CISA

脆弱性・脅威情報

CISA ICS勧告15件、空調とCAD端末も対象

2026年8月13日、CISAがICS勧告15件を公表。工場向けと思われがちですが、ビル空調コントローラ、映像監視サーバ、設計部門のCAD端末が含まれます。オフィスしかない企業でも見るべき3分類を整理します。
脆弱性・脅威情報

SharePoint・Check Point脆弱性、CISAがKEV追加

米CISAが2026年7月22日、悪用中のMicrosoft SharePoint Server(CVE-2026-50522)とCheck Point SmartConsole(CVE-2026-16232)の脆弱性2件をKEVカタログに追加。いずれも認証不要の深刻な欠陥で、オンプレ製品を運用する情シスは至急の確認が必要です。
脆弱性・脅威情報

WordPress・Langflowの脆弱性悪用、CISAが警告

米CISAは2026年7月21日、悪用が確認された脆弱性としてWordPress本体の連鎖RCE「wp2shell」や生成AI基盤Langflow(CVE-2026-0770)などをKEVカタログに追加しました。影響範囲と情シスが今すぐ確認すべき点を整理します。
脆弱性・脅威情報

SharePoint Server脆弱性、悪用でCISAが緊急対策要請

オンプレSharePoint Serverの複数脆弱性が実際に悪用され、米CISAが緊急のハードニングを要請。CVE-2026-58644(CVSS9.8)はゼロデイで悪用。影響範囲・悪用手口・情シスが今すぐ確認すべき点を実務目線で整理します。
脆弱性・脅威情報

Oracle EBS脆弱性CVE-2026-46817悪用 KEV追加の要点

CISAが2026年7月15日、Oracle EBSの脆弱性CVE-2026-46817(CVSS9.8・認証不要)とKNXプロトコルのCVE-2023-4346をKEVに追加。悪用確認済み。情シスが直ちに確認すべきポイントを解説します。