Tags
⚠️警戒8月11日 夜の観測3日前

Dell VSI for vSphere の情報漏えい 10.11.1.0 で修正

Dell Virtual Storage Integrator for VMware vSphere Client の 10.11.1.0 より前のバージョンに、未認証の遠隔攻撃者が有効なセッション資格情報を取得できる情報漏えいの脆弱性がある。管理者を含む認証済み利用者へのなりすましに至る。修正版は 10.11.1.0 で、CVSS 3.1 基本値は 9.8。

⚠️警戒8月11日 朝の観測4日前

Keycloak の SAML ブローカーで、連携専用のはずの IdP からログインできる

Red Hat build of Keycloak の SAML ブローカーで、IdP 起点の SSO エンドポイントが「アカウント連携専用」の制限を確認していない。上流の連携済み ID を握った攻撃者がログイン制限を迂回し、ローカルアカウントを完全に乗っ取れる。CVSS 基本値は 9.8。修正版は 26.4.14 と 26.6.5。

⚠️警戒8月9日 夜の観測5日前

FortiSandbox のOSコマンド注入 CVE-2026-39808 への対処

Fortinet FortiSandbox に、認証なしで細工した HTTP リクエストからOSコマンドを実行できる欠陥 CVE-2026-39808 がある。CVSS v3.1 基本値は 9.8 で、CISA KEV に 2026-07-16 に収載され、是正期限 2026-07-19 は既に過ぎている。NVD の版レンジで示された修正版は 4.4.9 である。

⚠️警戒8月9日 朝の観測6日前

Progress LoadMaster の OS コマンド注入 CVE-2026-8037 の対処

Progress LoadMaster および ADC 製品の API に、未認証で任意コマンドを実行できる OS コマンド注入の欠陥がある。CVSS 3.1 基本値は 9.8 で、CISA KEV に収載され是正期限は 2026-08-10 である。修正版は 7.2.63.2 と 7.2.54.18 で、管理インタフェースの露出遮断が当面の緩和になる。

⚠️警戒8月7日 朝の観測8日前

N-able N-central の認証バイパス CVE-2026-18556 — KEV 是正期限は本日…

RMM 製品 N-able N-central に、別経路を使って認証を回避できる欠陥が見つかりました。CVSS 7.4、2026年8月4日に CISA KEV へ収載され、是正期限は 8月7日です。影響は 2026.1 以下。管理対象の端末すべてに手が届く製品なので、優先度は高く扱う必要があります。