Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-22
/ 脅威動向
脅威動向
2026-08-22(土)配信
Cisco、Crosswork等の深刻な脆弱性9件を修正
📰 過去報告:8/15
Cisco Crosswork プラットフォームおよび Secure Workload ソフトウェアにおいて、CVSS最高値の10.0を含む複数の深刻な脆弱性が発見されました。認証不備やSQLインジェクションなど、システム乗っ取りに繋がりかねない不具合が含まれています。
8/15 報告のIvanti製品と同様、主要ソフトウェアにおける複数脆弱性の修正が公表されています。対象環境を利用中の場合はアップデートの適用を推奨します。
主要なTTP
CVE-2026-20030 等によるSQLインジェクション
CVE-2026-20357 等の重要機能における認証欠落
CVE-2026-20231 によるOSコマンド・引数インジェクション
CVE-2026-20315 等のアクセス制御不備および認証バイパス
対象となる組織・利用者
Cisco Crosswork 製品(Data Gateway、Network Controller、Planning)や Cisco Secure Workload(SaaSおよびオンプレミス)を運用している組織。
推奨される防御アクション
Cisco Crosswork はバージョン 7.2.1-SP へアップデートする
Cisco Secure Workload のバージョン 3.10 以前は 3.10.9.1 へ、バージョン 4.0 は 4.0.4.16 へそれぞれアップデートする
ベンダーからのセキュリティアドバイザリを確認し、適用可能な修正プログラムを速やかに適用する
出典:
https://thehackernews.com/2026/08/cisco-patches-nine-crosswork-and-secure.html
この日のほかの脅威動向
Synacor Zimbra Collaboration SuiteにおけるOSコマンドインジェクションの脆弱性
Xinference における安全でない eval 使用による遠隔操作の脆弱性
JSONata における細工された式による任意のコード実行の脆弱性
NEC製UNIVERGE IXルータに認証欠如の脆弱性
Microsoft Defenderのドライバー悪用手法が公開
2026-08-22 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →