ゼロデイ

脆弱性・脅威情報

Microsoft月例パッチ973件 悪用中2件は新旧で分断

2026年9月のMicrosoft月例更新は973件。悪用中の2件はCVE-2026-81963がWindows 11/Server 2025、CVE-2026-85880がWindows 10/Server 2022以前と対象が完全に分かれます。一次データで整理しました。
脆弱性・脅威情報

Cisco ASA/FTDにゼロデイ、VPNが落ちるDoS

Cisco ASA/FTDのリモートアクセスSSL VPNに、認証不要で機器を再起動させられる脆弱性CVE-2026-20349(CVSS 8.6)が判明。すでに悪用が確認され、CISAは期限3日でKEVに登録しました。回避策はありません。
脆弱性・脅威情報

Microsoft月例パッチ751件、実質420件の見極め方

2026年8月のMicrosoft月例更新は751件。ただし329件はAzure Linux専用で、一般的なWindows環境に関わるのは約420件です。悪用中のゼロデイ1件、公開済み2件(LegacyHive含む)と、盆休み直前の絞り込み方を実データで整理します。
脆弱性・脅威情報

Microsoft月例パッチ569件、AIが変える脆弱性対応

2026年7月のMicrosoft月例更新は約570件と過去最多を記録しました。悪用済みゼロデイ2件を含みます。件数急増の背景にあるAIによる脆弱性発見と、情シスが取るべきトリアージの考え方を解説します。
脆弱性・脅威情報

SharePoint Server脆弱性、悪用でCISAが緊急対策要請

オンプレSharePoint Serverの複数脆弱性が実際に悪用され、米CISAが緊急のハードニングを要請。CVE-2026-58644(CVSS9.8)はゼロデイで悪用。影響範囲・悪用手口・情シスが今すぐ確認すべき点を実務目線で整理します。
セキュリティ対策・運用

ゼロデイの無断公開、パッチ待ちの空白に情シスは何をすべきか

研究者「Nightmare Eclipse」が複数のWindowsゼロデイのPoCを協調的脆弱性開示を経ずに公開。パッチ提供前の「空白期間」に情シスが取るべき暫定対応(資産把握・緩和策・監視・優先度付け)を、確認できている事実と未確認情報を分けて実務目線で整理します。
脆弱性・脅威情報

2026年4月Microsoftパッチ:SharePointゼロデイほか163件修正

2026年4月15日のMicrosoft月例パッチはCVE-2026-32201(SharePointなりすまし:悪用確認済みゼロデイ)を含む163件を修正。Critical 8件あり、オンプレSharePoint Server管理者は最優先対応が必要です。
脆弱性・脅威情報

Android 6月更新、悪用中ゼロデイに警戒を

Androidの2026年6月セキュリティ更新で計124件の脆弱性が修正されました。標的型で悪用が確認されたゼロデイ(CVE-2025-48595)と、ユーザー操作不要の重大なRCEを含みます。業務スマホ・BYOD端末はパッチレベル2026-06-05への更新を急ぎましょう。
脆弱性・脅威情報

Microsoft月例パッチ2026年6月、過去最多と悪用脆弱性

Microsoftが2026年6月に公開した月例パッチは、Patch Tuesday史上最多級となる約200件超の脆弱性を修正しました。すでに悪用が確認されたExchange ServerのCVE-2026-42897を含みます。情シスが今すぐ優先すべき対応を実務目線で整理します。
脆弱性・脅威情報

Cisco SD-WAN Managerに脆弱性、悪用確認 CVE-2026-20262

Ciscoは2026年6月15日、Catalyst SD-WAN Managerの脆弱性CVE-2026-20262を公表。認証済みの攻撃者が任意のファイルを書き込める不具合で、限定的な悪用も確認されています。影響範囲・確認ポイント・対応の優先度を情シス向けに整理します。
インシデント対応

PeopleSoftにゼロデイ攻撃 CVE-2026-35273の要点と対策

Oracle PeopleSoft PeopleToolsの未認証RCE脆弱性CVE-2026-35273(CVSS 9.8)が、パッチ公開前にゼロデイ攻撃で悪用されました。影響範囲・侵害指標・今すぐ確認すべき点を情シス実務者向けに整理します。