[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

Windows管理者

155 POSTS
日立のAIソリューション群HMAX拡充:Anthropic等による脆弱性可視化と自律化に伴う情シス側の確認事項
2026-09-08 22:11 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-08 16:06
計画的に対応

日立のAIソリューション群HMAX拡充:Anthropic等による脆弱性可視化と自律化に伴う情シス側の確認事項

解説 社会インフラの分野で「フィジカルAI」というコンセプトが注目を集めています。これは、単なる自動化に留まらず、システムや現場の機器が状況に応じて自ら判断して動作する「自律化」を目指す動きです。この潮流は、あらゆる業界 […]

ローカルLLMの利用動向:オープンウェイトモデルの進化に伴うデータガバナンスとセキュリティの確認点
2026-09-08 22:10 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-08 12:43
計画的に対応

ローカルLLMの利用動向:オープンウェイトモデルの進化に伴うデータガバナンスとセキュリティの確認点

解説 近年、企業でのAI利用において、「どこで処理するか」という実行場所(デプロイ先)の選択が重要になっています。これまで主要な生成AIは、外部の巨大クラウドベンダーが提供するAPI経由での利用が主流でした。しかし、これ […]

CISAの既知の悪用脆弱性(KEV)カタログ追加:全社ITインフラにおけるリスクベースなパッチ適用計画と確認すべき事項
2026-09-05 09:02 | SRC: www.cisa.gov | SRC_DATE: 2026-09-04 21:00
早めに対応

CISAの既知の悪用脆弱性(KEV)カタログ追加:全社ITインフラにおけるリスクベースなパッチ適用計画と確認すべき事項

解説 サイバーセキュリティの世界では、脆弱性情報が単なる点数評価だけではなく、「現在実際に狙われて悪用されているか」という視点で判断される傾向が強まっています。この動きは、情シス部門における脆弱性対応の優先順位付けの基準 […]

Rockwell Automation ControlFLASHの脆弱性について:任意のコード実行リスクと適切な権限管理の見直し
2026-09-05 07:03 | SRC: www.cisa.gov | SRC_DATE: 2026-09-03 21:00
早めに対応

Rockwell Automation ControlFLASHの脆弱性について:任意のコード実行リスクと適切な権限管理の見直し

解説 産業用制御システム(ICS)に関連するソフトウェアのセキュリティ脆弱性情報について解説します。この問題は、ソフトウェアのインストール過程で特定のディレクトリに対して「Everyone」グループに過剰な書き込み権限が […]

Microsoft Teams経由のリモートアクセス悪用型攻撃:IT偽装による侵入とAD/WinRM横展開の手法およびログ確認ポイント
2026-09-03 21:02 | SRC: www.microsoft.com | SRC_DATE: 2026-09-03 07:51
早めに対応

Microsoft Teams経由のリモートアクセス悪用型攻撃:IT偽装による侵入とAD/WinRM横展開の手法およびログ確認ポイント

解説 最近、Microsoft Teamsの外部コラボレーション機能が悪用され、組織内部への侵入を試みる事例が確認されています。この攻撃は、従来のメール型のフィッシングとは異なり、ITサポート担当者などに偽装した人物がT […]

「ChatGPT等生成AIと3D CAD連携」による設計事例:人間工学や用途など「制約条件の設定」が重要
2026-09-02 21:02 | SRC: monoist.itmedia.co.jp | SRC_DATE: 2026-09-02 08:00
様子見

「ChatGPT等生成AIと3D CAD連携」による設計事例:人間工学や用途など「制約条件の設定」が重要

解説 本記事では、生成AI(ChatGPTなど)と3D CADツールを用いて、椅子のような実用的な製品の設計プロセスを体験する事例を紹介しています。単に形を作るだけでなく、「誰が」「どこで」使用するかといった背景を考慮し […]

Weekly Report: Microsoft Edgeに複数の脆弱性
2026-09-02 20:03 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-09-02 09:07
早めに対応

Weekly Report: Microsoft Edgeに複数の脆弱性

解説 複数のソフトウェアにおいて、同時期に多岐にわたる脆弱性が多数発見されている状況が続いています。 特に注目すべきは、業務用コピー管理システムや認証関連のプラグインなど、日々の業務で利用頻度の高いアプリケーションに見ら […]

FactoryTalk Activation Managerの権限昇格脆弱性:認証済み攻撃者が利用可能、V5.03への更新とネットワーク分離対策の見直し
2026-09-02 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-09-01 21:00
今すぐ対応

FactoryTalk Activation Managerの権限昇格脆弱性:認証済み攻撃者が利用可能、V5.03への更新とネットワーク分離対策の見直し

解説 産業制御システム(ICS)で利用されるソフトウェア「FactoryTalk Activation Manager」に、深刻な脆弱性が発見されました。認証された攻撃者がこのプログラムを利用することで、本来アクセスでき […]