「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局
米当局は、Ciscoのファイアウォール管理製品やCitrixの「NetScaler」などに判明した4件の脆弱性が実際に悪用されているとして注意を呼びかけた。
情報源: Security NEXT →脆弱性情報やサイバー攻撃のニュースの中から、RoamSwitch開発者が個人的な視点で選んだものを抜粋しています。 網羅的な速報ではありません。詳細は各見出しのリンク先の一次情報でご確認ください。更新頻度は週1回程度を予定しています。
米当局は、Ciscoのファイアウォール管理製品やCitrixの「NetScaler」などに判明した4件の脆弱性が実際に悪用されているとして注意を呼びかけた。
情報源: Security NEXT →マイクロソフトは現地時間2026年9月8日、月例セキュリティ更新プログラムを公開し、1000件弱の脆弱性に対応した。すでに一部の脆弱性は悪用が確認されている。
情報源: Security NEXT →Googleは現地時間2026年9月8日、ウェブブラウザの最新版となる「Chrome 153」をリリースした。すでに悪用が確認されているゼロデイ脆弱性も含め、多数の脆弱性に対処したという。
情報源: Security NEXT →Adobeは、「Adobe Campaign Classic」のセキュリティアップデートをリリースした。深刻な脆弱性に対処しており、できるだけ早く更新するよう利用者に呼びかけている。
情報源: Security NEXT →米当局は、「Windows」やIT管理製品「N-central」、ECプラットフォーム「Adobe Commerce」などに判明した4件の脆弱性が悪用されているとして注意喚起を行った。
情報源: Security NEXT →立教大学は、同大関係者が利用する「Googleアカウント」が不正アクセスを受けたことを明らかにした。迷惑メールの送信に悪用されたという。
情報源: Security NEXT →Adobeは、「Adobe Commerce」や「Magento」に任意のコードを実行されるおそれがある深刻なゼロデイ脆弱性が判明したとして、セキュリティアップデートを公開した。すでに悪用を確認しているという。
情報源: Security NEXT →サーバやネットワーク機器などの遠隔監視に利用されるN-ableのIT運用管理プラットフォーム「N-central」に深刻な脆弱性が明らかとなった。修正版を提供しており、アップデートを呼びかけている。
情報源: Security NEXT →Check Point Software Technologiesの「Quantum Security Gateway」などに、認証なしでリモートより任意のコードを実行されるおそれがある脆弱性が複数明らかとなった。
情報源: Security NEXT →Adobeは現地時間2026年9月8日、「Adobe Acrobat」「Acrobat Reader」に多数の脆弱性が判明したとしてセキュリティアップデートを公開した。
情報源: Security NEXT →Cisco Systemsは、現地時間2026年9月16日に複数製品のセキュリティアドバイザリを公開する予定だ。修正版もあわせて提供するとしている。
情報源: Security NEXT →Adobeは、「Adobe ColdFusion」に深刻な脆弱性が明らかになったとして、セキュリティアップデートをリリースした。できるだけ早く更新するよう求めている。
情報源: Security NEXT →IvantiのITサービス管理製品「Ivanti Neurons for ITSM」に深刻な脆弱性が明らかとなった。同社では脆弱性へ対処したセキュリティパッチを提供している。
情報源: Security NEXT →覆面調査サービス「ファンくる」がパスワードリスト攻撃による不正アクセスを受けたことがわかった。なりすましによるポイント交換も確認されている。
情報源: Security NEXT →東京都大田区は、同区施設の職員がパソコンを利用した際にサポート詐欺に遭い、第三者によって端末がアクセスされたことを明らかにした。内部には個人情報が保存されていたという。
情報源: Security NEXT →岡山県早島町は、観光協会が主催する講演会の申し込みフォームに不備があり、個人情報が流出したことを明らかにした。
情報源: Security NEXT →IBMは、「IBM Operational Decision Manager(ODM)」に複数の脆弱性が判明したことを明らかにした。脆弱性を修正したアップデートを提供している。
情報源: Security NEXT →Dellは、「Dell Secure Connect Gateway(SCG)5.0」のセキュリティアップデートを提供している。100件を超える脆弱性を修正しており、深刻な脆弱性も含まれる。
情報源: Security NEXT →F5が提供する「BIG-IP」や「BIG-IQ」に複数の脆弱性が明らかとなった。一部脆弱性は重要度を「高(High)」と評価し、修正版を提供している。
情報源: Security NEXT →グラフィックサービスを展開するCanvaは、「Canva Androidアプリ」に関する2件の脆弱性について明らかにした。重要度が「クリティカル」とされる脆弱性も含まれる。
情報源: Security NEXT →