脆弱性11 件の記事

脆弱性 の記事

N-able N-centralの認証バイパスCVE-2026-18577 - 不完全な修正がRMMを踏み台にした攻撃と対応手順

N-able N-centralの認証バイパスCVE-2026-18577 - 不完全な修正がRMMを踏み台にした攻撃と対応手順

29

MSP向けRMM基盤N-able N-centralの認証バイパスCVE-2026-18577を一次情報で整理します。CVE-2026-18556の不完全修正に起因するCWE-288で、CVSS v4.0は8.2。2026年8月1日から実悪用が観測され、8月3日にCISA KEV追加、是正期限は8月6日。Take Control悪用とcloudflaredによる永続化、修正版2026.3.1.7と2026.3.1.10、侵害確認の手順までまとめます。

Langflow の未認証リモートコード実行 CVE-2026-9198 - 2つの「便利な機能」が連鎖してCVSS 9.8になった話

Langflow の未認証リモートコード実行 CVE-2026-9198 - 2つの「便利な機能」が連鎖してCVSS 9.8になった話

29

AIワークフロー基盤LangflowのCVE-2026-9198(CVSS 9.8)を一次情報で整理します。auto_loginが配るsuperuserトークンとvalidate/codeのexec()実行が連鎖し、既定構成のまま未認証RCEが成立。2026年8月4日にCISA KEV追加、是正期限は8月7日。対象バージョン1.0.0から1.10.0、修正版1.10.1、侵害確認手順までまとめます。

VMware vCenter の CVSS 9.8 二連発 VMSA-2026-0006 - 認証バイパスとディレクトリトラバーサルRCEを読み解く

VMware vCenter の CVSS 9.8 二連発 VMSA-2026-0006 - 認証バイパスとディレクトリトラバーサルRCEを読み解く

29

Broadcomが2026年7月29日に公開したVMSA-2026-0006を一次情報で整理します。vCenterのVMware Directory Service認証バイパスCVE-2026-59309とSyslogサーバのディレクトリトラバーサルCVE-2026-59310はいずれもCVSSv3.1で9.8、回避策なし。対象バージョン、修正リリース、運用者が今すぐやることをまとめます。

Check Point SmartConsole 認証バイパス(CVE-2026-16232)最新事情 - CVSS 9.1・実悪用・CISA KEV 期限7月25日

Check Point SmartConsole 認証バイパス(CVE-2026-16232)最新事情 - CVSS 9.1・実悪用・CISA KEV 期限7月25日

17

Check Point の SmartConsole 認証バイパス脆弱性 CVE-2026-16232 を一次情報で整理します。未認証の攻撃者が管理サーバのログイントークンを奪い管理者権限を得る CVSS 9.1(ベンダー評価9.3)の重大な欠陥で、2026年7月に実悪用が確認され CISA KEV に追加、修正期限は7月25日です。影響バージョンと Jumbo Hotfix、緩和策までまとめます。

Next.js 月次セキュリティリリースへ移行 - 事前告知される脆弱性パッチと計画的アップグレード

Next.js 月次セキュリティリリースへ移行 - 事前告知される脆弱性パッチと計画的アップグレード

11

Next.js が突発的なアドホック修正から月次のセキュリティリリースプログラムへ移行しました。事前告知に含まれる予定時期と最大想定深刻度、7月20日予定の初回リリース(16.2/15.5・high4件/medium5件の見込み)、LLM支援で急増する脆弱性発見という背景を整理します。

JetBrains 製品の重大脆弱性 2026年7月 - Hub/YouTrack のアカウント乗っ取りと IntelliJ IDEA の RCE

JetBrains 製品の重大脆弱性 2026年7月 - Hub/YouTrack のアカウント乗っ取りと IntelliJ IDEA の RCE

17

JetBrains が2026年6月下旬から7月初頭にかけて公表した Hub/YouTrack のアカウント乗っ取り(CVE-2026-56141、CVSS 9.8)と認証バイパス(CVE-2026-50242)、IntelliJ IDEA の RCE(CVE-2026-49382/49366)を一次〜準一次情報で整理します。CWE-338 の予測可能な復元コード、認証基盤 Hub 経由で CI/CD まで波及する影響範囲、修正版へのアップグレード手順と自衛策をまとめます。