リスクベースのパッチ適用が未来を切り拓く。AIがそれを必須要件に変えた
AIがゲームのルールを変えました。賢いセキュリティとは、あらゆる脆弱性にパッチを当てることではなく、最も重要な攻撃経路を止めることです。 CISAの新しい拘束力のある運用指令(BOD 26-04)は、ここ数年で連邦政府の脆
AIがゲームのルールを変えました。賢いセキュリティとは、あらゆる脆弱性にパッチを当てることではなく、最も重要な攻撃経路を止めることです。 CISAの新しい拘束力のある運用指令(BOD 26-04)は、ここ数年で連邦政府の脆
2026年7月14日、ホワイトハウスはGold Eagleを立ち上げました。これは、政府機関と重要インフラ全体においてソフトウェアの脆弱性を攻撃者より先に特定・優先順位付け・是正調整するために、フロンティアAIを活用する連邦政府の情報集約拠点です。財務省、国土安全保障省(DHS)、国防総省(DoD)、オープンソースソ
CISA(米サイバーセキュリティ・インフラセキュリティ庁)は、WordPress Coreの連鎖する2件の脆弱性CVE-2026-63030とCVE-2026-60137を既知の悪用脆弱性(KEV)カタログに追加しました。これらの欠陥は、デフォルトのWordPressインストール環境において未認証・認証前のリモートコ
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年7月10日、実際の悪用が確認されたとして、既知の悪用された脆弱性(KEV)カタログに2件の脆弱性を新たに追加しました。 いずれの脆弱性も広く使われているWordPressプラグインに影響するもので、根本原因は共通しています。それは「無制限のファイ
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Adobe ColdFusion商用ウェブアプリ開発プラットフォームで実際に悪用されている最大深刻度の脆弱性について、政府機関に対し金曜日までにパッチを適用するよう命じました。 この脆弱性(CVE-2026-48282)はColdFusionバージョン2
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は先ごろ、Microsoft SharePoint Serverで新たに発見された脆弱性CVE-2026-45659を、既知の悪用済み脆弱性(KEV)カタログに追加しました。 今回の追加は、企業環境において実際に悪用が進行しているリスクの高さを浮き彫りにしてい
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は水曜日、攻撃者がMicrosoft SharePointの深刻度の高いリモートコード実行脆弱性の悪用を開始したと警告しました。 CVE-2026-45659として追跡されているこの脆弱性は、信頼できないデータのデシリアライゼーションに起因するもので、低い権限
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦民間機関を対象とした脆弱性修正の新たな期限を定める拘束的運用指令(BOD 26-04)を発行しました。新たな脆弱性が発見される頻度は人工知能の普及によって急激に増加しており、防御担当者はパッチ適用の優先順位付けに長年苦慮してきまし
サイバーセキュリティ・インフラセキュリティ庁(CISA)は拘束的運用指令(BOD)26-04を発令し、連邦行政府(FCEB)機関に対し、最も重大な脆弱性を暦日でわずか3日以内に修正することを義務付けました。 2026年6月10日に発令されたBOD 26-04は、「リスクに基づくセキュリティアップデートの優先付け」と題
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、新たな拘束的運用指令「BOD 26-04」を発令し、連邦民間機関に対して重大な脆弱性を最短3日以内に修正することを義務付けました。サイバー脅威の深刻化と脆弱性悪用サイクルの加速を受け、パッチ適用の期限を大幅に厳格化した形です。 2026年6月10日に発表さ
すべての記事を読み込みました