[ MONITORING ] 最終更新 2026-08-08 10:01 JST — 本日の新着 0件

今すぐ対応

78 POSTS
Siemens CADRAが複数の脆弱性影響を受ける zlib・Node.js対応:V2511以降へのアップデートとネットワーク隔離の確認
2026-07-22 04:03 | SRC: www.cisa.gov | SRC_DATE: 2026-07-21 21:00
今すぐ対応

Siemens CADRAが複数の脆弱性影響を受ける zlib・Node.js対応:V2511以降へのアップデートとネットワーク隔離の確認

解説 CADRA製品群を含む複数のソフトウェアコンポーネントに、深刻なセキュリティ脆弱性が指摘されています。特に、広く利用されている圧縮ライブラリであるzlibをはじめ、Node.jsやGoogle Chromeといった […]

Rockwell Automation Studio 5000 Logix Designer:パストラバーサルとコード実行の脆弱性、利用環境における防御策の検討
2026-07-22 04:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-21 21:00
今すぐ対応

Rockwell Automation Studio 5000 Logix Designer:パストラバーサルとコード実行の脆弱性、利用環境における防御策の検討

解説 製造現場の制御システム開発に用いられるソフトウェア『Rockwell Automation Studio 5000 Logix Designer』で、複数の深刻な脆弱性が発見されました。これは単なるアプリケーション […]

Rockwell Automation 1718-AENTR/1719-AENTR
2026-07-22 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-21 21:00
今すぐ対応

Rockwell Automation 1718-AENTR/1719-AENTR

解説 産業用制御システム(ICS)向けのデバイスに、セキュリティ上の脆弱性が発見されました。特定のネットワークストームが原因となり、機器が過負荷になり通信不能になる「サービス拒否」を引き起こす恐れがあります。 この問題は […]

Palo Alto Networks PAN-OSの脆弱性:XSS・特権昇格・コマンドインジェクションにより、管理インターフェースからのアクセス制限とパッチ適用を再確認
2026-07-22 03:03 | SRC: www.cisa.gov | SRC_DATE: 2026-07-21 21:00
今すぐ対応

Palo Alto Networks PAN-OSの脆弱性:XSS・特権昇格・コマンドインジェクションにより、管理インターフェースからのアクセス制限とパッチ適用を再確認

解説 ネットワークセキュリティ製品の基盤となるPalo Alto Networks社のPAN-OSソフトウェアにおいて、複数の深刻な脆弱性が発見されました。これらは、認証済みの管理者アカウントを標的とするものです。具体的 […]

Siemens IAM Client:不正な検索パスの脆弱性による権限昇格リスクと適用すべき対策
2026-07-22 03:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-21 21:00
今すぐ対応

Siemens IAM Client:不正な検索パスの脆弱性による権限昇格リスクと適用すべき対策

解説 産業制御システム(ICS)に関連する複数の製品に影響を及ぼすセキュリティ脆弱性が確認されました。対象となるのは、認証情報やアクセス権限の管理を行う上で重要な「IAM Client」コンポーネントです。この脆弱性は、 […]

SIDIS Secured SmartPlugの複数コンポーネント脆弱性(OpenSSL/OpenSSHなど)の影響確認とV7.26.0310以上への更新
2026-07-22 03:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-21 21:00
今すぐ対応

SIDIS Secured SmartPlugの複数コンポーネント脆弱性(OpenSSL/OpenSSHなど)の影響確認とV7.26.0310以上への更新

解説 産業用制御システム(ICS)に組み込まれるデバイスにおいて、セキュリティ上の重大な脆弱性が確認されました。今回の対象は、Siemens社の「SIDIS Secured SmartPlug」製品のファームウェアです。 […]

WebDAVとファイルレス技術を悪用した情報窃取マルウェアの最新動向
2026-07-18 02:42 | SRC: www.microsoft.com | SRC_DATE: 2026-07-17 08:12
今すぐ対応

WebDAVとファイルレス技術を悪用した情報窃取マルウェアの最新動向

解説 近年、情報窃取を目的としたマルウェアの手口がますます高度化しています。特にブラウザに保存された認証情報や機密ファイルが標的となる事例が増えてきています。 WebDAV共有フォルダやPowerShellなど、普段から […]

生産システム制御ソフトウェアの脆弱性情報とその対応策に関する通知
2026-07-17 06:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
今すぐ対応

生産システム制御ソフトウェアの脆弱性情報とその対応策に関する通知

解説 産業制御システム(ICS)や製造現場で使われる「Productivity Suite」において、深刻なセキュリティ脆弱性が発見されました。この製品はエンジニアリングワークステーションやPLCなどの重要なインフラと関 […]

工場制御システム向けソフトウェアにおけるクロスサイトスクリプティング脆弱性と対策
2026-07-17 05:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
今すぐ対応

工場制御システム向けソフトウェアにおけるクロスサイトスクリプティング脆弱性と対策

解説 工場制御システム(ICS)のソフトウェアに、新たなセキュリティ上のリスクが確認されました。これは、認証が必要なWebインターフェースを介してアクセスするシステム全体に関わる問題です。 具体的な脆弱性は、ワークフロー […]

SALTO ProAccess Spaceの特権昇格脆弱性に関する情報提供と対策
2026-07-17 05:00 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
今すぐ対応

SALTO ProAccess Spaceの特権昇格脆弱性に関する情報提供と対策

解説 アクセス制御システムに関するセキュリティの脆弱性が指摘されています。この製品は、論理的なパーティション機能(テナンシー)を利用して利用者を分離している環境に影響が及びます。 問題となるのは、認証された攻撃者が本来割 […]