利用が確認されている脆弱性リストの更新と対応の必要性
解説 近年、サイバー攻撃は高度化・巧妙化しており、特定の脆弱性を狙った攻撃が増加傾向にあります。連邦政府機関などを対象としたCISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が発行する「既知の悪用脆弱性 […]
解説 近年、サイバー攻撃は高度化・巧妙化しており、特定の脆弱性を狙った攻撃が増加傾向にあります。連邦政府機関などを対象としたCISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が発行する「既知の悪用脆弱性 […]
解説 米国サイバーセキュリティ機関(CISA)は、現在活発に悪用が確認されている脆弱性の情報を「Known Exploited Vulnerabilities (KEV) Catalog」に追加する動きを続けています。こ […]
解説 アメリカのサイバーセキュリティ機関であるCISAは、現在アクティブな攻撃に使われていることが判明した脆弱性に関する情報を集約し、『既知の悪用済み脆弱性カタログ(KEV)』を運用しています。このカタログは、特に連邦政 […]
解説 本件は、ABBが提供するビルディング管理システム「EIBPORT」の脆弱性に関するセキュリティアドバイザリです。このシステムのセッション管理部分に不備があり、攻撃者が特定の条件を満たせば認証不要で内部情報にアクセス […]
解説 本記事は、マイクロソフトが今後のWindowsの更新方法について発表した内容を解説しています。従来、Windows Updateを通じて提供されていた更新プロセスが変わる可能性があります。 具体的には、今後は「強制 […]
解説 本記事は、ネットワーク機器ベンダーであるチェックポイント社が提供するUTM製品群において発見された脆弱性について解説しています。この脆弱性は、「CVSSスコア」などの評価基準に基づいて深刻度を判断され、CVE-20 […]
解説 企業が保有するIT資産の中でも、外部からの接続を許している「インターネットに露出している」デバイスは、攻撃者にとって初期侵入の主要な経路となり得るため、セキュリティ上非常に重要な課題となっています。しかし、Webア […]
解説 本記事は、セキュリティチームが多くのデバイスを横断して一貫したカバレッジを確保し、潜在的な脅威やコンプライアンス要件に対応するために不可欠な「スケジュールされたスキャン」に関する新しい機能について解説しています。 […]
解説 本件は、KMW社のCCTVセキュリティカメラ製品が抱える「未検証のパスワード変更」という深刻な脆弱性に関する情報です。この欠陥を悪用されると、攻撃者は認証なしで管理者のパスワードを既知の値にリセットでき、結果として […]
解説 近年、PCやサーバーの主要な機能を支える「リモートプロシージャコール(RPC)」という仕組みが、外部からの攻撃経路として狙われるケースが増加しています。RPCは、あたかもローカルにあるかのように、遠隔地のプロセスに […]