脆弱性– tag –
-
CVE-2026-47291とは?HTTP.sysの重大RCEをWindows Serverで最優先すべき理由
CVE-2026-47291は、WindowsのHTTP要求を処理する「HTTP.sys」に存在するリモートコード実行の脆弱性です。認証もユーザー操作も不要で、ネットワーク経由から攻撃できる... -
CVE-2026-47643とは?Azure Stack Edgeの影響とUpdate 2604対応手順
2026年6月9日、Microsoftは「CVE-2026-47643 Azure Stack Edge Remote Code Execution Vulnerability」を公開しました。 結論からいうと、Azure Stack Edge 3.3.2604.30... -
Microsoft DefenderのCVE-2026-45584脆弱性と更新対応の実務ガイド
CVE-2026-45584は、Microsoft DefenderのMicrosoft Malware Protection Engineに存在するリモートコード実行の脆弱性です。影響を受ける環境では、悪意あるファイルやリ... -
Microsoft.Bcl 1.1.10 非推奨を安全に削除する方法|NuGet依存関係と脆弱性警告の解消手順(.NET Framework 4.8)
NuGetの更新中に、非推奨の「Microsoft.Bcl 1.1.10」が混ざっていて脆弱性警告が消えない──そんな状況は珍しくありません。.NET Framework 4.8でも、古いWeb API系パッ... -
Windows標準3Dアプリ脆弱性対策ガイド – Paint 3D・Print 3D・3D Builderを完全削除しNessus誤検知をゼロにする方法
Windows 10/11 環境で Nessus などの脆弱性スキャナを運用していると、Paint 3D・Print 3D・3D Builder といった標準 UWP アプリの旧バージョンが検出され、レポー... -
AD Starter Scanの脆弱性対策~Primary Group ID再設定ガイド
日々の運用や監査が厳しくなる中、Active Directory(AD)のセキュリティ強化は組織を守るうえで欠かせない対策の一つです。Tenableのスキャンで検出される「AD Starter S... -
CVE-2025-21298対策!Windows Serverの深刻な脆弱性と解決策
日頃からシステムの安定稼働とセキュリティ維持に努めている管理者の皆さまにとって、新たに報じられる脆弱性の存在は大きな懸念材料ではないでしょうか。特にWindows S... -
Apacheのmod_proxyでセキュリティヘッダーを追加せずに生じる脆弱性と対策
ApacheのWebサーバーは、柔軟性と高いカスタマイズ性を誇り、広く利用されています。その中でもmod_proxyモジュールは、リバースプロキシや負荷分散の機能を提供し、ウ... -
RubyでWebアプリケーションの脆弱性を徹底テストする方法
Webアプリケーションは、インターネットを通じて様々なサービスを提供するため、セキュリティの脆弱性が悪用されると大きなリスクを伴います。脆弱性の発見と修正は、開...
