CISA KEV

脆弱性・脅威情報

CISA KEV追加9件、過半が旧CVEの悪用

米CISAが2026年8月26日・27日に、悪用確認済みの脆弱性9件をKEVカタログへ追加。うち6件は2015〜2023年公表の旧CVEで、RHEL 6/7標準搭載のlibuser・ABRTやサポート終了製品を含みます。
脆弱性・脅威情報

TrueConf Server脆弱性2件が悪用中|配布版すり替え

ビデオ会議サーバーTrueConf Serverの脆弱性2件(CVSS9.8/9.0)をCISAがKEVに追加。未認証で乗っ取られ、社内配布用の正規インストーラがバックドア入りに差し替えられていました。影響バージョン・確認方法・自社への教訓を解説します。
脆弱性・脅威情報

MLflow脆弱性が悪用中、クラウド認証情報が標的

MLflowの未認証SSRF脆弱性CVE-2026-64849(CVSS9.3)がCISAのKEVに登録され、悪用が確認されています。クラウドのメタデータ経由で認証情報を盗まれる恐れがあり、3.15.0以上への更新が必要です。
インシデント対応

Check Point管理サーバに認証バイパス、悪用中

Check Pointの管理サーバ(SmartConsole)に認証バイパス脆弱性CVE-2026-16232(CVSS9.3)。未認証で管理者権限を奪取でき、すでに悪用が確認。7/22のJumbo hotfix適用と管理アクセスの制限を急ぐべき状況を情シス向けに整理します。
脆弱性・脅威情報

Cisco製品に深刻な脆弱性、悪用確認で至急対応を

2026年5〜6月、CiscoのSD-WAN管理基盤などで深刻な脆弱性が相次ぎ公表され、一部は実際に悪用されています。CVE-2026-20262はCISA KEVに登録済み。CVSSスコアだけで優先度を判断しない、ネットワーク機器のパッチ運用のポイントを解説します。