脆弱性対応ウォッチ重大・クリティカル脆弱性のクラウド別対応まとめ
最新更新履歴CriticalHigh回避策のみパッチありAWSGCPAzureLinux
最終更新 2026/10/07 11:45 毎日2回(朝・夕)更新予定 掲載: 370件(High / Critical、および CVSS は基準未満でも KEV 収載のもの・出典付き) 更新履歴を見る »

重大・クリティカル脆弱性のクラウド別対応まとめ

最新の重大(High)・クリティカル(Critical)脆弱性のみを対象に、AWS(ECS/EC2)・GCP・Azure・Linux それぞれで「パッチはあるか」「回避策は」「代替構成で回避できるか」を毎日整理しています。データは CISA KEV・NVD 等の公開情報に基づく非公式まとめです。
いま掲載しているもの(2026/10/07時点・データから集計)

掲載は 370件。内訳は Critical 264件 / High 96件 / CVSS は基準未満だが KEV 収載 10件。うち 225件 は CISA KEV 収載(実際の悪用が確認されたもの)で、22件 はランサムウェアによる悪用が知られています。直近30日に公開または KEV 収載されたものは 56件です。

作業の性質でいうと、パッチあり(アプリ/ベンダー更新) 246件、クラウド環境では対象外 50件、ベンダーFW・アプライアンス更新 39件、回避策のみ(恒久パッチ未提供) 16件、ディストリ(OS)側の修正 15件、情報確認中 4件という内訳です。恒久パッチが出ていないもの(回避策のみ)から手を付けてください。

AWS・GCP・Azure で必要な対応が分かれるのは3件だけです。環境の違いが出るのは主に Linux(OS 側の修正の有無)です。

CVSS の数字の内訳を確かめる: スコアだけでは「ネットワーク越しか」「認証が要るか」までは分かりません。アドバイザリに載っているベクタ文字列(例 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)を CVSSベクタ読み解きツール に貼ると、各項目の意味と基本値の計算過程を日本語で確認できます。
トップには登録日の新しい 60件だけを載せています。掲載中の全370件を見る »(Critical 264件 / High 96件 / KEV 収載で掲載 10件)
登録日の新しい60件(公開 / KEV 収載順)60件
トップには登録日の新しい 60件だけを載せています。掲載中の全370件を見る »(Critical 264件 / High 96件 / KEV 収載で掲載 10件)