[ MONITORING ] 最終更新 2026-08-09 09:01 JST — 本日の新着 2件

セキュリティ担当者

620 POSTS
アジュール(Azure)の更新情報をAIを活用して発見する機能の提供について
2026-06-20 16:02 | SRC: azure.microsoft.com | SRC_DATE: 2026-06-03 04:00
様子見

アジュール(Azure)の更新情報をAIを活用して発見する機能の提供について

解説 近年、クラウドサービスは急速に進化し続けており、主要なプラットフォームを提供する企業もそれに合わせて常に新しい機能や改善されたセキュリティ対策を加えています。 これに伴い、利用しているインフラストラクチャが最新の状 […]

三菱電機製制御機器に発見された脆弱性と対応策の解説
2026-06-20 15:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-18 21:00
今すぐ対応

三菱電機製制御機器に発見された脆弱性と対応策の解説

解説 産業用制御システムで使用される「MELSEC iQ-F Series」という機器群において、EtherNet/IP機能に関する深刻なソフトウェアの不具合(脆弱性)が指摘されました。この脆弱性は、「整数オーバーフロー […]

アジュール更新情報の取得方法と利用可能な機能範囲の確認
2026-06-20 14:02 | SRC: azure.microsoft.com | SRC_DATE: 2026-06-03 04:00
様子見

アジュール更新情報の取得方法と利用可能な機能範囲の確認

解説 本記事は、クラウドサービス「アジュール(Azure)」における製品や機能に関する最新情報を提供する仕組みについて述べています。具体的には、「マイクロソフト リリースコミュニケーション MCP サーバー」を利用するこ […]

血糖測定システムにおける無線通信の脆弱性とその対策について
2026-06-20 14:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-18 21:00
計画的に対応

血糖測定システムにおける無線通信の脆弱性とその対策について

解説 本件は、Apollo Pharmacyが提供する特定のモデルの血糖測定システム「APG-01 BT」に関するセキュリティ情報です。このデバイスには、ワイヤレス通信を利用していることに起因するいくつかの技術的な脆弱性 […]

AzeoTech DAQFactoryにおけるタイプ混同の脆弱性と対応策
2026-06-20 13:02 | SRC: www.cisa.gov | SRC_DATE: 2026-06-18 21:00
今すぐ対応

AzeoTech DAQFactoryにおけるタイプ混同の脆弱性と対応策

解説 本件は、AzeoTech社のDAQFactoryという製品に関わるセキュリティ情報です。この製品のバージョン21.1以前に「タイプ混同(Type Confusion)」という種類の深刻な脆弱性が存在することが報告さ […]

フォルティネット機器を狙ったサイバー攻撃「FortiBleed」への対策と緊急対応
2026-06-20 13:02 | SRC: www.cisa.gov | SRC_DATE: 2026-06-18 21:00
今すぐ対応

フォルティネット機器を狙ったサイバー攻撃「FortiBleed」への対策と緊急対応

解説 近年、インターネットに接続されている各種企業のネットワークセキュリティ機器が標的とされるサイバー攻撃が増加傾向にあります。 特に、「FortiBleed」として知られる活動では、フォルティネット(Fortinet) […]

CISAが発表する既知の悪用脆弱性カタログ(KEV)とセキュリティ対応指針
2026-06-20 12:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-16 21:00
早めに対応

CISAが発表する既知の悪用脆弱性カタログ(KEV)とセキュリティ対応指針

解説 近年、サイバー攻撃の手口はますます巧妙化しており、特定の脆弱性が悪用されるパターンが明らかになることが増えています。この背景から、米国の政府機関などが利用している「Known Exploited Vulnerabi […]

ロッキवेल・オートメーション製コントローラーのセキュリティ脆弱性について
2026-06-20 11:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-16 21:00
早めに対応

ロックウェル・オートメーション製コントローラーのセキュリティ脆弱性について

解説 産業制御システム(ICS)で使用されるマイコンコントローラー「CompactLogix」シリーズに、複数のセキュリティ上の問題が発見されました。主な課題は、プロトコル通信(CIPプロトコル)における処理の問題と、W […]

ファクトリータスク・アナリティクス製品における認証不備による管理者操作実行のリスク
2026-06-20 10:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-16 21:00
早めに対応

ファクトリータスク・アナリティクス製品における認証不備による管理者操作実行のリスク

解説 製造現場のデータを分析する「FactoryTalk Analytics PavilionX」というシステムにおいて、設計上の問題点が見つかりました。このシステムのAPIエンドポイントで適切な権限チェックがなされてい […]