Latest / VULNERABILITY / EDGE APPLIANCE
境界のロードバランサーを狙う認証なしRCE — LoadMasterの脆弱性がCISA KEVに追加、悪用試行は792件
企業ネットワークの境界に置かれるロードバランサー「LoadMaster」に、認証なしで任意のコマンドを実行できる脆弱性(CVE-2026-8037)が見つかり、CISAの既知悪用脆弱性カタログ(KEV)に追加された。観測された悪用試行の規模と、取るべき対応を整理する。
Category / 04
新たに公開・悪用された脆弱性について、影響範囲、優先度、修正と緩和策を実務向けに整理します。
04 articles
Latest / VULNERABILITY / EDGE APPLIANCE
企業ネットワークの境界に置かれるロードバランサー「LoadMaster」に、認証なしで任意のコマンドを実行できる脆弱性(CVE-2026-8037)が見つかり、CISAの既知悪用脆弱性カタログ(KEV)に追加された。観測された悪用試行の規模と、取るべき対応を整理する。
VULNERABILITY / ZERO-DAY
Metabaseのゼロデイ脆弱性(CVSS 10.0・CVE未採番)が実地悪用された。認証なしで管理者権限を取得され、接続先DBの認証情報窃取やデータ流出につながる。影響バージョン、IoC、更新後の対応手順を解説。
VULNERABILITY / LINUX KERNEL
Linux SCTPのASCONF処理に18年間存在したuse-after-free脆弱性SCTPhantom(CVE-2026-64564)。権限昇格とコンテナ脱出の実証、影響を受けるカーネル、修正版、AI支援による発見の経緯を解説。
THREAT / CRYPTO WALLET
Coinspectが「Ill Bloom」と名付けたウォレット流出問題。原因のCryptoJS乱数生成脆弱性、影響を受けた5つのウォレットアプリ、約570万ドルの被害と利用者の対処法を解説。