[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

今すぐ対応

82 POSTS
Siemens Simcenter FemapのBMPファイル解析における脆弱性:V2606.0001へのアップデートとアクセス制御の見直し
2026-08-14 06:00 | SRC: www.cisa.gov | SRC_DATE: 2026-08-13 21:00
今すぐ対応

Siemens Simcenter FemapのBMPファイル解析における脆弱性:V2606.0001へのアップデートとアクセス制御の見直し

解説 設計や解析に用いられるソフトウェアにおいて、ファイル形式の読み込みプロセスを突いた脆弱性が見つかりました。これは、不正に作成されたファイルをユーザーが開くことで引き起こされるリスクです。 この問題は、単なるアプリケ […]

Siemens Siveillance Videoのリモートコード実行脆弱性、アップデートとネットワーク隔離で確認すべきこと
2026-08-14 04:02 | SRC: www.cisa.gov | SRC_DATE: 2026-08-13 21:00
今すぐ対応

Siemens Siveillance Videoのリモートコード実行脆弱性、アップデートとネットワーク隔離で確認すべきこと

解説 監視システムに利用される映像管理サーバー製品で、リモートコード実行(RCE)を引き起こす深刻な脆弱性が確認されています。この問題は、編集権限を持つユーザーが関与することで発生する可能性があり、システムの制御を失う大 […]

Siemens Parasolidの境界外読み取り脆弱性(CWE-125)について、X_Tファイル解析時のリスクとV38.0.235以降の更新対応
2026-08-14 04:00 | SRC: www.cisa.gov | SRC_DATE: 2026-08-13 21:00
今すぐ対応

Siemens Parasolidの境界外読み取り脆弱性(CWE-125)について、X_Tファイル解析時のリスクとV38.0.235以降の更新対応

解説 CADソフトウェアなどで使用されるSiemens Parasolidライブラリが、X_T形式のファイルを解析する際に「境界外読み取り(Out-of-bounds Read)」という脆弱性を持つことが報告されました。 […]

FortinetおよびSiemens製品群におけるXSS/Path Traversal脆弱性、隔離とVPN利用による防衛策が必須
2026-08-14 03:01 | SRC: www.cisa.gov | SRC_DATE: 2026-08-12 21:00
今すぐ対応

FortinetおよびSiemens製品群におけるXSS/Path Traversal脆弱性、隔離とVPN利用による防衛策が必須

解説 FortinetやSiemensの産業用デバイス群において、複数の深刻な脆弱性が発見されたとの情報が入りました。具体的には、認証済みユーザーを標的としたコード実行を可能にする「クロスサイトスクリプティング(XSS) […]

macOSからCiscoまで多岐にわたる脆弱性情報:JPCERT/CCレポートに基づき自社環境での適用計画を確認
2026-08-13 20:01 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-08-13 09:09
今すぐ対応

macOSからCiscoまで多岐にわたる脆弱性情報:JPCERT/CCレポートに基づき自社環境での適用計画を確認

解説 直近の週間にわたり、macOSやGoogle Chromeなど一般的なクライアント環境から、Ciscoをはじめとしたネットワーク機器、開発ツールに至るまで、多岐にわたるシステムで脆弱性が報告されています。これらの情 […]

WinSock 用 Windows Ancillary Function Driverの特権昇格脆弱性(CVE-2026-68820)、悪用確認に伴うセキュリティ更新プログラム適用について
2026-08-12 20:01 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-08-12 11:26
今すぐ対応

WinSock 用 Windows Ancillary Function Driverの特権昇格脆弱性(CVE-2026-68820)、悪用確認に伴うセキュリティ更新プログラム適用について

解説 今月マイクロソフトから、複数の製品に対するセキュリティ更新プログラムが公開されました。今回は特に、「WinSock 用 Windows Ancillary Function Driver」に関する脆弱性が悪用されて […]

Microsoft 製品群の脆弱性対策:CVE-2026-68820の緊急パッチ適用と更新体制の見直し
2026-08-12 20:00 | SRC: www.ipa.go.jp | SRC_DATE: 2026-08-12 00:00
今すぐ対応

Microsoft 製品群の脆弱性対策:CVE-2026-68820の緊急パッチ適用と更新体制の見直し

解説 Microsoft 製品群には、多数の脆弱性を修正するセキュリティ更新プログラム(月例)が公開されています。今回の情報は、自社環境におけるセキュリティ維持のために注目が必要です。 特に「CVE-2026-68820 […]

npmのサプライチェーン攻撃による資格情報窃取と自動拡散、利用環境での認証情報棚卸しを推奨
2026-08-05 20:01 | SRC: www.microsoft.com | SRC_DATE: 2026-08-05 08:46
今すぐ対応

npmのサプライチェーン攻撃による資格情報窃取と自動拡散、利用環境での認証情報棚卸しを推奨

解説 開発環境やCI/CDパイプラインを標的とした大規模なサプライチェーン攻撃が確認されています。この攻撃は、複数のnpmパッケージを利用し、パッケージインストール時のライフサイクルスクリプト(preinstallなど) […]

open62541ライブラリの複数の脆弱性(整数オーバーフローなど)が判明、アップデートとネットワーク分離を再確認
2026-07-31 06:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
今すぐ対応

open62541ライブラリの複数の脆弱性(整数オーバーフローなど)が判明、アップデートとネットワーク分離を再確認

解説 IoT分野で使用されるopen62541ライブラリにおいて、複数のセキュリティ脆弱性が発見されました。これらは、整数オーバーフローやアンダーフローといった算術演算の欠陥に起因しています。これらの脆弱性は、リモートか […]