脅威動向  2026-06-29(月)配信

ログ収集ツール「Fluentd」に深刻な脆弱性

ログ収集ツール「Fluentd」において、パストラバーサルが可能となる脆弱性(CVE-2026-44024)が公表されました。CVSSベーススコアは9.8(Critical)と評価されており、修正版となるバージョン1.19.3がリリースされています。
脅威の概要
Fluentdにおけるパストラバーサルの脆弱性。動的なファイルパス指定機能の検証不備により、リモートからの任意ファイル書き込みやコード実行につながる恐れがあります。
主要なTTP
パストラバーサル攻撃によるファイル操作
対象となる組織・利用者
Fluentdを運用している全ての組織。特に信頼できない送信元からログを受け取っている環境ではリスクが極めて高いです。
推奨される防御アクション
Fluentdをバージョン1.19.3以降へアップデートする

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →