#ゼロデイ
このタグが付いた記事
Index
count=7- セキュリティ
Citrix NetScaler に新たな 0day、再起動多発と悪用拡大が報告
Citrix NetScaler で新しいゼロデイが悪用され、10 月 2 日夜から機器の大量再起動とマルウェア配布が観測されている。先週公開された「Pitscaler」(CVE-2026-88771 / CVE-2026-88772) の修正を迂回したとみられ、パッチはまだ公開されていない。
- セキュリティ
Vercel が KVM の VM エスケープ 0day を確認、報奨金 5 万ドル
Vercel は Sandbox バグ報奨金プログラム経由で、Linux 仮想化の標準基盤 KVM に VM エスケープを可能にする 0day の存在を確認したと表明した。研究者 Paulos Yibelo が報告し、同プログラム上限の 5 万ドルが支払われた。
- セキュリティ
FortiMail にゼロデイ CVSS9.8 CISA が10/4までの対処を要求
Fortinet が FortiMail の管理インタフェースに CVSS9.8 の重大なパストラバーサル (CVE-2026-104286) を公表しました。認証なしで任意ファイル書き込みが可能で、既に実環境で悪用が確認されています。CISA は KEV カタログに追加し、連邦機関に 10/4 までの対処を命じました。
- セキュリティ
Apple、iOS/macOSのCoreGraphics脆弱性 CVE-2026-86950を緊急修正
Apple が 9 月 28 日、極めて高度な標的型攻撃で悪用されたゼロデイ脆弱性 CVE-2026-86950 を修正しました。CoreGraphics のアウトオブバウンズ書き込みで、細工されたファイルを開かせるだけで任意コード実行が可能です。iOS 26.7.1、iPadOS 26.7.1、macOS 26.7.1 Tahoe、macOS 15.8.1 Sequoia が対象です。
- セキュリティ
Citrix NetScaler、ゼロデイ 2 件が実悪用 KEV 追加
Citrix は 9 月 27 日、NetScaler ADC / Gateway のリモートコード実行ゼロデイ 2 件を修正。CVE-2026-88771 と CVE-2026-88772 はいずれも CVSS4.0 で 9.5、既定構成でも影響を受け、実際の攻撃で悪用が確認された。CISA は同日 KEV に登録し、連邦機関に迅速なパッチ適用を求めている。
- セキュリティ
Chrome V8 型混乱ゼロデイ CVE-2026-85046 修正 2026 年 6 件目の実際に悪用されたゼロデイ
Google は 9 月 3 日、Chrome の Stable Channel を 152.0.7977.82/.83 (Windows / macOS) および 152.0.7977.82 (Linux) に更新し、V8 JavaScript / WebAssembly エンジンの型混乱脆弱性 CVE-2026-85046 を含む 12 件の脆弱性を修正しました。CVE-2026-85046 は CVSS 8.8 で、悪用がすでに野で確認されており、2026 年に修正された Chrome のゼロデイとしては 6 件目となります。
- セキュリティ
Cisco Catalyst SD-WAN Manager に新ゼロデイ、限定的攻撃を確認
Cisco は 6 月 16 日、Catalyst SD-WAN Manager (旧 vManage) の任意ファイル書き込み脆弱性 CVE-2026-20262 (CVSS 6.5) を公表しました。限定的な標的型攻撃で悪用が確認されており、CISA も KEV カタログに追加して連邦機関に 6 月 29 日までのパッチ適用を命じています。