法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。
2026年6月15日
2026年5月、Redisのブロッキングクライアント処理コードで発生したUse-After-Free脆弱性CVE-2026-23479が修正されました。この脆弱性は、認証済みユーザーが特定条件下でRedisサーバーが稼働するホストシステム上において、リモートコード実行(RCE)を引き起こす可能性がある脆弱性です。 CVE-2026-23479は、Redis…

2026年6月11日
2026年6月、Apache SolrのBasic Authentication設定ツールに関連する脆弱性CVE-2026-44825が公開されました。Apache Solrは、検索、インデックス作成、ログ分析、文書検索などに利用されるオープンソースの検索プラットフォームであり、企業内部のアプリケーションやデータフローをつなぐ中核インフラとして運用されるケースが多くあります。 今回の脆弱性は、単に認証が設定されていない環境で発生する問題ではありません。管理者がセキュリティ対策としてBasic…

2026年6月9日
日本国内では、以前からランサムウェア被害が継続的に報告されてきました。しかし近年は、製造業、医療機関、教育機関、ITサービス事業者など、業種を問わず被害が拡大しており、2026年に入ってからも公表されるケースが後を絶ちません。ランサムウェアは一度感染すると、単にファイルが暗号化されるだけでなく、業務システムの停止、顧客対応の遅延、個人情報や機密情報の漏えい、リークサイトでの公開、復旧コストの増加、取引先・利用者への通知対応など、事業継続に直結する深刻な影響を引き起こします。…

2026年6月8日
2026年5月26日、Samba TeamはSamba 4.22.10、4.23.8、4.24.3のセキュリティリリースを公開し、複数の脆弱性を修正しました。このうちCVE-2026-4480とCVE-2026-4408はいずれもCVSS 10.0と評価されたリモートコード実行脆弱性であり、特定の設定条件下では、認証されていないリモート攻撃者がSambaサーバー上で任意のコマンドを実行できる危険性があります。…

2026年6月4日
メンテナンス期間 v1.100.0: 2026.06.04 (05:00–10:00 UTC) 概要 📃 今回のアップデートでは、IT資産検索とIPレポートのバナーコンテンツから主要な識別子を自動的に抽出し、チップ形式で表示する機能が追加されました。 従来は、バナーに含まれる外部サービス情報を確認するために、原文を直接確認する必要がありました。今回のアップデートにより、Criminal…

2026年6月1日
生成AIベースのWeb開発ツールは、Webサービスの制作方法を急速に変化させています。自然言語プロンプトだけでWebページやUIを生成できる環境は、開発生産性を大きく高める一方で、攻撃者にとっても精巧なフィッシングページを迅速に作成できる新たな手段となっています。 近年、セキュリティ業界では、AIベースのWeb…

2026年5月27日
2026年5月、SonicWall Gen6 SSL-VPN機器において、CVE-2024-12802に関連するMFAバイパス攻撃事例が再び注目されています。本脆弱性は、SSL-VPN認証プロセスにおいて、UPN(User Principal Name)とSAM(Security Account Manager)のアカウント名形式が分離して処理される構造的な問題により発生します。特定の環境では、MFAが有効化されているように見えても、攻撃者が別のログイン形式を利用することで追加認証を回避できる可能性があります。…

2026年5月22日
2026年4月末、cPanel & WHMに影響を及ぼす重大な認証バイパス脆弱性CVE-2026-41940が公開されました。本脆弱性はCVSS 9.8(Critical)と評価されており、認証されていないリモート攻撃者がcPanelおよびWHMの管理インターフェースへ不正にアクセスできる構造的な欠陥を含んでいます。特に本脆弱性は、公開直後から単なる脆弱性情報にとどまらず、実際の攻撃で急速に悪用され、バックドア設置、認証情報の窃取、Webシェルの展開、ボットネット拡散、ランサムウェア攻撃など、さまざまな後続行為につながっています。…

2026年5月18日
最近、ASUSTOR NASのオペレーティングシステムであるADM(ASUSTOR Data Master)において、重大なコマンドインジェクション脆弱性CVE-2026-6644が公開されました。本脆弱性は、ADMのPPTP VPN Client機能で発見されたもので、管理者権限を持つ攻撃者が制限されたWeb管理環境を回避し、NASの基盤となるオペレーティングシステム上で任意のコマンドを実行できるようにするものです。…

2026年5月15日
2026年3月4日、GitHubのバグバウンティプログラムを通じて、GitHub Enterprise ServerおよびGitHub.com全体に影響を及ぼす重大なリモートコード実行(RCE)脆弱性、CVE-2026-3854が報告されました。報告を受けたGitHubは、2時間以内にGitHub.com向けの修正を展開し、その後、Enterprise Serverの全サポート対象バージョンに対するパッチをリリースしました。CVSS v3.1基準で8.7(High)と評価された本脆弱性は、git…

2026年5月11日
2026年4月24日、オープンソースAIゲートウェイであるLiteLLMにおいて、重大なSQLインジェクション脆弱性CVE-2026-42208がGitHub Advisory Databaseで公開されました。公開から36時間7分後には、すでに実際の攻撃が観測されており、AIインフラを標的とする攻撃の実行速度と深刻度を示す事例となっています。CVSS…

2026年5月8日
サイバー脅威インテリジェンスプラットフォームであるCriminal IPは、Securonixの脅威インテリジェンス運用プラットフォームであるThreatQと連携しました。 ThreatQは、多様な脅威データを収集・統合し、それをもとに分析と優先順位付けを行うThreat Intelligence Platform(TIP)であり、セキュリティ組織の調査および対応ワークフローを中心的に管理する役割を担っています。本連携により、ThreatQ環境内でCriminal…

法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAとともに
AI SPERAの取り組みに、 ぜひご参加ください。