NISC、大型連休明けに確認が必要な4点の情報について製品名を挙げて注意喚起 | ScanNetSecurity
2026.03.16(月)

NISC、大型連休明けに確認が必要な4点の情報について製品名を挙げて注意喚起

内閣サイバーセキュリティセンター(NISC)は5月7日、大型連休明けに確認が必要な情報について注意喚起を行った。

脆弱性と脅威 セキュリティホール・脆弱性
内閣サイバーセキュリティセンター(NISC)は5月7日、大型連休明けに確認が必要な情報について注意喚起を行った。

NISCでは国内において、ランサムウェアの感染によるデータ暗号化や業務情報・個人情報が窃取される事例が相次いで確認されていることを踏まえ、大型連休明けに確認が必要となる情報について、重要インフラ事業者等のサイバーセキュリティ確保のため注意を呼びかけている。

1点目は、新種のランサムウェア「FiveHands」に関して米国CISAが解析レポートを公開、同レポートによるとVPN装置の脆弱性を悪用し本ランサムウェアに感染させる事例が確認されている。

2点目は、Ivanti製VPN製品「Pulse Connect Secure」9.1Rx/9.0Rxの脆弱性について、NISCで4月21日に回避策の実施等について注意喚起したが、5月3日にセキュリティパッチが公開されたことを案内している。

3点目は、VMware 製ソフトウェア「VMware vRealize Business for Cloud」(7.6より前のバージョン)について、深刻度「Critical」に分類するリモートコード実行が可能な脆弱性が存在しており、最新のバージョンに更新するよう呼びかけている。

4点目は、Cisco SD-WAN vManage、Cisco HyperFlex HX 等を含む複数の Cisco Systems 製品について、認証されていない第三者がリモートでコードを実行可能な脆弱性が存在しており、最新のバージョンに更新するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

    白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

    穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

  4. 穴吹興産へのランサムウェア攻撃、リークサイトでの掲載を確認

    穴吹興産へのランサムウェア攻撃、リークサイトでの掲載を確認

  5. 空港システムの「ロンリープログラマー」募集 ~ 航空インフラの命運をたった 1 名に託す英政府の神経

    空港システムの「ロンリープログラマー」募集 ~ 航空インフラの命運をたった 1 名に託す英政府の神経

ランキングをもっと見る
PageTop