Hackers Exploit Critical Cisco Firewall Flaw to Gain Root Access and Deploy Malware
2026/09/10 CyberSecurityNews — Cisco Talos が確認したのは、Cisco Secure Firewall Management Center (FMC) Software に影響する脆弱性 CVE-2026-20079/CVE-2026-20316 が実環境で積極的に悪用されている状況である。これらの脆弱性を悪用する国家支援型の攻撃グループやランサムウェア関連組織が、root 権限を取得してマルウェアを設置し、企業ネットワークへの攻撃を準備している。中央コンソールである FMC は、管理者による多数の Cisco ファイアウォールの一元管理を可能にするため、今回の事案は 2026年に発生したセキュリティ・インシデントの中でも、きわめて深刻なものとなっている。
Day: September 10, 2026
CISA KEV 警告 26/09/09:Citrix NetScaler の脆弱性 CVE-2026-19490 を登録
CISA Warns of Citrix NetScaler Authentication Bypass Vulnerability Exploited in Attacks
2026/09/10 CyberSecurityNews — 米国 Cybersecurity and Infrastructure Security Agency (CISA) が公表したのは、Citrix NetScaler に影響する重大な認証バイパスの脆弱性 CVE-2026-19490 の Known Exploited Vulnerabilities (KEV) カタログへの追加である。この脆弱性が実環境で攻撃されたことを受け、連邦民間機関は 2026年9月12日までにベンダーが提供する緩和策を適用する必要がある。
Continue reading “CISA KEV 警告 26/09/09:Citrix NetScaler の脆弱性 CVE-2026-19490 を登録”Palo Alto PAN-OS の脆弱性 CVE-2026-0310 が FIX:バッファ・オーバーフローによる任意のコード実行
Palo Alto PAN-OS Buffer Overflow Lets Attackers Execute Arbitrary Code as Root
2026/09/10 gbhackers — Palo Alto Networks が公表したのは、PAN-OS に存在する深刻度 High のバッファ・オーバーフローの脆弱性 CVE-2026-0310 である。この脆弱性を悪用するリモートの攻撃者は、影響を受ける PA-Series ハードウェア・ファイアウォールにおいて、root 権限による任意のコード実行を引き起こす可能性がある。CVE-2026-0310 は、PAN-OS の XML 処理に起因し、ファイアウォールの管理 Web インターフェース/データプレーン・インターフェースに影響を及ぼす。2026年9月9日に公開されたアドバイザリで Palo Alto Networks は、CVSS v4.0 の基本スコア 9.2/CVSS-BT スコア 7.2 と評価し、修正の緊急度を「最高」としている。
Check Point VPN の脆弱性 CVE-2026-85102/85103 が FIX:特定の条件下における RCE の恐れ
Critical Check Point VPN Vulnerabilities Enable Remote Code Execution Attacks
2026/09/10 CyberSecurityNews — Check Point Software は、VPN に関連する 2 件の重大な脆弱性 CVE-2026-85102/85103 (CVSS:9.8) の情報を公表するとともに、パッチをリリースした。これらの脆弱性は、特定の条件下で未認証の攻撃者によるリモート・コード実行 (RCE) を可能にする恐れがあり、Check Point の研究チームによって発見されたものである。この記事の執筆時点では、これらの脆弱性について、実環境での積極的な悪用や公開された概念実証 (PoC) コードは確認されていない。