脆弱性

テクノロジー

Windowsに深刻な欠陥「Certighost」──一般利用者がドメイン乗っ取りの恐れ

米マイクロソフトの企業向け認証基盤「Active Directory証明書サービス(AD CS)」に、深刻な脆弱性「Certighost(サーティゴースト)」が見つかりました。管理者でない一般の利用者アカウントでも、社内ネットワーク全体を乗...
テクノロジー

中国製JSONライブラリに深刻な欠陥──修正版なく実攻撃を確認

アリババが開発したJava向けソフト部品「Fastjson(ファストジェイソン)」の旧バージョンに、危険度が極めて高い脆弱性が見つかりました。認証なしで遠隔からコードを実行される恐れがあり、すでに実際の攻撃も観測されています。厄介なことに、...
テクノロジー

チェック・ポイント製品にゼロデイ攻撃──管理者権限を奪取の恐れ

情報セキュリティ大手チェック・ポイントの管理ツール「SmartConsole」に、深刻な脆弱性(CVE-2026-16232)が見つかり、すでに実際の攻撃に悪用されています。認証を回避して管理者権限を乗っ取られる恐れがあり、米当局も緊急の警...
テクノロジー

7-Zipに深刻な脆弱性──不正なXZ書庫でコード実行の恐れ

世界中で使われる無料の圧縮・解凍ソフト「7-Zip(セブンジップ)」に、深刻な脆弱性(ぜいじゃくせい、セキュリティ上の欠陥)が見つかりました。悪意を持って細工された圧縮ファイルを開くだけで、攻撃者に任意のプログラムを実行される恐れがあり、専...
テクノロジー

Windowsに新ゼロデイ「LegacyHive」──一般利用者が管理者権限を奪取

米マイクロソフトの基本ソフト(OS)「Windows」に、まだ修正されていない深刻なゼロデイ脆弱性(ぜいじゃくせい、未対策のセキュリティ上の欠陥)「LegacyHive」が見つかりました。一般ユーザーの権限しか持たない攻撃者が、管理者(アド...
テクノロジー

オラクル基幹システムに緊急警報──決済モジュールの重大欠陥、実攻撃を確認

米オラクルの基幹業務ソフト「E-Business Suite(EBS)」に、深刻度が最高水準の脆弱性が見つかり、すでに実際の攻撃に悪用されていることが確認されました。認証なしでシステムを乗っ取れる恐れがあり、米サイバーセキュリティ・インフラ...
テクノロジー

ソニックウォール製VPN機器にゼロデイ攻撃──認証情報を窃取、緊急パッチを

米セキュリティ企業ソニックウォールは、同社のリモートアクセス機器「SMA1000」に二つの深刻な脆弱性があり、修正前から実際の攻撃に悪用されていると警告しました。攻撃者は企業ネットワークへの侵入口として悪用し、認証情報を盗み出しています。米...
テクノロジー

シェアポイントに悪用中の深刻な欠陥──米当局が警告、ランサムウェアの標的に

米サイバー当局CISA(サイバーセキュリティ・インフラ安全保障庁)は、マイクロソフトの文書共有システム「SharePoint(シェアポイント)Server」に深刻な脆弱性が見つかり、実際に攻撃へ悪用されていると警告しました。この欠陥はランサ...
テクノロジー

AIが単独で攻撃を完遂──「初の自律型ランサムウェア」を専門家が確認

セキュリティ企業サイスディグ(Sysdig)が、生成AIが人間の手をほとんど借りずに攻撃を最初から最後までやり遂げた「初のランサムウェア事案」を確認したと発表した。「JadePuffer(ジェイドパファー)」と名付けられたこの攻撃では、大規...
テクノロジー

Anthropic「Mythos」が主要OSの脆弱性を大量発見──防御連合を結成

AI企業のAnthropic(アンソロピック)は、新たなAIモデル「Claude Mythos Preview」が主要なOS(オペレーティングシステム)やウェブブラウザに存在する数千件の深刻な脆弱性を発見したと発表した。このモデルは一般公開...