リモートアクセス

脆弱性・脅威情報

NetScaler認証バイパス、CVSS9.3で緊急更新を

NetScaler ADC/GatewayにCVSS9.3の認証バイパスCVE-2026-19490。未認証・遠隔で悪用されうる一方、該当条件はビルドとSAML設定で変わります。修正版ビルドと設定文字列での該当判定、更新後の確認点を整理します。
脆弱性・脅威情報

OpenVPNに脆弱性7件、8月に追加修正版も公開

OpenVPN 2.6.21/2.7.5で7件の脆弱性が修正され、さらに8月6日に2.6.22/2.7.6が公開されました。最大CVSS9.1、多くはVPNサーバを落とすDoSです。自社の影響確認と、機器組み込み版という盲点を情シス目線で整理します。
用語解説

ZTNAとは?VPNとの違い・仕組みを情シス向けに解説

ZTNA(ゼロトラストネットワークアクセス)とは、利用者やデバイスを毎回検証し、必要なアプリだけに最小限のアクセスを許す仕組みです。VPNとの違い、仕組み、情シスが導入時に押さえるべき注意点を実務目線で解説します。
脆弱性・脅威情報

UltraVNCに深刻な脆弱性、Repeaterの更新を急げ

無償のリモートアクセスツールUltraVNCに計10件の脆弱性が判明。特にRepeaterには認証前に遠隔から任意コード実行が可能なCVSS9.8の欠陥と既定パスワードの問題があり、緊急の更新が必要です。情シスが確認すべき点を整理します。