VPN脆弱性
チューリッヒ保険のシステムに不正アクセス、顧客情報流出の可能性
チューリッヒ保険会社は、ドライブレコーダーデータのアップロード用システム「Z-Dash」への不正アクセスを確認し、顧客最大1668人の氏名やメールアドレスが流出した可能性があると明らかにしました。
Chromeがクリティカル含む脆弱性7件を修正、アップデート公開
Googleは現地時間2026年8月20日、Chromeのセキュリティアップデートを公開。クリティカル1件を含む7件の脆弱性を修正しました。Windows・macOS・Linux向けに提供されています。
NECの法人ルーターIX-R/IX-Vに深刻な脆弱性、対策版ソフトウェアを公開
NECは8月21日、法人向けルーター「UNIVERGE IX-R/IX-V」シリーズの脆弱性を公開した。重要な機能に対する認証の欠如で、認証なしで任意のコマンドを実行される可能性がある。対策済みバージョンはVer1.4.34、Ver1.5.29。
シャープ製ネットワークスキャナーツールに認証欠如の脆弱性、アップデート公開
シャープ製ネットワークスキャナーツールとLiteの初期設定で認証なし接続・無制限ファイルアップロードが可能な脆弱性が公表された。最新版へのアップデートが公開されている。
三菱電機製MELSEC iQ-FシリーズにDoS脆弱性、JVNが公開
JVNは2026年6月19日、三菱電機製MELSEC iQ-FシリーズのFX5-EIPおよびFX5-ENET/IPにサービス運用妨害(DoS)脆弱性が存在すると発表しました。
トレンドマイクロ製エンドポイントセキュリティ製品に複数脆弱性、一部で攻撃確認
JPCERT/CCは2026年5月21日、トレンドマイクロ製企業向けエンドポイントセキュリティ製品の複数脆弱性を公開。Apex Oneなどが対象。一部脆弱性で攻撃が確認されている。
「境界型防御」の限界。なぜリモートアクセスVPNはサイバー攻撃の“蟻の一穴”となるのか
ASCII.jpの記事「蟻の一穴」となるリモートアクセスVPNの脆弱性について、ZTNA/SASEが必要とされる理由を解説。元記事の事実に基づき、VPNのリスクと新しいセキュリティモデルについて要約。
米CISA、悪用確認の脆弱性6件をカタログに追加
米CISAは、実際に悪用が確認された6件の脆弱性を「悪用が確認された脆弱性カタログ(KEV)」に追加しました。Microsoft DefenderやMarimo、SimpleHelpなどが対象です。
CMS「Movable Type」に深刻な脆弱性、コード実行やSQLインジェクションのリスク
コンテンツ管理システム「Movable Type」に複数の深刻な脆弱性が判明しました。リモートからの任意コード実行やSQLインジェクションが可能で、CVSSv4.0のベーススコアは最高9.3です。開発元はセキュリティアップデートをリリースしています。
「FortiClient EMS」にクリティカルな脆弱性、すでに悪用確認——緊急対応を
FortiClient EMSのAPIに認証回避の深刻な脆弱性が発見され、すでに悪用が確認されています。CVSSスコア9.8のクリティカルな問題です。



