NISCの連休前後のセキュリティ注意喚起は実務性高い~具体的製品名・脆弱性・マルウェア名を列挙 | ScanNetSecurity
2026.04.30(木)

NISCの連休前後のセキュリティ注意喚起は実務性高い~具体的製品名・脆弱性・マルウェア名を列挙

内閣サイバーセキュリティセンター(NISC)は4月26日、重要インフラ事業者等に向けて大型連休等に伴うセキュリティ上の留意点について発表した。リスクのある機器名称や新たに発見された脆弱性を具体的に挙げ、その対策について案内している。

脆弱性と脅威 脅威動向
内閣サイバーセキュリティセンター(NISC)は4月26日、重要インフラ事業者等に向けて大型連休等に伴うセキュリティ上の留意点について発表した。リスクのある機器名称や新たに発見された脆弱性を具体的に挙げ、その対策について案内している。

NISCでは大型連休等に伴うセキュリティリスクとして、「テレワークに関するセキュリティリスク」「最近のマルウェアに関するセキュリティリスク」「新たに確認された脆弱性に関するセキュリティリスク」「システム更改等の作業に起因するリスク」「長期休暇に伴うリスク」の5点を挙げ、対策の検討が必要としている。

「テレワークに関するセキュリティリスク」では特に留意すべき点として、テレワークの利用拡大に伴うネットワーク負荷増大への対応として利用した旧型のVPN装置が起因となった機密情報の窃取やランサムウエア感染が発生していることを挙げ、対策について解説。

また「新たに確認された脆弱性に関するセキュリティリスク」では、特に留意すべき点として、最近明らかになったFortinet 製 Virtual Private Network(VPN)装置の脆弱性(CVE-2018-13379)、Ivanti 製 VPN 装置「Pulse Connect Secure」の脆弱性(CVE-2021-22893、CVE-2020-8260、CVE-2020-8243、CVE-2019-11510)、Windows のドメインコントローラの脆弱性(CVE-2020-1472)、Microsoft Exchange Server の脆弱性(CVE-2021-26855 等)を挙げ、これらは既に攻撃が確認されているとし注意を呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

    AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

  3. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  4. 村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

    村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

  5. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

ランキングをもっと見る
PageTop