【ニュース】■2026年◇2026年8月 ◆「N-central」に脆弱性、ホットフィクスが公開 - すでに悪用も (Security NEXT, 2026/08/04) https://www.security-next.com/188270 ⇒ https://vul.hatenadiary.com/entry/2026/08/04/000000_3 ◆米当局、N-able「N-central」…
【要点】 ◎cPanel & WHMのデータベース管理機能に権限昇格の脆弱性CVE-2026-58048が判明。認証済みユーザーが管理者権限で任意のデータベースコマンドを実行できる (gbhackers.)
【要点】 ◎CISAはN-able「N-central」の認証回避脆弱性が実際に悪用されているとしてKEVへ追加し、利用者にホットフィクス適用と侵害確認を呼びかけた (Security NEXT)
【要点】 ◎CISAは2026年7月にKEVへ26件の脆弱性を追加し、その約85%で3日以内の対応を求めるなど、悪用中の重大脆弱性への迅速な対策を呼びかけた (Security NEXT)
【要点】 ◎ N-ableのN-centralに認証回避の脆弱性が判明し、すでに悪用が確認されたため、ホットフィクス適用とIoCによる侵害確認が強く推奨されている(Security NEXT)
【要点】 ◎AdobeはAdobe Campaign Classicに新たな重大脆弱性7件を修正する緊急アップデートを公開し、7月29日の修正版適用済み環境にも再更新を求めた (Security NEXT)
【修正プログラム】■2025年 公開日 バージョン 脆弱性件数 備考 2025/09/02 Windows/Mac:140.0.7339.80/.81Linux:140.0.7339.80 16件 2025/09/09 Windows:140.0.7339.127/.128Mac:140.0.7339.132/.133Linux:140.0.7339.127 2件 2025/09/17 Windows/Ma…
【要点】 ◎大規模な顧客データを活用したマルチチャネルマーケティングの計画、実行、自動化を支援する企業向けのキャンペーン管理・自動化製品 ◎日本語での公開導入事例が非常に少ない
【要点】 ◎SolarWinds Web Help DeskでSAML認証回避やDoSなど複数の重大脆弱性が判明し、修正版2026.2.1への更新が強く推奨された
【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/07/30 2026/07/23 CVE-2026-66066 NVD rails 9.5(GitHub) - CWE-1188 リソースの安全ではないデフォ…
【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/07/30 2026/07/23 CVE-2026-66066 NVD rails 9.5(GitHub) - CWE-1188 リソースの安全ではないデフォ…
【要点】 ◎GoogleはAI活用でChromeの脆弱性修正を加速し、直近3回で1,442件を修正するとともに、更新頻度や動的パッチ適用など防御体制を強化している (The Hacker News)
【要点】 ◎TrendAI Vision Oneで情報漏えいと権限昇格の重大脆弱性2件が判明したが、2025年後半に修正済みであり、自動更新を無効化した環境は確認が必要 (Security NEXT)
【要点】 ◎PHPは最大4件の脆弱性を修正するセキュリティアップデートを公開し、SQLインジェクションやDoS、メモリ破損などへの対策を実施した (Security NEXT)
【要点】 ◎Adobe Campaign Classicに認証不要のRCEを含む重大な脆弱性2件が判明し、Adobeは悪用リスクが高いとして72時間以内の更新を推奨している (Security NEXT)