[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

Windows管理者

155 POSTS
Gemini app for Windows提供開始:デスクトップ上のAI機能活用による情報漏洩リスクとガバナンス確認点
2026-09-11 22:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-11 11:06
計画的に対応

Gemini app for Windows提供開始:デスクトップ上のAI機能活用による情報漏洩リスクとガバナンス確認点

解説 GoogleがWindows向けのAIデスクトップアプリ「Gemini app for Windows」を提供しました。これは、PC作業中に資料作成やファクトチェックなど高度なAI機能を、他のアプリケーション利用と […]

CISAのKEVカタログへの脆弱性追加:悪用確認された高リスクなCVEに対する優先的なパッチ適用と自社環境での対応観点
2026-09-11 07:01 | SRC: www.cisa.gov | SRC_DATE: 2026-09-10 21:00
早めに対応

CISAのKEVカタログへの脆弱性追加:悪用確認された高リスクなCVEに対する優先的なパッチ適用と自社環境での対応観点

解説 近年、サイバー攻撃の傾向が年々変化する中で、「どの脆弱性から対応すべきか」という優先順位付けは非常に重要になっています。特に、現在すでに攻撃者に悪用されていることが確認された脆弱性は、企業にとって差し迫ったリスクと […]

Orthanc DICOM ServerのPNG/JPEGデコード脆弱性、サービス停止リスクと最新バージョンへのアップデート計画
2026-09-11 03:01 | SRC: www.cisa.gov | SRC_DATE: 2026-09-10 21:00
今すぐ対応

Orthanc DICOM ServerのPNG/JPEGデコード脆弱性、サービス停止リスクと最新バージョンへのアップデート計画

解説 DICOMサーバー「Orthanc」において、特定の画像を処理する際に脆弱性が発見されました。攻撃者が用意した不正なPNGまたはJPEG形式の画像ファイルを扱うことで、深刻な問題を引き起こす可能性があります。 この […]

CISAがKEVカタログを更新:悪用が確認された脆弱性への対応と、外部公開資産のリスク評価の進め方
2026-09-10 07:01 | SRC: www.cisa.gov | SRC_DATE: 2026-09-09 21:00
早めに対応

CISAがKEVカタログを更新:悪用が確認された脆弱性への対応と、外部公開資産のリスク評価の進め方

解説 CISAが既知の悪用済み脆弱性(KEV)カタログを継続的に更新していることが、情シス部門にとって重要な示唆となります。単にCVEが存在するから対策をするのではなく、「実際に攻撃に使われている」脆弱性に対して対応を優 […]

マイクロソフトの2026年9月セキュリティ更新プログラムで公開された脆弱性(CVE-2026-85880, CVE-2026-81963)の影響と対応
2026-09-09 21:02 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-09-09 11:20
今すぐ対応

マイクロソフトの2026年9月セキュリティ更新プログラムで公開された脆弱性(CVE-2026-85880, CVE-2026-81963)の影響と対応

解説 組織の環境において、Windows OSに深く関わるシステムコンポーネントが脆弱性を抱えていることが判明しました。特に今回は、マイクロソフトから提供された2026年9月のセキュリティ更新プログラムに関連し、悪用が公 […]

Adobe Acrobat Reader等の脆弱性情報公開:RCEリスク回避のため影響範囲とバージョン更新の確認を
2026-09-09 21:01 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-09-09 11:20
今すぐ対応

Adobe Acrobat Reader等の脆弱性情報公開:RCEリスク回避のため影響範囲とバージョン更新の確認を

解説 PDFファイルの作成や閲覧に広く使われるAdobe AcrobatおよびReaderで、深刻なセキュリティ脆弱性が発見されました。この問題は、悪意のあるコンテンツをユーザーが開いた際に、任意のコードを実行されてしま […]

Weekly Report: n8nに複数の脆弱性
2026-09-09 20:02 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-09-09 09:06
早めに対応

Weekly Report: n8nに複数の脆弱性

解説 複数の主要製品や基盤サービスで、脆弱性が多数発見されたという情報が提供されています。 これらは単なる開発上の指摘に留まらず、Google Chromeなどでは既に悪用事例も報告されているものがあります。 そのため、 […]

Microsoft 製品に関するセキュリティ脆弱性情報(CVE-2026-81963、CVE-2026-85880)、悪用確認に伴う更新プログラムの適用と管理計画
2026-09-09 20:00 | SRC: www.ipa.go.jp | SRC_DATE: 2026-09-09 00:00
今すぐ対応

Microsoft 製品に関するセキュリティ脆弱性情報(CVE-2026-81963、CVE-2026-85880)、悪用確認に伴う更新プログラムの適用と管理計画

解説 Microsoft製品のセキュリティ脆弱性情報について、至急対応が必要な通知が出ています。特にCVE-2026-81963とCVE-2026-85880という二つの深刻な脆弱性が指摘されており、悪用の事実が確認済み […]

CISAがKEVカタログに新情報追加:既に悪用されている脆弱性の特定と自社資産のリスク評価
2026-09-09 06:03 | SRC: www.cisa.gov | SRC_DATE: 2026-09-08 21:00
早めに対応

CISAがKEVカタログに新情報追加:既に悪用されている脆弱性の特定と自社資産のリスク評価

解説 サイバー攻撃において、「既に利用されている脆弱性」を把握することは、セキュリティ対策の最重要課題の一つです。今回、米国のCISAが「既知の悪用脆弱性(KEV)」カタログに新しい情報を追加したため、自社のシステムリス […]