脆弱性

テクノロジー

VMware vCenterに実害拡大──47カ国で最大級の欠陥が悪用中

仮想化ソフト大手VMware(現ブロードコム傘下)の管理ソフト「vCenter」に見つかった深刻な欠陥(CVE-2026-59310)が、世界規模で悪用されていることが明らかになりました。危険度は最高評価の「10点満点で9.8」で、攻撃者は...
テクノロジー

米CISA、悪用中の3脆弱性を緊急指定──政府機関に修正を命令

米サイバーセキュリティ・インフラ安全保障庁(CISA)は8月5日、実際に攻撃で悪用されている3件の脆弱性を「悪用既知脆弱性(KEV)カタログ」に追加しました。対象はAI開発ツールやWebサーバー、IT管理ソフトで、いずれも早急な修正が求めら...
テクノロジー

VMware vCenterに緊急の重大欠陥──認証回避で「管理権限丸ごと奪取」の恐れ

仮想化ソフト大手VMwareの中核製品「vCenter Server(ブイセンター・サーバー)」に、認証を回避されて管理権限を丸ごと奪われる重大な脆弱性が見つかりました。開発元のブロードコムは緊急のセキュリティ更新を公開し、企業に速やかな適...
テクノロジー

シスコの防火壁製品にゼロデイ攻撃──初期設定の認証情報を悪用

米ネットワーク機器大手シスコシステムズは、企業のファイアウォールを一括管理する製品に深刻な脆弱性が見つかり、すでに実際の攻撃に悪用されていると警告しました。米政府のサイバー当局は、行政機関に対し8月1日までの対処を命じており、企業にも早急な...
テクノロジー

Clopが設計管理ソフトを標的──製造・防衛の機密データ流出の恐れ

恐喝を繰り返す犯罪集団「Clop(クロップ)」が、製造業などで広く使われる設計・製品情報管理ソフト「PTC Windchill」と「FlexPLM」の深刻な脆弱性を悪用し、大規模なデータ窃取を始めました。悪用されているのは重大な欠陥「CVE...
テクノロジー

Windowsに深刻な欠陥「Certighost」──一般利用者がドメイン乗っ取りの恐れ

米マイクロソフトの企業向け認証基盤「Active Directory証明書サービス(AD CS)」に、深刻な脆弱性「Certighost(サーティゴースト)」が見つかりました。管理者でない一般の利用者アカウントでも、社内ネットワーク全体を乗...
テクノロジー

中国製JSONライブラリに深刻な欠陥──修正版なく実攻撃を確認

アリババが開発したJava向けソフト部品「Fastjson(ファストジェイソン)」の旧バージョンに、危険度が極めて高い脆弱性が見つかりました。認証なしで遠隔からコードを実行される恐れがあり、すでに実際の攻撃も観測されています。厄介なことに、...
テクノロジー

チェック・ポイント製品にゼロデイ攻撃──管理者権限を奪取の恐れ

情報セキュリティ大手チェック・ポイントの管理ツール「SmartConsole」に、深刻な脆弱性(CVE-2026-16232)が見つかり、すでに実際の攻撃に悪用されています。認証を回避して管理者権限を乗っ取られる恐れがあり、米当局も緊急の警...
テクノロジー

7-Zipに深刻な脆弱性──不正なXZ書庫でコード実行の恐れ

世界中で使われる無料の圧縮・解凍ソフト「7-Zip(セブンジップ)」に、深刻な脆弱性(ぜいじゃくせい、セキュリティ上の欠陥)が見つかりました。悪意を持って細工された圧縮ファイルを開くだけで、攻撃者に任意のプログラムを実行される恐れがあり、専...
テクノロジー

Windowsに新ゼロデイ「LegacyHive」──一般利用者が管理者権限を奪取

米マイクロソフトの基本ソフト(OS)「Windows」に、まだ修正されていない深刻なゼロデイ脆弱性(ぜいじゃくせい、未対策のセキュリティ上の欠陥)「LegacyHive」が見つかりました。一般ユーザーの権限しか持たない攻撃者が、管理者(アド...