Weekly Report: Fortinetが「FortiGateデバイスの認証情報を使った攻撃キャンペーンの分析」を公開
Fortinetは、「FortiGateデバイスの認証情報を使った攻撃キャンペーンの分析」を公開しました。Fortinetは、FortiBleedと呼ばれる認証情報窃取キャンペーンについて、過去のインシデントに関連する認証情報の再利用や、多要素認証が有効化されていないデバイスへのブルートフォース攻撃によるものと説明しています。ただし、複数のセキュリティ組織は、侵害済み機器から新たな認証情報が窃取されている可能性についても指摘しており、侵害調査や対応にあたっては、Fortinetが提供する情報に加え、関連情報も確認することが推奨されます。
JVN: CISA ICS Advisory / ICS Medical Advisory(2026年06月23日)
2026年06月23日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
注意喚起: Fortinet製品に関連する認証情報の漏えいに関する注意喚起 (公開)
JVN: 横河電機製FAST/TOOLSおよびCI Serverにおける重要情報の平文送信の脆弱性
横河電機製FAST/TOOLSおよびCI Serverには、重要情報の平文送信の脆弱性が存在します。
JVN: FastStone Image Viewerにおけるファイル解析に関する複数の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
JVN: Microsoft Windows Recovery EnvironmentにおけるUEFI/BIOSパスワード制限回避の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
お知らせ:2026年度「JSAC2027運営業務」入札のご案内
JVN: 三菱電機製MELSEC iQ-FシリーズのFX5-EIPおよびFX5-ENET/IPにおける脆弱性
三菱電機製MELSEC iQ-FシリーズのFX5-EIPおよびFX5-ENET/IPには、サービス運用妨害(DoS)状態が発生する可能性のある脆弱性が存在します。
JVN: Vendor-signed UEFIアプリケーションにおけるセキュアブートバイパスの脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
JVN: CISA ICS Advisory / ICS Medical Advisory(2026年06月18日)
2026年06月18日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
JVN: SignalRGBカーネルドライバにおける不適切なアクセス制御およびIOCTLの脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
JVN: RadiX AX6600 WiFi 6 Tri-Band Gaming RouterにおけるOSコマンドインジェクションの脆弱性
Micro-Star International Co., Ltd.が提供するRadiX AX6600 WiFi 6 Tri-Band Gaming Routerには、OSコマンドインジェクションの脆弱性が存在します。
Weekly Report: 複数のCheck Point Software Technologies製品のVPNおよびモバイルアクセスに認証バイパスの脆弱性
複数のCheck Point Software Technologies製品のVPNおよびモバイルアクセスには、認証バイパスの脆弱性があります。Check Point Software Technologiesによると、今回修正された脆弱性が悪用された可能性があるとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: CISA ICS Advisory / ICS Medical Advisory(2026年06月16日)
2026年06月16日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
JVN: ThingsBoardにおけるプロトタイプ汚染の脆弱性
ThingsBoardにはプロトタイプ汚染の脆弱性が存在します。
JVN: Optical Disc Archive Software(Windows版)のインストーラにおけるインストール時の不適切なファイルアクセス権設定の脆弱性
ソニー株式会社が提供するOptical Disc Archive Software(Windows版)のインストーラには、インストール時の不適切なファイルアクセス権設定の脆弱性が存在します。
JVN: キヤノン製EOS Network Setting Toolにおける複数の脆弱性
キヤノン株式会社が提供するPCソフトウェア EOS Network Setting Toolには、複数の脆弱性が存在します。
JVN: OpenSSLにおける脆弱性に対するアップデート(2026年6月9日)
OpenSSL ProjectからOpenSSL Security Advisory [9th June 2026]が公開されました。
JVN: リコーおよびコニカミノルタジャパン製プリンタドライバーにおける権限昇格の脆弱性
株式会社リコーおよびコニカミノルタジャパン株式会社が提供するプリンタドライバーには、権限昇格の脆弱性が存在します。
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed