[ MONITORING ] 最終更新 2026-08-08 10:01 JST — 本日の新着 0件

早めに対応

177 POSTS
ロッキवेल・オートメーション製コントローラーのセキュリティ脆弱性について
2026-06-20 11:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-16 21:00
早めに対応

ロックウェル・オートメーション製コントローラーのセキュリティ脆弱性について

解説 産業制御システム(ICS)で使用されるマイコンコントローラー「CompactLogix」シリーズに、複数のセキュリティ上の問題が発見されました。主な課題は、プロトコル通信(CIPプロトコル)における処理の問題と、W […]

ファクトリータスク・アナリティクス製品における認証不備による管理者操作実行のリスク
2026-06-20 10:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-16 21:00
早めに対応

ファクトリータスク・アナリティクス製品における認証不備による管理者操作実行のリスク

解説 製造現場のデータを分析する「FactoryTalk Analytics PavilionX」というシステムにおいて、設計上の問題点が見つかりました。このシステムのAPIエンドポイントで適切な権限チェックがなされてい […]

産業制御システム向けソフトウェアの脆弱性に関する緊急情報と対策
2026-06-20 09:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-16 21:00
早めに対応

産業制御システム向けソフトウェアの脆弱性に関する緊急情報と対策

解説 近年、OT(Operational Technology)分野におけるサイバー攻撃は深刻化しており、産業インフラを支える基幹システムの保護が喫緊の課題となっています。今回指摘されているのは、特定の組込みソフトウェア […]

産業用制御システム(PLC)におけるサービス拒否の脆弱性と対応策
2026-06-20 08:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-16 21:00
早めに対応

産業用制御システム(PLC)におけるサービス拒否の脆弱性と対応策

解説 本記事は、特定の産業用制御装置(ロッキル・オートメーション製など)に存在する、深刻なサービス拒否(DoS)を引き起こす可能性のあるセキュリティ上の脆弱性について警告しています。この問題は、不正な形式で組み立てられた […]

産業制御システム向け機器の脆弱性に関するお知らせ:遠隔アクセスと認証の強化について
2026-06-20 07:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-16 21:00
早めに対応

産業制御システム向け機器の脆弱性に関するお知らせ:遠隔アクセスと認証の強化について

解説 今回は、工場やインフラなど、重要度の高い設備で使われる「産業用制御機器(ICS)」におけるセキュリティの課題点についての情報が提供されています。具体的には、ロックウェル・オートメーション社のEtherNet/IPア […]

大手AIモデルの提供停止が示唆する、今後の技術利用とリスク管理への対応
2026-06-20 06:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-06-18 19:39
早めに対応

大手AIモデルの提供停止が示唆する、今後の技術利用とリスク管理への対応

解説 最近、Anthropic社が提供していた高性能なAIモデル「Mythos 5」や「Fable 5」が、米政府の命令を受け一時的に提供を停止しました。この一件を受けて、「チームみらい」の安野氏は、私たちがこれまで漠然 […]

CISAによる既知の悪用脆弱性カタログへの追加と、対応強化に向けた指針
2026-06-20 06:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-15 21:00
早めに対応

CISAによる既知の悪用脆弱性カタログへの追加と、対応強化に向けた指針

解説 米国サイバーセキュリティ・インフラストリー庁(CISA)は、現在活発に悪用されていることが確認された脆弱性について、そのリストである「既知の悪用脆弱性カタログ」(KEV Catalog)に新たな項目を追加しています […]

CISAによる既知の悪用脆弱性情報の拡充と、それに基づくセキュリティ対策の強化
2026-06-20 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-12 21:00
早めに対応

CISAによる既知の悪用脆弱性情報の拡充と、それに基づくセキュリティ対策の強化

解説 近年、サイバー攻撃の脅威は高度化・多様化しており、単にパッチを当てることが全てではなく、「どの脆弱性を、どれだけ優先して対応するか」というリスクに基づいた視点でのセキュリティ管理が求められています。 今回発表された […]

企業における私的AI利用のリスク増大と、新しい管理モデルの必要性
2026-06-20 04:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-06-18 12:09
早めに対応

企業における私的AI利用のリスク増大と、新しい管理モデルの必要性

解説 近年の業務環境において、従業員が会社の公式な承認を得ていない外部のAIツールやサービス(いわゆる「シャドーAI」)を利用するケースが急増しています。その結果、日本の多くの企業では適切な対策が進んでおらず、機密情報や […]

監視カメラシステムにおける未認証アクセス脆弱性に関するセキュリティ対策の検討
2026-06-20 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-11 21:00
早めに対応

監視カメラシステムにおける未認証アクセス脆弱性に関するセキュリティ対策の検討

解説 近年、ネットワークに接続された監視カメラなどの映像機器は、企業や施設の警備管理において不可欠なインフラとなっています。しかし、そうした機器が適切に保護されていない場合、外部からの不正アクセスを受けるリスクが高まりま […]