WatchGuard Agentの重大な脆弱性、リモート攻撃者による任意コード実行が可能に
WatchGuardは、同社のWindows向けWatchGuard Agentに2件の重大な脆弱性を確認したと発表しました。これにより、認証されていない攻撃者が脆弱なエンドポイント上で任意のコードを実行できる可能性があります。 これらの脆弱性はCVE-2026-57910およびCVE-2026-57909として追跡
WatchGuardは、同社のWindows向けWatchGuard Agentに2件の重大な脆弱性を確認したと発表しました。これにより、認証されていない攻撃者が脆弱なエンドポイント上で任意のコードを実行できる可能性があります。 これらの脆弱性はCVE-2026-57910およびCVE-2026-57909として追跡
WatchGuardは、Windows版WatchGuard Agentに存在する2件の重大な脆弱性を公表しました。これらの脆弱性を悪用すると、認証なしの攻撃者が対象エンドポイント上で任意のコードを実行できる可能性があります。CVE-2026-57910およびCVE-2026-57909として追跡されているこれらの脆
Citrixは、予備ハードウェアや中央集権的な再イメージ化、長時間の業務停止を伴うことなく、数分で業務アクセスを復旧できるようにする新たなエンドポイント耐障害性機能「Citrix UniconOS デュアルブート」を発表しました。 Citrix UniconOS Release 7 2607の一部として現在提供されて
Client Connectorエンドポイントアプリケーションに、認証を受けていない攻撃者がユーザーの操作や有効なログイン資格情報を必要とせずに任意のコードを実行できてしまう、深刻な脆弱性が発見されました。 CVE-2026-59568として追跡されているこの脆弱性は、CVSS v3.1スコアが9.1で、深刻度は「緊
Zscalerは、同社のゼロトラスト製品であるClient Connectorエンドポイントアプリケーションにおいて、認証されていない権限を持たない攻撃者が製品のコンテキスト内で任意のコードを実行できる複数の脆弱性を修正しました。 この脆弱性はCVE-2026-59568として追跡されており、深刻度は「Critica
企業環境で広く導入されているVPN・エンドポイントエージェント、Palo Alto Networks GlobalProtectにおいて、新たに5件の脆弱性が明らかになりました。 今回の発見には、ローカル権限昇格の欠陥に加え、影響を受けるデバイスからActive Directoryのパスワードを窃取できるとされる認証
セキュリティ研究者のMartijn van Ramesdonk氏は、Windows、macOS、Linuxの企業環境で広く利用されているエンタープライズVPN・エンドポイントエージェントであるPalo Alto NetworksのGlobalProtectに影響する5件の脆弱性を公表しました。クラウドセキュリティサー
Googleはデスクトップ向けにChromeバージョン151をStableチャンネルでリリースし、7件のセキュリティ脆弱性に対処しました。脆弱性スキャンツール これらの脆弱性の中には深刻なuse-after-free(解放後使用)の欠陥が含まれるほか、V8、DOM、Workers、ネットワーキング、Linuxツールキ
Microsoftは、Windows 11 version 24H2 HomeおよびPro Editionのアップデート提供が2026年10月13日に終了することを、60日前のリマインダーとして発表しました。 この日は、Windows 10 Enterprise LTSB 2016のサポート終了日にも当たります。その
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上独立して作成されています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら Microsoftは先ごろ、Defenderの権限昇格の欠陥1件を修正しましたが、研究者らはSYSTEM
すべての記事を読み込みました