総務省

脆弱性・脅威情報

miCheckerにXXE脆弱性、総務省が対策版

総務省が提供するウェブアクセシビリティ評価ツール「miChecker」にXXE脆弱性(CVE-2026-14304)が公表されました。CVSSは低ですが、動くのは社内LANの端末で、入力は外部サイトです。情シスの管理外に置かれやすい点まで解説します。
脆弱性・脅威情報

レジデンシャルプロキシとは IoT踏み台化と情シスの備え

家庭用ルータやネットワークカメラなどのIoT機器が「レジデンシャルプロキシ」として乗っ取られ、不正送金の踏み台にされています。総務省・警察庁・NICTは2026年7月に対策アライアンスを設立。仕組みと、情シスが自社・社員宅の両面で取るべき備えを解説します。