リモートコード実行

脆弱性・脅威情報

Veeam ONEに脆弱性6件 CVSS10.0の未認証RCE

バックアップ運用管理製品「Veeam ONE」に脆弱性6件。最大はCVSS v4.0で10.0の未認証リモートコード実行(CVE-2026-64633)です。修正版13.1.0.7034への更新が必要な範囲と、現場での確認順序を整理します。
脆弱性・脅威情報

SGLangに未修正のRCE脆弱性、社内LLM基盤に警戒

LLM推論基盤SGLangに認証不要のRCE脆弱性CVE-2026-14890が公表され、修正版は未確認です。該当条件、pickle起因のRCEが3度目である事実、スコア駆動のトリアージが取りこぼす理由と緩和策を解説します。
脆弱性・脅威情報

Adobe定例更新、ColdFusionに最大深刻度の緊急修正

Adobeが2026年7月14日に12件のアドバイザリを公開。ColdFusionとCampaign ClassicにCVSS 10.0の緊急脆弱性が含まれます。優先度と対応期限、月2回化した公開頻度の変化まで情シス向けに整理します。
脆弱性・脅威情報

Dell WMS脆弱性、CVSS9.8で遠隔コード実行の恐れ

シンクライアント管理製品「Dell Wyse Management Suite(WMS)」に深刻な脆弱性。最大CVSS9.8で遠隔コード実行の恐れがあります。多数の端末を束ねる管理サーバが狙われる構図と、情シスが今すぐ確認すべき点を整理します。