最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Fortinetは、FortiMailの管理インターフェースに存在する重大な脆弱性が、ゼロデイ攻撃として実際に悪用されていると警告している。この脆弱性により、認証されていない攻撃者が影響を受けるデバイス上でファイルを書き込み、コマンドを実行できる可能性がある。同社は一時的な対策と侵害の指標を公開し、CISAはこの脆弱性を既知の悪用された脆弱性のカタログに追加した。
Check Pointは、Security Gatewayの2件の脆弱性が実際に悪用されていることを確認した。一方は認証前のリモートコード実行を可能にし、もう一方は2026年7月23日以降、ゼロデイ脆弱性として悪用されている。CISAは両脆弱性を既知の悪用された脆弱性のカタログに追加し、米国連邦政府機関に対して、2026年9月25日までに修正または緩和策を適用するよう期限を設定した。