脆弱性管理一覧

Fortra GoAnywhere MFT:デシリアライズの弱点がリモートコード実行への扉を開ける(CVE-2025-10035)

CVE-2025-10035:Fortra GoAnywhere MFTのリモートコード実行脆弱性がCISA KEVに追加され、実運用で悪用が確認。Medusaランサムウェアによる企業ネットワーク侵入やデータ窃取・暗号化被害の報告があり、RidgeBotで迅速に検出・評価・修復できます。今すぐ環境を点検してください。

ブラウザからバックドアへ:CVE-2025-49596 ― AnthropicのMCP開発ツールが攻撃ベクトルに

CVSS 9.4のRCE脆弱性(CVE-2025-49596)がAnthropicのMCP Inspectorで確認されました。悪意あるWebページを開くだけでローカルProxy経由で任意コード実行が可能となり、AI統合が進むクラウドサービスや開発パイプライン、知財・サプライチェーンに影響を及ぼす恐れがあります。

メインフレームニュース(2025年8月)zAssure 脆弱性分析プログラム その1

この記事は、メインフレームの脆弱性管理に焦点を当てています。企業の基盤であるメインフレームは、設計の不備や経営陣の認識不足により脆弱になる可能性があります。z/OSの整合性維持の重要性と、脆弱性分析プログラムの必要性を解説しています。

脅威分析:Microsoft SharePoint における “ToolShell” ゼロデイの解明

Microsoft SharePoint Enterprise Server において、"ToolShell"と総称される複数の重大な脆弱性が発見されました。これらは依然、実際の攻撃で悪用されており、脆弱なオンプレミスサーバー上で認証不要のリモートコード実行をさせてしまいます。

WEBセミナー:Microsoft脆弱性レポート2025 - 過去最多の脆弱性を前に、それでも備えるために

米国BeyondTrust社による2025年版Microsoft脆弱性レポートを基に、2024年に記録された過去最多の脆弱性と今後の対策の方向性を共有するWEBセミナーです。脆弱性の変遷や、特定カテゴリに偏って検出される背景、さらにはそれらを踏まえた今後の対策の方向性について考察していきます。