脆弱性情報の共有体制強化と、既知の悪用脆弱性への対応指針
解説 近年、サイバー攻撃手口は巧妙化し、多くの組織にとってセキュリティ対策が喫緊の課題となっています。特に「既に悪用されている」ことが確認された脆弱性は、標的型攻撃や大規模な情報漏洩の原因となりやすいため、迅速な対応が求 […]
解説 近年、サイバー攻撃手口は巧妙化し、多くの組織にとってセキュリティ対策が喫緊の課題となっています。特に「既に悪用されている」ことが確認された脆弱性は、標的型攻撃や大規模な情報漏洩の原因となりやすいため、迅速な対応が求 […]
解説 近年、各種システムで利用される医療画像データ(DICOM)を扱うPythonのライブラリ「pynetdicom」が、セキュリティ上の深刻な脆弱性を抱えていることが判明しました。 この問題は、攻撃者が提供した不正なデ […]
解説 今回共有された情報は、H.View社のIPカメラシリーズ(HV-500S6を含む)において発見された、認証済みユーザーを標的とする2種類のセキュリティ上の懸念点に関するものです。 最大の問題は、証明書生成インターフ […]
解説 この情報提供は、特定の産業用制御システムに関連するソフトウェア(Delta Electronics DTM Soft)に存在する可能性のあるセキュリティ上の欠陥について警告しています。具体的には、「信頼できないデー […]
解説 企業が情報システム環境を構築する上で、単にデバイスを棚卸ししたり設定ポリシーを強制するだけでは不十分となり、より高度な「エンドポイント(端末)管理」が求められています。これまでのツールが個別の機能の寄せ集めであった […]
解説 本記事は、産業用制御システム(ICS)で使用される「ダクトロニクス」製のコントローラーファームウェア群について、複数の重要なセキュリティ脆弱性が発見されたことを通知するものです。これらの脆弱性を悪用することで、認証 […]
解説 最近、情報システム部門において、Windows環境でのNVMeデバイス利用に関連した挙動についての検証が報告されました。具体的には、複数の「ネームスペース」(データを格納する論理的な領域)を持つNVMeサブシステム […]
解説 産業制御システムで使用されるABB社の「Freelance Security Lock」という機能に関連する認証バイパスの懸念が報告されました。 この脆弱性は、通常セキュリティ対策として動作しているはずの「Free […]
解説 近年、サイバー攻撃の手法は高度化し、特に「既に悪用が確認されている脆弱性」を狙った攻撃が増加傾向にあります。それらの脆弱性は、企業や政府機関にとって重大な脅威となるため、セキュリティコミュニティからはこれらを早期に […]
解説 今回の情報は、シュナイダーエレクトリック社の特定のリモート端末ユニットやコントローラー製品群が抱える、深刻なセキュリティ上の脆弱性に関するものです。この「パス越え(Path Traversal)」という種類の問題は […]