ゼロデイ

テクノロジー

オープンAI新モデル「Astra」、初の「重大」サイバーリスク認定

米オープンAIは9月2日、開発中の新AIモデル「Astra(アストラ)」を、サイバーセキュリティ面で自社の安全基準の最高段階にあたる「重大(クリティカル)」に分類したと明らかにしました。同社のモデルがこの水準に達したのは初めてです。人の指示...
テクノロジー

ウィンドウズに緊急の欠陥400件超──攻撃中のゼロデイも修正

米マイクロソフトは8月の月例セキュリティ更新(パッチ・チューズデー)で、400件を超えるソフトウエアの脆弱性を一括で修正しました。このうち3件は事前に情報が公になっていた「ゼロデイ」で、1件はすでに実際の攻撃に悪用されていました。すべての利...
テクノロジー

シスコの防火壁製品にゼロデイ攻撃──初期設定の認証情報を悪用

米ネットワーク機器大手シスコシステムズは、企業のファイアウォールを一括管理する製品に深刻な脆弱性が見つかり、すでに実際の攻撃に悪用されていると警告しました。米政府のサイバー当局は、行政機関に対し8月1日までの対処を命じており、企業にも早急な...
テクノロジー

チェック・ポイント製品にゼロデイ攻撃──管理者権限を奪取の恐れ

情報セキュリティ大手チェック・ポイントの管理ツール「SmartConsole」に、深刻な脆弱性(CVE-2026-16232)が見つかり、すでに実際の攻撃に悪用されています。認証を回避して管理者権限を乗っ取られる恐れがあり、米当局も緊急の警...
テクノロジー

Windowsに新ゼロデイ「LegacyHive」──一般利用者が管理者権限を奪取

米マイクロソフトの基本ソフト(OS)「Windows」に、まだ修正されていない深刻なゼロデイ脆弱性(ぜいじゃくせい、未対策のセキュリティ上の欠陥)「LegacyHive」が見つかりました。一般ユーザーの権限しか持たない攻撃者が、管理者(アド...
テクノロジー

ソニックウォール製VPN機器にゼロデイ攻撃──認証情報を窃取、緊急パッチを

米セキュリティ企業ソニックウォールは、同社のリモートアクセス機器「SMA1000」に二つの深刻な脆弱性があり、修正前から実際の攻撃に悪用されていると警告しました。攻撃者は企業ネットワークへの侵入口として悪用し、認証情報を盗み出しています。米...
テクノロジー

シスコ製品に未修正のゼロデイ──攻撃を確認、パッチは未提供

米ネットワーク機器大手シスコシステムズは、企業向け管理ソフト「Catalyst SD-WANマネージャー」に、修正プログラムのない深刻な脆弱性(ゼロデイ)が存在し、実際の攻撃に悪用されていると警告した。攻撃者に最高権限を奪われる恐れがあり、...
テクノロジー

大学狙うゼロデイ攻撃が拡大──オラクル製システムで100超の組織が被害

サイバー犯罪集団「シャイニーハンターズ」が、米オラクルの業務システム「PeopleSoft(ピープルソフト)」の未修正の脆弱性(ゼロデイ)を悪用し、世界の100を超える組織に侵入していたことが分かった。被害は大学など教育機関に集中し、数十万...