VPN

脆弱性・脅威情報

NetExtender Linux版に脆弱性2件 最大8.8

SonicWallのSSL-VPNクライアントNetExtenderのLinux版に脆弱性2件。最大CVSS8.8でroot権限の任意ファイル書き込みにつながります。修正版10.3.6・回避策なし・Windows版は非該当。該当判定の手順を整理します。
脆弱性・脅威情報

Windows IKE脆弱性が悪用中、4月更新の確認を

WindowsのIKE拡張の脆弱性CVE-2026-33824(CVSS 9.8)の悪用が確認され、CISAがKEVに追加。修正は2026年4月の月例更新で提供済みです。UDP 500/4500を開けたWindowsサーバーの適用状況を確認してください。
脆弱性・脅威情報

Cisco ASA/FTDにゼロデイ、VPNが落ちるDoS

Cisco ASA/FTDのリモートアクセスSSL VPNに、認証不要で機器を再起動させられる脆弱性CVE-2026-20349(CVSS 8.6)が判明。すでに悪用が確認され、CISAは期限3日でKEVに登録しました。回避策はありません。
脆弱性・脅威情報

OpenVPNに脆弱性7件、8月に追加修正版も公開

OpenVPN 2.6.21/2.7.5で7件の脆弱性が修正され、さらに8月6日に2.6.22/2.7.6が公開されました。最大CVSS9.1、多くはVPNサーバを落とすDoSです。自社の影響確認と、機器組み込み版という盲点を情シス目線で整理します。
脆弱性・脅威情報

FortiOSなどに脆弱性7件、Fortinetが順次修正

Fortinetが2026年7月14日、FortiOSなどの脆弱性を公表。緊急・高はないものの、SSL-VPNの反射型XSSやFortiSandboxのVNC露出(高)を含みます。情シスが確認すべき影響範囲と対応の優先度を整理します。
用語解説

ZTNAとは?VPNとの違い・仕組みを情シス向けに解説

ZTNA(ゼロトラストネットワークアクセス)とは、利用者やデバイスを毎回検証し、必要なアプリだけに最小限のアクセスを許す仕組みです。VPNとの違い、仕組み、情シスが導入時に押さえるべき注意点を実務目線で解説します。