CISAは、カタログに2つの既知の悪用脆弱性を追加しました
CISAは、積極的な攻撃の証拠に基づいて、既知の利用脆弱性 (KEV) カタログに2つの新しい脆弱性を追加しました。CVE-2026-76460 シスコ アイデンティティ サービス エンジン 権限のある API の誤った使用 脆弱性 CVE-2026-87886 アクロニス バックアップ 誤ったデフォルト 権限 脆弱性 この種の脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、...
CISAは、積極的な攻撃の証拠に基づいて、既知の利用脆弱性 (KEV) カタログに2つの新しい脆弱性を追加しました。CVE-2026-76460 シスコ アイデンティティ サービス エンジン 権限のある API の誤った使用 脆弱性 CVE-2026-87886 アクロニス バックアップ 誤ったデフォルト 権限 脆弱性 この種の脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、...
CISAは、サイバーセキュリティの成熟度レベルを異なる防衛チームに、サイバー誘導戦略を計画し、その検出と対応能力を強化するためのサイバー誘導戦略を実施するために、このガイドラインを開発しました。多くの組織は、正当な認証、ネイティブツール、そして土地から生活する (LOTL) 技術を使用して発見、横向きに移動、データにアクセスする敵を検出するのに苦労しています。サイバーデ。..
CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-58704 Google Pixel 不適切な権限脆弱性 この種の脆弱性は悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業に重大なリスクをもたらす。拘束力のある作戦指令 (BOD) 26-04: セキュリティを優先する。..
CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者はライブビデオや機密デバイス情報にアクセスし、不正なサービスを有効にし、任意のコードを実行し、デバイスの操作を変更し、保存された認証情報を復元することができます。CareCam CM2507 の次のバージョンが影響を受ける: HMT.CM2507 固件 v251211.1507 (CVE-2026-88259, CVE-2026-84398, CVE-2026-84400, CVE-20...
CSAF 概要 シーメンス・レイローレ7SR5 バージョン2.70前は複数の脆弱性によって影響を受けています。シエメンスはReyrolle 7SR5の新しいバージョンをリリースし、最新のバージョンに更新することを推奨しています。Siemens Reyrolle 7SR5の次のバージョンが影響を受ける: Reyrolle 7SR5 vers:intdot/<2.70 (CVE-2024-42384, CVE-2024-42385, CVE-2024-42386, CVE-2024-42391, CVE-2024-42392, CVE-2026-62645, CVE-2026-62646...
CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者が権限のない更新プログラムを配信したり、コードを実行したり、認証情報を抽出したりして、攻撃者が特権クライアントを偽装できるようにすることができます。次のバージョンのWärtsilä FOS-Onboardが影響を受ける: FOS-Onboard 5.07.0923.01 (CVE-2026-78225, CVE-2026-81855) CVSSベンダー機器脆弱性v3 9.1 Wärtsilä Wärtsi...
CSAF Summary を参照 Mendix SAML モジュールには、認証されていない遠隔攻撃者が特定のSSO構成でアカウントをハイジャックすることを可能にする脆弱性があります。Mendix SAML モジュールの修正リリースを提供し、最新のバージョンに更新することを推奨しています。影響を受けるのは以下のバージョンの Siemens Mendix SAML: Mendix SAML (Mendix 10対応) vers:intdot/<4.2.3 (CVE-2026-804...
Teamcenter の認証リダイレクトフロー (/auth/) に反映されたクロスサイトスクリプト脆弱性により、認証されていないリモート攻撃者は、悪意のある URL を作成することで、認証されたユーザーのセッションに JavaScript をインジェクトすることができます。攻撃者がデータを読み取ったり、被害者のTeamcenterセッション内でアクションを実行したりすることが可能である。シエメンスは新しい。..
シュナイダー・エレクトリックはSCADAPack x70製品に脆弱性があることを認識していますSCADAPack 47x,SCADAPack 47xi,SCADAPack 47xd,SCADAPack 470R,SCADAPack 57xの製品は、リモートモニタリングと制御のための通信機能を提供するリモートターミナルユニットです。RTUのコンフィギュレーションへの不正アクセスのリスクが増加する可能性があります。
CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者が特権管理機能にアクセスしたり、接続された GSM モデムを通じて任意の SMS メッセージを送信したりすることができます。mySCADA myPRO マネージャーの次のバージョンが影響を受ける: mySCADA myPRO マネージャー <=2.1 (CVE-2026-73807, CVE-2026-82567) CVSS ベンダー機器脆弱性v3 9.8 mySCADA Technologies mySCADA myPRO...
CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者がライブおよび録音された監視を閲覧し、デバイスの構成を変更し、デバイスをネットワークピボットポイントとして使用できるようになります。次のバージョンのデジタルウォッチドッグVMAXDVRおよびNVR製品ラインナップが影響を受ける:VMAX A1 G4DVR vers:all/* (CVE-2026-68953,CVE-2026-...
この機関間報告書は、国家標準技術研究所 (NIST) とCISAによって開発され、連邦機関とクラウドサービスプロバイダーに、現代の認証と認証をサポートする身元証明書、アクセストークン、暗号メカニズムを保護するためのガイドラインを提供します。機関がハイブリッドとマルチクラウド環境を採用するにつれて 単一のサインオン、連邦、およびアプリケーション。..
CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-76461 Cisco Secure Email Gateway SQL Injection Vulnerability このタイプの脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業にとって重大なリスクをもたらす。拘束力のある運用指令 (BOD) 26-04: セキュリティを優先。..
CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-85706 GitLab コミュニティ・エディションとエンタープライズ・エディション 経路横断脆弱性 このタイプの脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業に重大なリスクをもたらす。拘束力のある運用指令 (BOD) 26...
CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに3つの新しい脆弱性を追加しました。CVE-2026-42016 JFrog 人工不正認証脆弱性 CVE-2026-42018 JFrog 人工不正認証脆弱性 CVE-2026-84869 ConnectWise ScreenConnect 不適切な権限管理と不正認証脆弱性 これらのタイプ。..
CISAは、積極的な攻撃の証拠に基づいて、既知の利用脆弱性 (KEV) カタログに2つの新しい脆弱性を追加しました。CVE-2026-67277 MikroTik RouterOS 重要な機能の認証が欠けている脆弱性 CVE-2026-86060 MikroTik RouterOS コマンド脆弱性における引数境界線の不適切な中和性 これらの脆弱性は、マ。..
CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者が情報、ブルートフォースハッシュを公開したり、ブラウザセッションで任意のコードを実行することができます。AVEVAのパイプライン整合モニターの次のバージョンが影響を受ける: AVEVAのパイプライン整合モニター <=2025_SP1_P1_build_7.1.9580.8513 (CVE-2026-81821, CVE-2026-81822, CVE-2026-81823, CVE-2026-81824) CVSSベンダーエク。..
CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者がデータを漏洩したり、サービス拒否状態を引き起こす可能性があります。次のバージョンの NextGen ヘルスケア Mirth Connect が影響を受けている: Mirth Connect <=v4.7.1 (CVE-2026-82583, CVE-2026-78224, CVE-2026-82578) CVSS ベンダー 機器脆弱性 v3 8.3 NextGen ヘルスケア NextGen ヘルスケア Mirth Connect 不適切。..
CSAF 概要を表示 この脆弱性の成功利用により、認証されたリモート攻撃者が、攻撃者が提供した PNG または JPEG イメージを Orthanc が解読したときに、ヒープアロケーションの終了後に書き込むことが可能になり、 Orthanc プロセスのクラッシュとサービス拒否状態を引き起こす。Orthanc DICOM Server の次のバージョンが影響を受ける: Orthanc DICOM Server <1.13.0.(CVE-2026-87020)
CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者がデバイス情報に不正アクセスしたり、サービス拒否状態を引き起こす可能性があります。ST エンジニアリング iDirect iQ シリーズ端末 (更新A) の次のバージョンが影響を受ける: Evolution iQ シリーズ端末 <=4.5.2.1 (CVE-2026-38059, CVE-2026-38057, CVE-2026-38056, CVE-2026-38058) 3315 シリーズ端末。..
CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに4つの新しい脆弱性を追加しました。CVE-2025-25249 フォートネット 複数の製品 ハイプベースのバッファオーバーフロー脆弱性 CVE-2026-19490 Citrix NetScaler 認証 バイパス 代替経路またはチャネル脆弱性 CVE-2026-87491 Google Chromium V8 Out of Bounds 脆弱性 CVE-2026-2...
CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに4つの新しい脆弱性を追加しました。CVE-2026-75650 Adobe Commerce and Magento テンプレートエンジンで使用された特殊要素の不適切な中和 脆弱性 CVE-2026-81963 Microsoft Windows リンク 脆弱性 CVE-2026-85880 Microsoft Windows ハイプベースのバッファオーバーフロー 脆弱性 CV...
概要 中国に本拠を置く人工知能 (AI) 企業は 独自の機能と能力を 体系的に抽出していますAI開発戦略の核となるAI企業は 産業規模での知識蒸留キャンペーンを通じてモデル化しています蒸留は AI研究における 合法で有用な技術として認識されていますが。..
CSAF 概要を表示 この脆弱性をうまく利用すれば 攻撃者がデバイスを完全に制御できるようになります次のバージョンのCareCam Pro IP カメラが影響を受ける: ANJIA AJL33PC0801 固件 linux_linux_202008261138_svn13796_/_Bootloader_U-Boot_2010.06_compiled_2020-08-26 (CVE-2026-85083) CVSS ベンダー 機器脆弱性 v3 6.8 CareCam CareCam Pro IP カメラ ハード。..
CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-85046 Google Chromium V8 タイプ 混乱脆弱性 このタイプの脆弱性は、悪意のあるサイバーアクターが頻繁に攻撃するベクトルであり、連邦企業にとって重大なリスクをもたらす。拘束力のある運用指令 (BOD) 26-04:セキュリティを優先する。..
CSAF 概要を表示 この脆弱性をうまく利用すると、メモリが破損したり、デバイスがクラッシュしたり、送信デバイスが要求が処理できないことを示す CIP エラーを受けることなく、潜在的なリモート攻撃ベクトルが発生する可能性があります。次のバージョンのPyramid Solutions NetStaX EtherNet/IP Stackが影響を受ける: EtherNet/IP アダプター DLL キット (EIPA) EtherNet/IP アダプター DLL K...
CSAF 概要を表示 この脆弱性をうまく利用することで、攻撃者が高い権限でクライアントを実行しているコンピュータでリモートコードを実行することができます。IXON VPN クライアントの次のバージョンが影響を受ける: VPN クライアント <1.4.7 (CVE-2026-75925) CVSS ベンダー 機器の脆弱性 v3 9.6 IXON IXON VPN クライアント CRLF シーケンス ("CRLF インジェクション") の不適切な中和。..
CSAF 概要を表示 これらの脆弱性をうまく利用すると Web サーバーの利用可能性が低下したり、攻撃者が悪意のあるスクリプトをインジェクトし、他のユーザーが影響を受けたページにアクセスすると実行される可能性があります。Rockwell Automation ArmorStart LT の次のバージョンが影響を受ける: ArmorStart LT <=v2.001 (CVE-2026-19471, CVE-2026-19472) CVSS ベンダー機器脆弱性v3...
CSAF 概要を表示 この脆弱性をうまく利用すれば、攻撃者が選択した任意のコマンドやコードを、ログインしたユーザーの権限レベルでターゲットマシンで実行できるようになる。Rockwell Automation ControlFLASH の次のバージョンが影響を受ける: ControlFLASH <=V15.07 (CVE-2026-12663) CVSS ベンダー 機器 脆弱性 v3 7.3 ロックウェル オートメーション ロックウェル。..
シュナイダー・エレクトリックは、以下の製品に脆弱性があることを認識しています。 Easergy C5は、大規模かつ相互運用可能な、大規模な重要インフラストラクチャの電気配送システムのためのベイ制御、保護および合併ユニットです。イーサージーMICOMP30は、多機能保護と制御リレーの家族です 中高高電圧の電気ネットワークのために設計されています。