認証バイパス

脆弱性・脅威情報

NetScaler認証バイパス、CVSS9.3で緊急更新を

NetScaler ADC/GatewayにCVSS9.3の認証バイパスCVE-2026-19490。未認証・遠隔で悪用されうる一方、該当条件はビルドとSAML設定で変わります。修正版ビルドと設定文字列での該当判定、更新後の確認点を整理します。
脆弱性・脅威情報

SharePoint認証バイパスが悪用中 7月更新の確認を

オンプレ版SharePoint Serverの認証バイパス脆弱性CVE-2026-55040(CVSS 9.1)を、CISAが2026年8月18日にKEVへ追加。対応期限は8月21日です。修正は7月14日の更新に含まれます。ビルド番号での該当判定と、KBの既知の問題を整理します。
脆弱性・脅威情報

MCP Toolboxに認証回避3件|AIのDB接続が危険

Google製MCPサーバ「MCP Toolbox for Databases」に認証・認可回避の脆弱性3件(CVE-2026-11717ほか、最大CVSS9.1)。影響は1.0.0〜1.3.0、修正はv1.4.0。台帳に載らないAI用DB接続サーバの探し方を解説。
脆弱性・脅威情報

Webminに認証バイパス 2.641更新では不十分

サーバ管理ツールWebminに認証バイパスや権限昇格の脆弱性が相次いで修正されました。報道された「2.641で修正」だけでは不十分で、その後の2.652・2.653でSSRFとACL迂回も修正されています。該当判定と優先度の考え方を解説します。
脆弱性・脅威情報

Next.jsに9件の脆弱性、認証回避やSSRF

Next.jsが2026年7月21日に9件の脆弱性を修正しました。ミドルウェアによる認証の回避やSSRFを含み、影響は12.0.0系まで遡ります。一方で修正版は16.2.11と15.5.21のみ。該当判定と対応の要点を整理します。
インシデント対応

Check Point管理サーバに認証バイパス、悪用中

Check Pointの管理サーバ(SmartConsole)に認証バイパス脆弱性CVE-2026-16232(CVSS9.3)。未認証で管理者権限を奪取でき、すでに悪用が確認。7/22のJumbo hotfix適用と管理アクセスの制限を急ぐべき状況を情シス向けに整理します。