利用が確認されている脆弱性リストの更新と対応の必要性
解説 近年、サイバー攻撃は高度化・巧妙化しており、特定の脆弱性を狙った攻撃が増加傾向にあります。連邦政府機関などを対象としたCISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が発行する「既知の悪用脆弱性 […]
解説 近年、サイバー攻撃は高度化・巧妙化しており、特定の脆弱性を狙った攻撃が増加傾向にあります。連邦政府機関などを対象としたCISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が発行する「既知の悪用脆弱性 […]
解説 米国サイバーセキュリティ機関(CISA)は、現在活発に悪用が確認されている脆弱性の情報を「Known Exploited Vulnerabilities (KEV) Catalog」に追加する動きを続けています。こ […]
解説 クラウドプラットフォームであるアジュールでは、利用者が最新の製品や機能に関する情報を効率的にキャッチアップできるための仕組みが進化しています。今回は、AIを活用してアジュア関連のアップデート情報を自動で見つけ出すこ […]
解説 アメリカのサイバーセキュリティ機関であるCISAは、現在アクティブな攻撃に使われていることが判明した脆弱性に関する情報を集約し、『既知の悪用済み脆弱性カタログ(KEV)』を運用しています。このカタログは、特に連邦政 […]
解説 今回は、次世代のWindows Server Long-Term Servicing Channel (LTSC) のプレビュービルドが公開されました。この最新ビルドでは、従来のデスクトップ体験版に加え、Serve […]
解説 本件は、ABBが提供するビルディング管理システム「EIBPORT」の脆弱性に関するセキュリティアドバイザリです。このシステムのセッション管理部分に不備があり、攻撃者が特定の条件を満たせば認証不要で内部情報にアクセス […]
解説 近年、IoTや監視カメラシステムなど、物理的なインフラとITネットワークが融合した「スマートシティ」や「スマートファクトリー」といった社会基盤が増加しています。それに伴い、セキュリティへの要求水準も飛躍的に高まって […]
解説 本記事は、ネットワーク機器ベンダーであるチェックポイント社が提供するUTM製品群において発見された脆弱性について解説しています。この脆弱性は、「CVSSスコア」などの評価基準に基づいて深刻度を判断され、CVE-20 […]
解説 本記事は、Microsoftが提供する各種製品やサービス(特にWindows Updateなど)の更新に関する具体的なリリース予定日や手順について解説しています。一般的には定期的なメンテナンスとして情報を得られる内 […]
解説 今回は、ABB社製の特定のドアオープナーアクチュエータ(Busch-Welcome® System)に、認証を回避できてしまう可能性のある脆弱性が見つかった件に関する技術的な情報共有です。 この脆弱性は、「互換モー […]