#VPN
このタグが付いた記事
Index
count=5- セキュリティ
Cisco ASA/FTD の VPN 脆弱性 CVE-2026-20349 が悪用、CISA が KEV 登録
Cisco Secure Firewall ASA / FTD の Remote Access SSL VPN に未認証リモートで DoS を起こせる heap inspection 脆弱性 CVE-2026-20349 (CVSS 8.6) が実環境で悪用され、CISA が 8 月 11 日に KEV へ追加。細工した HTTP 要求で装置が再起動する。
- セキュリティ
SonicWall SMA1000、公表 3 週前からゼロデイ悪用が判明
Volexity と Rapid7 が 7 月 21 日に相次いで公表した調査で、SonicWall SMA 1000 の CVE-2026-15409/15410 が SonicWall による 7 月 14 日の開示のおよそ 3 週間前 (6 月 22 日) から実戦悪用されていたと判明。攻撃者 UTA0533 は独自マルウェアで root 権限を奪取していた。
- セキュリティ
Fortinet VPN 認証情報 7.4 万件流出「FortiBleed」発覚
セキュリティ研究者 Bob Diachenko 氏らは 6 月 17 日、世界 194 カ国 73,932 台分の Fortinet / FortiGate VPN 認証情報が公開サーバーから漏洩していたと発表しました。FortiBleed と命名されたこの事案では、ユーザー名と平文パスワードが含まれていました。
- セキュリティ
Check Point VPN 重大脆弱性 CVE-2026-50751、Qilin ランサムウェアが悪用
Check Point VPN の認証バイパス脆弱性 CVE-2026-50751 (CVSS 9.3) が 5 月 7 日からゼロデイ攻撃に悪用され、Qilin ランサムウェア affiliate による侵害が確認されました。CISA は 6 月 8 日に KEV カタログ追加、連邦機関に 6 月 11 日までのパッチ適用を命じています。
- セキュリティ
Palo Alto の GlobalProtect 認証バイパス、攻撃に悪用 CISA 緊急対応
Palo Alto Networks の PAN-OS GlobalProtect 認証バイパス (CVE-2026-0257) が実環境で悪用され、CISA は KEV カタログに追加し連邦機関に 6 月 1 日までの対処を指示した。