱性CVE-2026-65400が、実際の攻撃で悪用されていることが確認されました。Appleは2026年8月6日、macOS Tahoe 26....
セキュリティ

Metabase CVE-2026-72898のゼロデイ悪用を確認 — CVSS 10.0・認証不要のSQLインジェクション、CISA KEV追加でJPCERT/CCが注意喚起

オープンソースのビジネスインテリジェンス(Business Intelligence:BI)ツール「Metabase」に存在するSQLインジェクションの脆弱性CVE-2026-72898について、JPCERT/CCが2026年8月14日に注...
セキュリティ

北朝鮮Lazarusが AIブラウザ Perplexity Comet のゼロデイ CVE-2026-58432 を悪用 — CometJacking の追撃、プロンプトインジェクション で防衛/航空宇宙/暗号資産に侵入

北朝鮮との関連が指摘される攻撃グループLazarus Groupが、Windowsのゼロデイ脆弱性CVE-2026-68820を実際の攻撃で悪用し、侵害済み端末上でSYSTEM権限を取得していたことが明らかになりました。Check Poin...
セキュリティ

Progress LoadMaster CVE-2026-8037がCISA KEVに追加 — 認証不要RCE、実悪用確認 + 緊急パッチ適用推奨

米国サイバーセキュリティ・社会基盤安全保障庁(Cybersecurity and Infrastructure Security Agency:CISA)は2026年8月7日、Progress Kemp LoadMasterに存在するCVE...