資産管理

脆弱性・脅威情報

Cisco Nexus 9000に未認証RCE、該当は10型番

シスコがNexus 9000シリーズのSilicon One搭載機に深刻な脆弱性CVE-2026-20212(CVSS9.8)を公表しました。認証不要でroot権限のコード実行が可能です。該当は10型番のみで、型番単位の該当判定が必要になります。
脆弱性・脅威情報

VMware Workstation/Fusionに脆弱性、ホスト侵害の恐れ

Broadcomが2026年9月3日にVMSA-2026-0007を公表。VMware Workstation/Fusionの25H2・26H1にVM脱出につながる脆弱性2件(CVSS 9.3/8.1)があり回避策はなし。商用無償化で台帳に載らない点と、該当判定の具体手順を解説します。
脆弱性・脅威情報

サクラエディタに脆弱性、v2.4.3で8件を修正

サクラエディタにOSコマンドインジェクションの脆弱性(CVE-2026-59561)。修正版v2.4.3は3年8か月ぶりの更新で、直したセキュリティ問題は8項目あるのにJVNに載ったのは1件だけです。確認手順まで解説します。
研究・論文

AIエージェントのスキル悪用検知、誤検知62%の壁

AIエージェントの「スキル」がマルウェア配布路に。査読前研究MaliciousSkillBenchは、未知ソースに対し最良の検知器でも良性の62.4%を誤検知し、静かなスキャナは悪性の2.5%しか捕まえないと報告。情シスが今すべき線引きを解説します。
脆弱性・脅威情報

VOCALOID6に脆弱性2件 最新版6.13.1も対象

ヤマハのVOCALOID6 Editorに脆弱性2件が公表されました。JVNの影響範囲は「6.13.1およびそれ以前」ですが、公式サイトの最新版もその6.13.1です。法人・教育機関向けライセンスもあり、まず資産の棚卸しが要ります。
インシデント対応

ビールの縁側に不正アクセス、EC停止の判断と初動

クラフトビール通販「ビールの縁側」が不正アクセスでサイト一時閉鎖。漏えいの有無も原因も調査中という第一報から、情シスが読み取るべき初動・ログ保全・個人情報保護委員会への報告期限を整理します。
脆弱性・脅威情報

VITEC Flamingoに未認証RCE 2件、root奪取

社内向けIPTV配信アプライアンス「VITEC Flamingo」に、認証不要でroot権限のコマンド実行を許す脆弱性2件が公表されました。escapeshellargが効かなかった二重評価の仕組みと、資産台帳に載りにくいAV機器という落とし穴を整理します。
脆弱性・脅威情報

業務用清掃ロボットDEEBOT PROに脆弱性10件

業務用清掃ロボットDEEBOT PRO M1/K1VACとアプリECOVACS PROに脆弱性10件(JVNVU#92804348、2026年7月31日)。うち1件は2021年公表のCVSS9.8。開発元は対応不要としますが、情シスが確認すべき点を整理します。
脆弱性・脅威情報

リコー複合機のSSHに脆弱性、内部への踏み台の恐れ

リコー製プリンター・複合機のSSH機能にポートフォワーディングを制限しない脆弱性(CVE-2026-63226)が公表されました。複合機が社内ネットワークへの踏み台になる恐れがあります。情シスが今すぐ確認すべき点を整理します。
用語解説

EASMとは?外部攻撃対象領域管理の仕組みを解説

EASM(外部攻撃対象領域管理)とは、インターネットから見える自組織のIT資産を攻撃者目線で発見し、リスクを継続監視する取り組みです。定義・ASMとの関係・脆弱性診断との違い・情シスの実務での使いどころを解説します。