[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

今すぐ対応

82 POSTS
MZ Automation GmbH libiec61850の複数脆弱性、不正メッセージでDoSが発生するため、バージョン1.6.2への更新とネットワーク隔離を確認
2026-07-31 05:03 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
今すぐ対応

MZ Automation GmbH libiec61850の複数脆弱性、不正メッセージでDoSが発生するため、バージョン1.6.2への更新とネットワーク隔離を確認

解説 産業用通信プロトコル(IEC 61850)を扱うシステムにおいて、深刻なセキュリティ脆弱性が複数箇所で発見されています。これらの欠陥は、メッセージの構造やパラメータ検証が不十分である点に起因しています。特定の手法で […]

Ruby on RailsのActive StorageにRCE脆弱性(CVE-2026-66066)が判明、影響確認と事前対応の検討が必要
2026-07-30 20:01 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-07-30 17:03
今すぐ対応

Ruby on RailsのActive StorageにRCE脆弱性(CVE-2026-66066)が判明、影響確認と事前対応の検討が必要

解説 ウェブアプリケーションフレームワークであるRuby on RailsのActive Storage機能において、リモートコード実行につながる深刻な脆弱性が確認されました。この問題は、エクスプロイトコードが公開されて […]

CISAによるKEVカタログへの脆弱性追記:外部公開資産の既知悪用リスク特定と対応計画の見直し
2026-07-30 06:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-29 21:00
今すぐ対応

CISAによるKEVカタログへの脆弱性追記:外部公開資産の既知悪用リスク特定と対応計画の見直し

解説 外部に公開しているIT資産を巡る脆弱性リスクは、情シス部門にとって常に最大の懸念の一つです。サイバー攻撃の手口も巧妙化しており、「単なる潜在的な弱点」ではなく「現在進行形で悪用されているか」という観点からのリスク評 […]

OpenSSLのCMS/PKCS#7データ解析における脆弱性(DoS・RCEリスク)とSiemens Desigo CCへの影響と確認事項
2026-07-29 04:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-28 21:00
今すぐ対応

OpenSSLのCMS/PKCS#7データ解析における脆弱性(DoS・RCEリスク)とSiemens Desigo CCへの影響と確認事項

解説 本稿では、情報セキュリティライブラリであるOpenSSLに発見された脆弱性について解説します。この問題は、リモートの攻撃者がサービスの停止(DoS)や、状況によっては遠隔からのコード実行を試みられる可能性があるため […]

Pronetiqs IntraVUEに複数の脆弱性発見:平文パスワードやセグメンテーションバイパスの影響と最新バージョンへの更新対応
2026-07-24 05:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-23 21:00
今すぐ対応

Pronetiqs IntraVUEに複数の脆弱性発見:平文パスワードやセグメンテーションバイパスの影響と最新バージョンへの更新対応

解説 OT制御機器など、産業用システム向けの環境を対象とするソフトウェアに複数の深刻な脆弱性が確認されました。これらの欠陥は、ITネットワークから直接アクセスすることで、物理的な介入なしに制御機器の操作を可能にするリスク […]

Johnson Controls C-CURE 9000製品の脆弱性情報:複数のRCE・SSRFリスクに対し、バージョンアップとネットワーク隔離が必須
2026-07-24 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-23 21:00
今すぐ対応

Johnson Controls C-CURE 9000製品の脆弱性情報:複数のRCE・SSRFリスクに対し、バージョンアップとネットワーク隔離が必須

解説 本記事では、物理セキュリティシステムに利用されるJohnson Controls社のC-CURE 9000およびvictorアプリケーションサーバーに関わる複数の脆弱性について解説します。これらの製品は、認証不要で […]

Weintek cMT3092X HMIに認証・権限昇格脆弱性、パスワード平文保存の指摘、パッチ適用と最小権限の見直し
2026-07-24 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-23 21:00
今すぐ対応

Weintek cMT3092X HMIに認証・権限昇格脆弱性、パスワード平文保存の指摘、パッチ適用と最小権限の見直し

解説 工場などで利用されるHMI製品であるWeintek cMT3092Xに、複数のセキュリティ上の重要な脆弱性が指摘されています。特に注目すべきは、非特権ユーザーが認証情報を不正に取得したり、システムの管理権限を昇格で […]

Weekly Report: WordPressにリモートコード実行につながる脆弱性
2026-07-23 20:01 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-07-23 09:22
今すぐ対応

Weekly Report: WordPressにリモートコード実行につながる脆弱性

解説 近頃、Webアプリケーションやクライアント端末など、様々なIT製品に対して複数の深刻な脆弱性が多数発見されています。この傾向は一時的なものではなく、広く利用されている多くのシステムが同時にリスクを抱えている状況が目 […]