ネットワーク機器

脆弱性・脅威情報

Cisco Nexus 9000に未認証RCE、該当は10型番

シスコがNexus 9000シリーズのSilicon One搭載機に深刻な脆弱性CVE-2026-20212(CVSS9.8)を公表しました。認証不要でroot権限のコード実行が可能です。該当は10型番のみで、型番単位の該当判定が必要になります。
脆弱性・脅威情報

NVIDIAスイッチOSに脆弱性3件 未認証のLLDP攻撃も

NVIDIAが2026年8月18日、ネットワークOS「Cumulus Linux」とスイッチOS「NVOS」の脆弱性3件を公表。認証不要・隣接ネットワークからのLLDPバッファオーバーフローを含む。影響判定の手順と対応の優先順位を解説します。
脆弱性・脅威情報

Cisco脆弱性12件公開、SD-WANとIOS XEが緊急

Ciscoが2026年8月5日にアドバイザリ12件を一斉公開。Catalyst SD-WAN(CVSS9.9)とIOS XE(同9.8)が緊急で回避策なし。設定に関係なく影響し、AI活用で発見された点も含め情シスへの意味を整理します。
脆弱性・脅威情報

エレコム無線LAN機器7製品に脆弱性 法人向けAPが対象

エレコム製の無線LAN機器7製品にOSコマンドインジェクション2件とXSS1件の脆弱性(JVN#56870912、2026年7月28日)。主対象は法人向けAPのWABシリーズ5製品です。対象型番と修正済みファームウェア、現場での棚卸しの勘所を整理します。
脆弱性・脅威情報

Cisco製品に深刻な脆弱性、悪用確認で至急対応を

2026年5〜6月、CiscoのSD-WAN管理基盤などで深刻な脆弱性が相次ぎ公表され、一部は実際に悪用されています。CVE-2026-20262はCISA KEVに登録済み。CVSSスコアだけで優先度を判断しない、ネットワーク機器のパッチ運用のポイントを解説します。