tag

#RCE

このタグが付いた記事

Index

count=36
  1. セキュリティ

    AI コーディング支援 4 製品共通の Plugin4Shell、ゼロクリック RCE 発覚

    Anthropic Claude Code、OpenAI Codex、GitHub Copilot、Google Gemini CLI に共通する Plugin4Shell 脆弱性が Help Net Security らによって 9 月 18 日に公開されました。プラグイン自動更新の Git 参照解決の抜け穴を突き、ユーザー操作なしでリモートコード実行に至ります。Claude Code は 2.1.179、Codex は 0.146.0 で修正済みですが、Gemini CLI と GitHub Copilot は未修正のまま残ります。

  2. セキュリティ

    SAP、CVSS 10.0 OVERPASS を緊急パッチ Extended Passport RCE

    SAPが9月Patch Dayで19件公開。うちCVE-2026-44756 OVERPASSはExtended Passport処理の境界チェック欠落でCVSS 10.0の未認証RCE。カーネル7.22-9.20が対象で即時適用が推奨される。

  3. セキュリティ

    N-able N-central、CVSS 10 の RCE 修正 5 週間で 4 度目のホットフィックス

    N-able は 9 月 6 日 (UTC)、RMM 製品 N-central の未認証 RCE 脆弱性 CVE-2026-86218 (CVSS 10.0) を修正する Hotfix 4 を配布しました。実環境での悪用観測が伝えられ、CISA も 9 月 8 日に KEV へ追加しています。

  4. セキュリティ

    Magento/Adobe Commerce 未修正ゼロデイ StyleSmuggler が野良で悪用

    Sansec が 9 月 5 日に開示した Magento / Adobe Commerce のゼロデイ RCE 脆弱性 StyleSmuggler が、認証不要で実サイトを侵害中。最新版 2.4.9 でも影響する。

  5. セキュリティ

    Cisco Nexus 9000 に CVSS 9.8 の無認証 RCE 10 機種の Silicon One 搭載スイッチが対象

    Cisco PSIRT は 9 月 2 日、Silicon One ASIC を搭載した Nexus 9000 シリーズスイッチに CVSS 9.8 の無認証リモートコード実行脆弱性 CVE-2026-20212 が存在すると公表しました。デフォルト L3 VRF 上で TCP 43210 / 43211 に到達できれば root 権限でコードが実行される恐れがあり、10 機種にパッチが提供されています。

  6. セキュリティ

    HPE Aruba AOS-CX に CVSS 9.8 の無認証 RCE 24 件と併せてパッチ公開

    Hewlett Packard Enterprise は 9 月 1 日、ネットワーク OS Aruba AOS-CX の 31 件の脆弱性を修正しました。目玉は CVSS 9.8 の無認証リモートコード実行 CVE-2026-73749 で、細工したパケットを送るだけで特権プロセスが乗っ取られる恐れ。10.18.1002 など固定リリースへの更新が推奨されています。

  7. セキュリティ

    PaperCut に 2 度目の緊急パッチ、CVSS 9.4 の RCE を野放しで悪用中

    PaperCut NG/MF の認証迂回と Java クラスロード欠陥を組み合わせた事前認証 RCE が野放しで悪用され、当初パッチのバイパスが判明したため PaperCut が 2 度目の緊急修正版を配布。バージョン 24/25/26 に即時適用が推奨されている。

  8. セキュリティ

    ServiceNow、AI Platform に CVSS 10.0 の未認証コード実行を含む重大 3 件を修正

    ServiceNow が Now Platform / AI Platform 向けに 4 件の CVE を公開。GraphQL 経由の未認証 RCE と SQL インジェクションを含む最大深刻度 3 件を修正した。

  9. セキュリティ

    Citrix NetScaler の CVE-2026-8452、CISA が KEV 追加 6 月パッチ済み脆弱性が root RCE に格上げ、連邦機関は 8 月 29 日期限

    米 CISA は 8 月 26 日、Citrix NetScaler ADC / Gateway のメモリオーバーフロー脆弱性 CVE-2026-8452 を「悪用が確認された脆弱性 (KEV)」カタログに追加し、連邦民間機関 (FCEB) に 8 月 29 日までの修正を命じました。Citrix は 6 月 30 日にパッチ (14.1-72.61 / 13.1-63.18 / 13.1-37.272) を公開し当初は DoS のみと説明していましたが、8 月 14 日に watchTowr Labs が root 権限での RCE 実行を実証した PoC を公開し、実利用が始まりました。攻撃対象は Gateway VPN または AAA 仮想サーバとして構成されたアプライアンスに限られます。

  10. セキュリティ

    Gitea 重大 RCE「CVE-2026-60004」を CISA が KEV 追加 diffpatch から Git hook 経由で任意コード実行、公開 PoC もあり

    米 CISA は 8 月 25 日、self-hosted Git サービス Gitea の重大脆弱性 CVE-2026-60004 (CVSS 9.8) を Known Exploited Vulnerabilities カタログに追加しました。書き込み権を持つアカウントが diffpatch API に細工したパッチを送ると、一時 clone 上に Git hook を仕掛けて Gitea サービス権限で任意のシェルコマンドを実行できます。パッチ 1.27.1 は 7 月 27 日公開、公開 PoC を用いた実攻撃ではマイナー系ペイロードの投下が確認され、連邦機関の是正期限は 8 月 28 日です。

  11. セキュリティ

    Microsoft Entra ID にゼロ認証 RCE、CVSS 10 で野外悪用

    Microsoft Entra ID に認証も操作も不要な最高深刻度 (CVSS 10.0) のリモートコード実行脆弱性 CVE-2026-69836 が確認された。修正済みだが野外悪用が観測されている。

  12. セキュリティ

    SAP Commerce Cloud に CVSS 10.0 の未認証 RCE、公開 3 日後に実悪用が始まる

    SAP は 8 月 11 日、Commerce Cloud の Data Hub Adapter に存在する認可不備 CVE-2026-58231 (CVSS 10.0) を修正するパッチを公開した。Defused が 8 月 14 日にハニーポットで悪用試行を検知、翌 15 日には PoC も公開された。未認証攻撃者が既定認証クライアントを悪用し、細工した入力でリモートコード実行が可能になる。Commerce Cloud 2211 と 2211-JDK21 が影響を受ける。

  13. セキュリティ

    Windows IKE の Double Free 脆弱性 CVE-2026-33824 (CVSS 9.8)、CISA が KEV 追加

    米 CISA が 8 月 18 日、Windows Internet Key Exchange (IKE) サービス拡張の Double Free 脆弱性 CVE-2026-33824 を Known Exploited Vulnerabilities カタログへ追加。CVSS 9.8 の critical で、IKEv2 フラグメント再結合時のヒープ確保ブロブに関する所有権管理不備でリモートコード実行に至る。Windows 10 / 11 / Server 全世代が対象。連邦民間機関には 8 月 21 日までの対処を義務付けた。

    cisa.gov ↗
  14. セキュリティ

    NetScaler CVE-2026-8452、PoC 公開で pre-auth root RCE を実証

    watchTowr Labs は 8 月 15 日、Citrix NetScaler ADC/Gateway のヒープオーバーフロー CVE-2026-8452 を pre-auth の root RCE に発展させる PoC を公開。当初「DoS 可能性あり」とされた欠陥が実際にはパケット処理エンジン nsppe (root 権限稼働) を乗っ取れることが判明した。JPCERT も同日注意喚起。

  15. セキュリティ

    Zoom に「Zoomsday」ゼロクリック RCE 脆弱性 CVE-2026-53413、AI 補助で 24 時間以内に発見

    Zoom は 8 月 11 日、画面共有アノテーション機能の脆弱性チェーン「Zoomsday」を公開しました。中心となる CVE-2026-53413 (CVSS 8.3) はゼロクリックのリモートコード実行を許し、会議に参加または主催するだけで他の参加者のデバイスを侵害できます。A Security の研究者は公開 LLM に 20 個未満のプロンプトを与え、24 時間以内に脆弱性発見と PoC 作成まで到達したと開示しました。

  16. セキュリティ

    Progress Kemp LoadMaster の RCE 脆弱性 CVE-2026-8037、CISA が KEV 登録 792 件の攻撃観測

    CISA は 8 月 7 日、負荷分散アプライアンス Progress Kemp LoadMaster の未認証コマンドインジェクション CVE-2026-8037 (CVSS 9.6) を KEV に追加。41 日間で 18 か国 65 IP から 792 件の悪用試行が観測されている。

  17. セキュリティ

    CISA、JetBrains TeamCity CVE-2026-63077 を KEV 追加 未認証 RCE の実攻撃を確認 期限 8/8

    CISA は 8 月 5 日、JetBrains TeamCity On-Premises の未認証 RCE 脆弱性 CVE-2026-63077 (CVSS 9.8) を Known Exploited Vulnerabilities カタログに追加しました。エージェントポーリング経路の逆シリアライズ問題で、初報 (2026-07-27) から 1 週間強で実世界での悪用が観測されました。連邦機関の是正期限は 8 月 8 日です。

    cisa.gov ↗
  18. セキュリティ

    CISA、Apache Tomcat CVE-2026-34486 を KEV 追加 逆シリアライズで RCE

    CISA は 8 月 5 日、Apache Tomcat の EncryptInterceptor 認証回避脆弱性 CVE-2026-34486 を Known Exploited Vulnerabilities カタログに追加した。CVE-2026-29146 修正時の regression により復号失敗時にも攻撃者バイトが Java ObjectInputStream.readObject() まで到達し、port 4000 経由で未認証 RCE を引き起こす。

  19. セキュリティ

    Langflow に緊急 RCE、CISA KEV 追加で悪用進行中

    CISA は 8 月 4 日、IBM Langflow の未認証 RCE 脆弱性 CVE-2026-9198 (CVSS 9.8) を Known Exploited Vulnerabilities カタログに追加しました。/api/v1/auto_login が誰でも SUPERUSER トークンを発行し、/api/v1/validate/code が Python exec で任意コード実行できるという 2 API を連鎖させる攻撃で、既に PoC が公開・悪用も観測。連邦民間機関の修正期限は 8 月 7 日、修正版は 1.10.1。

    theregister.com ↗
  20. セキュリティ

    Rails Active Storage に緊急 CVE-2026-66066 libvips 経由の RCE 到達で前倒し開示

    Ruby on Rails メンテナは 8 月上旬、Active Storage に無認証で任意ファイルを読み取り、libvips 利用時にはリモートコード実行へ発展しうる CVE-2026-66066 (Critical) を公表しました。影響は 7.2.3.2 / 8.0.5.1 / 8.1.3.1 未満。PoC が予想より早く出回ったため、当初 8 月 28 日に予定していた技術詳細の公開を前倒し、フォレンジックツールも同時公開しています。

  21. セキュリティ

    JetBrains TeamCity に CVSS 9.8 の未認証 RCE、2025.11.7 / 2026.1.3 へ緊急更新推奨

    JetBrains は TeamCity On-Premises にエージェントポーリングプロトコル経由の未認証リモートコード実行脆弱性 CVE-2026-63077 (CVSS 9.8) を公表しました。ソースコードやビルドシークレット、CI/CD パイプラインへの横展開に至る恐れがあり、2025.11.7 / 2026.1.3 への即時更新が推奨されます。

  22. セキュリティ

    GitLab未修正サーバでRCE、Oj脆弱性のPoC公開

    Ruby用JSONパーサ Oj の2件のメモリ破壊バグを連鎖させ、認証済みユーザから git 権限で任意コマンド実行を可能にするGitLab RCEのPoCが公開された。修正版は既に提供済み。

  23. セキュリティ

    Kimi K3、Redis に 0-day 19 件 発見 27 分で RCE PoC

    セキュリティ研究者の Chaofan Shou 氏が Moonshot AI の Kimi K3 に Redis 8.8.0 の攻撃を指示し、90 分で 19 件の 0-day を、別セッションで 27 分に認証済み RCE PoC を得たと報告。Redis は 7 月 23 日に 7 本のセキュリティ更新を公開した。

  24. セキュリティ

    WordPress に未認証 RCE「wp2shell」、6.9.5/7.0.2 緊急公開

    WordPress は 7 月 17 日、コアの REST API バッチ経路と SQL インジェクションを連鎖させて未認証で RCE を許す「wp2shell」を修正した 7.0.2 / 6.9.5 / 6.8.6 を緊急公開しました。デフォルト構成で悪用可能なため、強制自動更新も同時に発動しています。

  25. セキュリティ

    SharePoint 新 RCE 脆弱性 CVE-2026-58644、実攻撃検知で CISA KEV 追加

    米 CISA は 7 月 16 日、Microsoft SharePoint Server の未認証 RCE 脆弱性 CVE-2026-58644 を Known Exploited Vulnerabilities カタログに追加しました。連邦民間機関には 7 月 19 日までの適用を義務付けています。

  26. セキュリティ

    Apache Tomcat、6月29日に複数脆弱性を一斉公開 GSSAPI 認証回避と DefaultServlet RCE を含む

    Apache Tomcat プロジェクトは 6月29日、複数の脆弱性を Tomcat 11/10/9 系の security advisory ページで一斉公開。JNDIRealm の GSSAPI 認証回避、DefaultServlet 経由の RCE、EncryptInterceptor のリプレイ攻撃などが含まれます。利用者は最新パッチへの更新が必要です。

  27. セキュリティ

    PTC Windchill RCE 脆弱性が実環境で悪用 JSP Web シェル投入を確認

    製造業向け PLM プラットフォーム PTC Windchill / FlexPLM の致命的 RCE 脆弱性 CVE-2026-12569 (CVSS 9.3) が実環境で攻撃に使われていることが確認されました。CISA も同 KEV カタログに追加し、米連邦機関に 6 月 28 日までの修正適用を指示しています。

  28. セキュリティ

    LangGraph に RCE 連鎖脆弱性 自前ホストの AI エージェントが危険に

    LangChain 開発の AI エージェント基盤 LangGraph に 3 件の脆弱性が公表されました。SQL インジェクション (CVE-2025-67644) と msgpack デシリアライズ (CVE-2026-28277) を連鎖させると、自前ホスト環境でリモートコード実行が可能です。

  29. セキュリティ

    Veeam Backup & Replication にドメインユーザーから RCE 可能な CVE-2026-44963 (CVSS 9.4)

    Veeam は Backup & Replication v12 に存在する重大 RCE 脆弱性 CVE-2026-44963 (CVSS v4 9.4) を修正しました。Active Directory 参加環境では認証済みドメインユーザーが任意コードを実行可能で、バックアップサーバーの完全乗っ取りに繋がります。

  30. セキュリティ

    IBM WebSphere に重大 3 件、認証回避と RCE が連鎖可能

    IBM が WebSphere Application Server 8.5/9.0 で CVSS 9 級の脆弱性 3 件を一斉公開。なりすまし 1 件 + RCE 2 件が連鎖し完全な制御権奪取につながる。

    ibm.com ↗
  31. セキュリティ

    Ubiquiti UniFi OS、CVSS 10.0 重大脆弱性を 3 件同時公開 — UDM / UNVR 直撃

    Ubiquiti が 5 月 22 日、UniFi OS 系の脆弱性 5 件を含む Security Advisory Bulletin 056 を公開。うち 3 件 (CVE-2026-34908 / 34909 / 34910) は CVSS 10.0 で未認証リモート侵害を許容。UCG / UDM / UNVR / UNAS など主要機器が広範囲に影響を受ける。

  32. セキュリティ

    NGINX 1.31.0 に未修正 RCE 0-day「nginx-poolslip」公開 — ASLR 回避で Web 全体の 30-40% に影響

    セキュリティ研究チーム NebSec が 5 月 21 日に NGINX の最新安定版を狙う未認証 RCE を公表。CVE 未採番・F5 公式パッチ未提供のまま 30 日責任開示の途中段階。

  33. セキュリティ

    NGINX Rift (CVE-2026-42945) 野放しで悪用観測 ⇒ worker クラッシュ続発、RCE も成立条件付き

    VulnCheck が NGINX に 18 年潜伏した CVE-2026-42945 の悪用観測を公表。GitHub 上の PoC 公開後、未認証 HTTP リクエスト 3 発で worker プロセスが連続クラッシュし、ASLR 無効環境では RCE まで到達することが確認されている。

  34. セキュリティ

    NGINX に 18 年潜伏の未認証 RCE『NGINX Rift』判明 ⇒ AI 解析で CVE-2026-42945 発見

    F5 と depthfirst が NGINX の rewrite モジュールに 2008 年から潜む heap overflow を公表。単発の HTTP リクエストで未認証 RCE/DoS が可能で、自律 AI コード監査により発見された。

    depthfirst.com ↗
  35. セキュリティ

    Ivanti EPMM に管理者権限 RCE の CVE-2026-6973、限定的に実環境悪用 ⇒ CISA は 5/10 期限

    Ivanti は 5 月 7 日、Endpoint Manager Mobile (EPMM) に認証済み管理者によるリモートコード実行を許す入力値検証不備 CVE-2026-6973 (CVSS 7.2) が存在し、ごく一部の顧客で実環境悪用が観測されたと公表しました。CISA は同日 KEV カタログに追加し、米連邦民間機関に 5 月 10 日までのパッチ適用を義務付けています。

  36. セキュリティ

    Palo Alto PAN-OS 認証ポータルに RCE 脆弱性 CVE-2026-0300、実環境で悪用中

    Palo Alto Networks は 5 月 6 日、PAN-OS の User-ID 認証ポータル (Captive Portal) に未認証で root 権限の任意コード実行が可能なバッファオーバーフロー脆弱性 CVE-2026-0300 が存在し、実環境で悪用が観測されていると公表しました。PA シリーズ・VM シリーズの両ファイアウォールが対象で、修正版は 5 月中下旬予定、現時点では緩和策の適用が呼びかけられています。