Resources

AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。

2026年6月15日

CVE-2026-23479 Redis RCE脆弱性分析:AIが発見した2年間潜伏したUse-After-Freeリスク

2026年5月、Redisのブロッキングクライアント処理コードで発生したUse-After-Free脆弱性CVE-2026-23479が修正されました。この脆弱性は、認証済みユーザーが特定条件下でRedisサーバーが稼働するホストシステム上において、リモートコード実行(RCE)を引き起こす可能性がある脆弱性です。 CVE-2026-23479は、Redis…

Blog
CVE-2026-23479 Redis RCE脆弱性分析:AIが発見した2年間潜伏したUse-After-Freeリスク

2026年6月11日

CVE-2026-44825:Apache Solrにおけるデフォルト認証情報の脆弱性分析

2026年6月、Apache SolrのBasic Authentication設定ツールに関連する脆弱性CVE-2026-44825が公開されました。Apache Solrは、検索、インデックス作成、ログ分析、文書検索などに利用されるオープンソースの検索プラットフォームであり、企業内部のアプリケーションやデータフローをつなぐ中核インフラとして運用されるケースが多くあります。 今回の脆弱性は、単に認証が設定されていない環境で発生する問題ではありません。管理者がセキュリティ対策としてBasic…

Blog
CVE-2026-44825:Apache Solrにおけるデフォルト認証情報の脆弱性分析

2026年6月9日

VPN経由のランサムウェア被害拡大:2026年上半期の国内事例と公開資産の確認方法

日本国内では、以前からランサムウェア被害が継続的に報告されてきました。しかし近年は、製造業、医療機関、教育機関、ITサービス事業者など、業種を問わず被害が拡大しており、2026年に入ってからも公表されるケースが後を絶ちません。ランサムウェアは一度感染すると、単にファイルが暗号化されるだけでなく、業務システムの停止、顧客対応の遅延、個人情報や機密情報の漏えい、リークサイトでの公開、復旧コストの増加、取引先・利用者への通知対応など、事業継続に直結する深刻な影響を引き起こします。…

Blog
VPN経由のランサムウェア被害拡大:2026年上半期の国内事例と公開資産の確認方法

2026年6月8日

Samba CVSS 10.0脆弱性分析:外部アクセス可能なSMBサービスが危険な理由

2026年5月26日、Samba TeamはSamba 4.22.10、4.23.8、4.24.3のセキュリティリリースを公開し、複数の脆弱性を修正しました。このうちCVE-2026-4480とCVE-2026-4408はいずれもCVSS 10.0と評価されたリモートコード実行脆弱性であり、特定の設定条件下では、認証されていないリモート攻撃者がSambaサーバー上で任意のコマンドを実行できる危険性があります。…

Blog
Samba CVSS 10.0脆弱性分析:外部アクセス可能なSMBサービスが危険な理由

2026年6月4日

バナー識別子の自動抽出およびチップUIのアップデート

メンテナンス期間 v1.100.0: 2026.06.04 (05:00–10:00 UTC) 概要 📃 今回のアップデートでは、IT資産検索とIPレポートのバナーコンテンツから主要な識別子を自動的に抽出し、チップ形式で表示する機能が追加されました。 従来は、バナーに含まれる外部サービス情報を確認するために、原文を直接確認する必要がありました。今回のアップデートにより、Criminal…

Release Note
バナー識別子の自動抽出およびチップUIのアップデート

2026年6月1日

AI生成フィッシングサイトの拡大:Criminal IPで見るフィッシングインフラ分析

生成AIベースのWeb開発ツールは、Webサービスの制作方法を急速に変化させています。自然言語プロンプトだけでWebページやUIを生成できる環境は、開発生産性を大きく高める一方で、攻撃者にとっても精巧なフィッシングページを迅速に作成できる新たな手段となっています。 近年、セキュリティ業界では、AIベースのWeb…

Blog
AI生成フィッシングサイトの拡大:Criminal IPで見るフィッシングインフラ分析

2026年5月27日

SonicWall SSL-VPN MFAバイパス脆弱性:パッチ完了と保護完了の間に残る攻撃対象領域

2026年5月、SonicWall Gen6 SSL-VPN機器において、CVE-2024-12802に関連するMFAバイパス攻撃事例が再び注目されています。本脆弱性は、SSL-VPN認証プロセスにおいて、UPN(User Principal Name)とSAM(Security Account Manager)のアカウント名形式が分離して処理される構造的な問題により発生します。特定の環境では、MFAが有効化されているように見えても、攻撃者が別のログイン形式を利用することで追加認証を回避できる可能性があります。…

Blog
SonicWall SSL-VPN MFAバイパス脆弱性:パッチ完了と保護完了の間に残る攻撃対象領域

2026年5月22日

CVE-2026-41940:cPanel認証バイパス脆弱性分析

2026年4月末、cPanel & WHMに影響を及ぼす重大な認証バイパス脆弱性CVE-2026-41940が公開されました。本脆弱性はCVSS 9.8(Critical)と評価されており、認証されていないリモート攻撃者がcPanelおよびWHMの管理インターフェースへ不正にアクセスできる構造的な欠陥を含んでいます。特に本脆弱性は、公開直後から単なる脆弱性情報にとどまらず、実際の攻撃で急速に悪用され、バックドア設置、認証情報の窃取、Webシェルの展開、ボットネット拡散、ランサムウェア攻撃など、さまざまな後続行為につながっています。…

Blog
CVE-2026-41940:cPanel認証バイパス脆弱性分析

2026年5月18日

CVE-2026-6644:ASUSTOR ADM PPTP VPNクライアントのコマンドインジェクション脆弱性分析

最近、ASUSTOR NASのオペレーティングシステムであるADM(ASUSTOR Data Master)において、重大なコマンドインジェクション脆弱性CVE-2026-6644が公開されました。本脆弱性は、ADMのPPTP VPN Client機能で発見されたもので、管理者権限を持つ攻撃者が制限されたWeb管理環境を回避し、NASの基盤となるオペレーティングシステム上で任意のコマンドを実行できるようにするものです。…

Blog
CVE-2026-6644:ASUSTOR ADM PPTP VPNクライアントのコマンドインジェクション脆弱性分析

2026年5月15日

CVE-2026-3854:git push 1回で露呈するGitHub RCE脆弱性

2026年3月4日、GitHubのバグバウンティプログラムを通じて、GitHub Enterprise ServerおよびGitHub.com全体に影響を及ぼす重大なリモートコード実行(RCE)脆弱性、CVE-2026-3854が報告されました。報告を受けたGitHubは、2時間以内にGitHub.com向けの修正を展開し、その後、Enterprise Serverの全サポート対象バージョンに対するパッチをリリースしました。CVSS v3.1基準で8.7(High)と評価された本脆弱性は、git…

Blog
CVE-2026-3854:git push 1回で露呈するGitHub RCE脆弱性

2026年5月11日

CVE-2026-42208: LiteLLM AIゲートウェイを標的としたSQLインジェクション脆弱性

2026年4月24日、オープンソースAIゲートウェイであるLiteLLMにおいて、重大なSQLインジェクション脆弱性CVE-2026-42208がGitHub Advisory Databaseで公開されました。公開から36時間7分後には、すでに実際の攻撃が観測されており、AIインフラを標的とする攻撃の実行速度と深刻度を示す事例となっています。CVSS…

Blog
CVE-2026-42208: LiteLLM AIゲートウェイを標的としたSQLインジェクション脆弱性

2026年5月8日

Securonix ThreatQとCriminal IP脅威インテリジェンスの連携

サイバー脅威インテリジェンスプラットフォームであるCriminal IPは、Securonixの脅威インテリジェンス運用プラットフォームであるThreatQと連携しました。 ThreatQは、多様な脅威データを収集・統合し、それをもとに分析と優先順位付けを行うThreat Intelligence Platform(TIP)であり、セキュリティ組織の調査および対応ワークフローを中心的に管理する役割を担っています。本連携により、ThreatQ環境内でCriminal…

Notice
Securonix ThreatQとCriminal IP脅威インテリジェンスの連携

法人のお問い合わせ

ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。

Contact US

AI SPERAとともに

AI SPERAの取り組みに、 ぜひご参加ください。

Contact US