CISAによる既知の悪用脆弱性情報の拡充と、それに基づくセキュリティ対策の強化
解説 近年、サイバー攻撃の脅威は高度化・多様化しており、単にパッチを当てることが全てではなく、「どの脆弱性を、どれだけ優先して対応するか」というリスクに基づいた視点でのセキュリティ管理が求められています。 今回発表された […]
解説 近年、サイバー攻撃の脅威は高度化・多様化しており、単にパッチを当てることが全てではなく、「どの脆弱性を、どれだけ優先して対応するか」というリスクに基づいた視点でのセキュリティ管理が求められています。 今回発表された […]
解説 近年の業務環境において、従業員が会社の公式な承認を得ていない外部のAIツールやサービス(いわゆる「シャドーAI」)を利用するケースが急増しています。その結果、日本の多くの企業では適切な対策が進んでおらず、機密情報や […]
解説 近年、ネットワークに接続された監視カメラなどの映像機器は、企業や施設の警備管理において不可欠なインフラとなっています。しかし、そうした機器が適切に保護されていない場合、外部からの不正アクセスを受けるリスクが高まりま […]
解説 本記事は、特定のIoT(Internet of Things)プラットフォームにおける複数の深刻なセキュリティ脆弱性について詳細に解説しています。これらの脆弱性は、デバイスのなりすまし、通信の傍受や改ざん、機密認証 […]
解説 この度は、産業用ロボット群を制御するモバイルアプリケーションおよびクラウドインフラストラクチャのセキュリティ上の課題が報告されました。主に、ユーザーやデバイスに関わらず共有されるハードコーディングされた認証情報(ク […]
解説 近年、サイバー攻撃の手法は高度化しており、セキュリティリスクを把握し、適切な対応を行うことがます以上に重要になっています。特に「既に悪用されている」ことが公に確認された脆弱性は、どの企業にとっても深刻な脅威となりま […]
解説 連邦政府のセキュリティを強化するため、サイバーセキュリティ機関(CISA)は「既知の悪用脆弱性カタログ」(Known Exploited Vulnerabilities Catalog: KEV)という仕組みを運用 […]
解説 本記事は、配電システムで使用される特定の統合試験ツール「ITT600 Explorer」に関するセキュリティ勧告です。このツールには、深刻な脆弱性が存在することが報告されています。 具体的には、IEC 61850の […]
解説 Microsoftより、次世代バージョンのWindows Server長期サービスチャネル(LTSC)プレビュービルドが公開されました。今回のプレビューでは、従来のデータセンターエディションやスタンダードエディショ […]
解説 サイバーセキュリティを扱う情報システム部門の方々にとって、新しい脅威情報を常にキャッチアップすることは非常に重要です。この通知は、米連邦政府の機関や民間企業に対し、「既知の悪用が確認されている脆弱性(KEV)」に関 […]