HPE Networking EdgeConnect SD-WAN の複数の脆弱性が FIX:リモート攻撃者による乗っ取りの恐れ

Critical HPE Vulnerabilities Allow Remote Attackers to Achieve Complete System Compromise

2026/09/16 CyberSecurityNews — Hewlett Packard Enterprise (HPE) が 2026年9月15日に公表したのは、HPE Networking EdgeConnect SD-WAN Gateways/SD-WAN Orchestrator に影響する数十件の脆弱性に関する情報と、セキュリティ・アップデートのリリースであり、一連の脆弱性を Security Bulletin HPESBNW05135 として追跡している。最も深刻な脆弱性は、EdgeConnect SD-WAN の導入環境で使用される管理インターフェイス/API に影響を及ぼし、影響を受けるシステムがリモート攻撃者に完全に掌握される可能性がある。

Continue reading “HPE Networking EdgeConnect SD-WAN の複数の脆弱性が FIX:リモート攻撃者による乗っ取りの恐れ”

WSO2 の脆弱性 CVE-2026-5430:N-Day 攻撃の実態を WatchTowr が警告

Enterprises Warned of Attacks Exploiting WSO2 Vulnerability

2026/09/16 SecurityWeek — 2026年4月に修正された WSO2 の深刻度が Critical の脆弱性が、機密データへのアクセスを狙う攻撃者により実環境で悪用されている。WSO2 は、ハイブリッド/マルチクラウド環境全体で API/サービス/ID の設計/保護/統合/管理に利用されるオープンソースのミドルウェア・プラットフォームであり、銀行/政府機関/通信/物流などの分野における世界中の約 1,000 社の企業顧客に加え、OEM やパートナーを通じて数千の組織にも採用されている。

Continue reading “WSO2 の脆弱性 CVE-2026-5430:N-Day 攻撃の実態を WatchTowr が警告”

Apache Syncope の脆弱性である CVE-2026-82232/77147/73178 が FIX:深刻な SQLi などの恐れ

Apache Syncope Vulnerabilities Allow Attackers to Execute Malicious Code and Bypass Controls

2026/09/16 CyberSecurityNews — Apache Syncope が公表したのは、権限を持つ管理者による悪意の SQL コマンドの実行/Groovy サンドボックス保護の回避/高権限ユーザーへのなりすましなどにつながる、3 件の深刻なセキュリティ脆弱性の情報である。これらの問題は、Apache Syncope 3.0/4.0/4.1 の複数のリリースに影響するものであり、すでにバージョン 4.0.8/4.1.3 で修正済みである。

Continue reading “Apache Syncope の脆弱性である CVE-2026-82232/77147/73178 が FIX:深刻な SQLi などの恐れ”

CISA KEV 警告 26/09/11:ScreenConnect の脆弱性 CVE-2026-84869 を登録

Critical ScreenConnect flaw now actively exploited in attacks

2026/09/16 BleepingComputer — 米国 Cybersecurity and Infrastructure Security Agency (CISA) が公表したのは、ConnectWise ScreenConnect に影響する深刻度が高い脆弱性 CVE-2026-84869Known Exploited Vulnerabilities (KEV) カタログへの追加であり、実環境で悪用されていることを警告している。ConnectWise は 9月7日の時点で、この認可の欠落による脆弱性に対する潜在的な攻撃を防ぐための一時的な緩和策を公開し、TransferFiles 権限を無効化するようセキュリティチームに推奨していた。

Continue reading “CISA KEV 警告 26/09/11:ScreenConnect の脆弱性 CVE-2026-84869 を登録”

Chrome 153 と Firefox 156 がリリース:合計で 115 件の脆弱性が FIX

Chrome, Firefox Updates Patch 115 Vulnerabilities

2026/09/16 SecurityWeek — Google と Mozilla は、Chrome/Firefox ユーザー向けの新たなセキュリティ・アップデートをリリースし、合計 115 件の脆弱性を修正した。新しい Chrome 153 では、深刻度が Critical の 3 件と High の 28 件を含む 42 件のセキュリティ上の欠陥が修正された。深刻度が Critical の脆弱性には、WebGL の境界外読み取り脆弱性 CVE-2026-91726、Internals の解放後使用脆弱性 CVE-2026-91721、Workers の解放後使用脆弱性 CVE-2026-91749 が含まれる。

Continue reading “Chrome 153 と Firefox 156 がリリース:合計で 115 件の脆弱性が FIX”

Check Point の脆弱性 CVE-2026-91843 が FIX:root 権限による任意のコード実行の可能性

Check Point Vulnerability Lets Remote Hackers Gain Root Access Without Authentication

2026/09/16 CyberSecurityNews — Check Point は、深刻度が Critical のスタック・バッファ・オーバーフローの脆弱性 CVE-2026-91843 を公表し、緊急のセキュリティ修正をリリースした。この脆弱性を悪用する未認証のリモート攻撃者は、影響を受けるセキュリティ管理/ログシステム上で root 権限による任意のコード実行が可能になる。この脆弱性の CVSS 3.1 スコアは 9.8 であり、ネットワーク経由で悪用可能で、攻撃の複雑性が低く、権限およびユーザー操作が不要という特性を持つ。さらに、ログイン処理中に攻撃者が制御する過度に長いユーザー名が渡されることで、認証の完了前にスタック・オーバーフローが発生する可能性がある。

Continue reading “Check Point の脆弱性 CVE-2026-91843 が FIX:root 権限による任意のコード実行の可能性”