[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

今すぐ対応

82 POSTS
Orthanc DICOM ServerのPNG/JPEGデコード脆弱性、サービス停止リスクと最新バージョンへのアップデート計画
2026-09-11 03:01 | SRC: www.cisa.gov | SRC_DATE: 2026-09-10 21:00
今すぐ対応

Orthanc DICOM ServerのPNG/JPEGデコード脆弱性、サービス停止リスクと最新バージョンへのアップデート計画

解説 DICOMサーバー「Orthanc」において、特定の画像を処理する際に脆弱性が発見されました。攻撃者が用意した不正なPNGまたはJPEG形式の画像ファイルを扱うことで、深刻な問題を引き起こす可能性があります。 この […]

マイクロソフトの2026年9月セキュリティ更新プログラムで公開された脆弱性(CVE-2026-85880, CVE-2026-81963)の影響と対応
2026-09-09 21:02 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-09-09 11:20
今すぐ対応

マイクロソフトの2026年9月セキュリティ更新プログラムで公開された脆弱性(CVE-2026-85880, CVE-2026-81963)の影響と対応

解説 組織の環境において、Windows OSに深く関わるシステムコンポーネントが脆弱性を抱えていることが判明しました。特に今回は、マイクロソフトから提供された2026年9月のセキュリティ更新プログラムに関連し、悪用が公 […]

Adobe Acrobat Reader等の脆弱性情報公開:RCEリスク回避のため影響範囲とバージョン更新の確認を
2026-09-09 21:01 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-09-09 11:20
今すぐ対応

Adobe Acrobat Reader等の脆弱性情報公開:RCEリスク回避のため影響範囲とバージョン更新の確認を

解説 PDFファイルの作成や閲覧に広く使われるAdobe AcrobatおよびReaderで、深刻なセキュリティ脆弱性が発見されました。この問題は、悪意のあるコンテンツをユーザーが開いた際に、任意のコードを実行されてしま […]

Adobe AcrobatおよびReaderの脆弱性対策:深刻な被害を防ぐため、最新版への更新と対象バージョンの確認を
2026-09-09 20:02 | SRC: www.ipa.go.jp | SRC_DATE: 2026-09-09 00:00
今すぐ対応

Adobe AcrobatおよびReaderの脆弱性対策:深刻な被害を防ぐため、最新版への更新と対象バージョンの確認を

解説 Adobe AcrobatおよびReaderには、深刻なセキュリティ脆弱性が発見されました。これらの脆弱性は、攻撃者にパソコンを制御されてしまうといった重大な被害につながる可能性があるため、非常に緊急度の高い対応が […]

Microsoft 製品に関するセキュリティ脆弱性情報(CVE-2026-81963、CVE-2026-85880)、悪用確認に伴う更新プログラムの適用と管理計画
2026-09-09 20:00 | SRC: www.ipa.go.jp | SRC_DATE: 2026-09-09 00:00
今すぐ対応

Microsoft 製品に関するセキュリティ脆弱性情報(CVE-2026-81963、CVE-2026-85880)、悪用確認に伴う更新プログラムの適用と管理計画

解説 Microsoft製品のセキュリティ脆弱性情報について、至急対応が必要な通知が出ています。特にCVE-2026-81963とCVE-2026-85880という二つの深刻な脆弱性が指摘されており、悪用の事実が確認済み […]

Rockwell Automation ArmorStart LTの脆弱性(XSS・DoS):ファームウェアv2.002への更新と制御系ネットワークの分離確認
2026-09-05 07:01 | SRC: www.cisa.gov | SRC_DATE: 2026-09-03 21:00
今すぐ対応

Rockwell Automation ArmorStart LTの脆弱性(XSS・DoS):ファームウェアv2.002への更新と制御系ネットワークの分離確認

解説 産業制御システムで使用される「Rockwell Automation ArmorStart LT」に、複数のセキュリティ脆弱性が確認されました。具体的には、ユーザーの入力データを適切に処理しないことで発生するXSS […]

IXON VPN Clientの深刻な脆弱性(CWE-93)発見、root/SYSTEM権限での遠隔コード実行リスクとv1.4.7以上への緊急更新
2026-09-05 06:02 | SRC: www.cisa.gov | SRC_DATE: 2026-09-03 21:00
今すぐ対応

IXON VPN Clientの深刻な脆弱性(CWE-93)発見、root/SYSTEM権限での遠隔コード実行リスクとv1.4.7以上への緊急更新

解説 VPNクライアントは、組織の外部接続を担う重要な仕組みの一つです。今回取り上げられたIXON VPN Clientには、遠隔コード実行(RCE)を可能にする深刻なセキュリティ脆弱性が確認されました。 この問題は、設 […]

Tycon Systems TPDIN-Monitor-WEB3の脆弱性:硬coded認証情報や不正操作リスクに対し、ファームウェア更新とネットワーク分離が必要
2026-09-04 22:03 | SRC: www.cisa.gov | SRC_DATE: 2026-09-03 21:00
今すぐ対応

Tycon Systems TPDIN-Monitor-WEB3の脆弱性:硬coded認証情報や不正操作リスクに対し、ファームウェア更新とネットワーク分離が必要

解説 工場やプラントなどで使われる制御システムに接続された監視モニター「Tycon Systems TPDIN-Monitor-WEB3」について、複数のセキュリティ脆弱性が確認されました。このデバイスは、硬codedな […]

FactoryTalk Activation Managerの権限昇格脆弱性:認証済み攻撃者が利用可能、V5.03への更新とネットワーク分離対策の見直し
2026-09-02 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-09-01 21:00
今すぐ対応

FactoryTalk Activation Managerの権限昇格脆弱性:認証済み攻撃者が利用可能、V5.03への更新とネットワーク分離対策の見直し

解説 産業制御システム(ICS)で利用されるソフトウェア「FactoryTalk Activation Manager」に、深刻な脆弱性が発見されました。認証された攻撃者がこのプログラムを利用することで、本来アクセスでき […]