今週は、Dellの脆弱性が実際に悪用され、Apacheの脆弱性によってRBACを回避できるほか、OpenClawのスキルの41%以上に脆弱性が見つかった。
主要な脅威と脆弱性
ゼロデイ脆弱性
Dell RecoverPointのゼロデイ脆弱性がWebシェルやバックドアの展開に実際に悪用されており、VMware環境で異常な活動がないかシステムにパッチを適用して監視する緊急性が浮き彫りになっている。
重大なCVEとエクスプロイト
2つの重大なIvanti EPMMの脆弱性が実際に悪用されており、エンタープライズ向けモバイル管理サーバー上で、認証なしのリモートコード実行を可能にしている。Ivanti EPMMを使用している組織は、直ちにパッチを適用すべきだ。
システム(Apache NiFi)の脆弱性により、低権限ユーザーが制限されたコンポーネントを変更し、RBAC制御を回避できる。ユーザーには、このリスクを軽減するためシステムを更新することが推奨される。
新たに浮上した脅威
The BeyondTrustの脆弱性がドメイン乗っ取りに悪用されており、CVE-2026-1731によってリモートコード実行が可能になる。不正アクセスを防ぐため、直ちに対応する必要がある。
監査の結果、OpenClawのスキルの41%に脆弱性があり、サプライチェーンに重大なリスクをもたらしていることが判明した。組織はAIの導入環境を見直し、安全性を確保すべきだ。
業界ニュース
重大なデータ侵害
Substackでは、約70万件のユーザーレコードがオンラインに流出した。メールアドレスや電話番号も含まれている。
別の侵害では、96万7000件の記録がFigureの侵害で流出し、機密性の高い財務データが露出した。
法務・規制関連の動き
テキサス州は、セキュリティリスクとサプライチェーンに関する欺瞞が疑われるとして、TP-Linkを提訴した。詳細は公式報告書で確認できる。
セキュリティのヒントとベストプラクティス
開発プロセスにセキュリティを組み込む
セキュリティを脅威モデリング、コードレビュー、自動テストを活用してSDLC全体に組み込む。
データ損失防止
包括的なDLP戦略を、データ分類と行動分析を用いて実施する。
ランサムウェアへの耐性
ランサムウェアに対するレジリエンスを、適切なバックアップを維持することによって構築する。
ツールとリソース
サイバーセキュリティ体制を強化するため、主要なUEBAソリューションを確認しよう。進化する脅威から組織を守るため、適切なテクノロジーと戦略を活用して、常に情報を把握し、備えを万全にしておくことが重要だ。
ニュースレターアーカイブの他の記事もご覧になりたい場合は、こちらをクリック。





