ベンダーFW・アプライアンス更新
アプライアンス/ファームウェアの更新が必要なものです。クラウドのマネージドサービスでは肩代わりされません。
掲載 328件のうち 33件 がこの区分です。区分は AWS・GCP・Azure 側の対応状況にもとづきます(Linux 側の対応は各詳細ページの表を参照してください)。
ベンダーFW・アプライアンス更新33件
-
Critical CVSS 10.0 KEV 悪用確認Oracle HTTP Server / WebLogic Server Proxy Plug-in の未認証アクセス制御不備(CVSS 10.0・KEV 是正期限 2026-08-27・実際に悪用あり)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Arista VeloCloud Orchestrator の OS コマンドインジェクション(未認証・ゼロデイ悪用・KEV/CVSS 10.0・Hosted も対象)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認 ランサム悪用SonicWall SMA1000 アプライアンス Work Place 未認証SSRF(ゼロデイ悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Cisco Catalyst SD-WAN 認証バイパスによる管理者権限奪取(未認証・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Quest KACE SMA の SSO 認証回避で管理者権限を奪取(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認 ランサム悪用Cisco FMC のデシリアライズで未認証 root RCE(ランサムウェア悪用)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Cisco Catalyst SD-WAN の認証回避で管理者権限を奪取(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Cisco メールGWの隔離機能で未認証の root コマンド実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.9 KEV 悪用確認Cisco ASA/FTD の VPN Web サーバで root 権限のRCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認ownCloud の事前署名URLで認証を経ずにファイルを読み書きできる(KEV・是正期限 2026-08-30)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認AjaxPro の安全でない逆シリアル化でリモートコード実行(KEV・是正期限 2026-09-09)AWSGCPAzureLinux
-
Critical CVSS 9.8Adobe Campaign Classic の認可不備で任意コード実行(CVSS 10.0・7.4.3 build 9398 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Traffic Server regex_remap のスタックオーバーフロー(CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認NetScaler の SAML IDP 構成で境界外読み取り(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認VMware vCenter Server の DCERPC ヒープオーバーフローで RCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Cisco Unified CM などで未認証コマンド実行から root 昇格(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認NetScaler ADC/Gateway のメモリ破壊で未認証RCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.3 KEV 悪用確認 ランサム悪用Check Point Security Gateway IKEv1 認証バイパス(VPN 不正接続)AWSGCPAzureLinux
-
Critical CVSS 9.1 KEV 悪用確認 ランサム悪用Palo Alto Networks PAN-OS GlobalProtect 認証バイパス(不正VPN接続)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Apache ActiveMQ Classic の Jolokia 経由コード実行(KEV・実際に悪用/CVSS 8.8)AWSGCPAzureLinux
-
High CVSS 8.6 KEV 悪用確認Cisco ASA/FTD で未認証のまま VPN 用URLへ到達(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認VMware Aria Operations の未認証コマンドインジェクション(移行作業中に成立)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認SonicWall SMA1000 の管理コンソール(AMC)で認証後のOSコマンドインジェクション(KEV・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル IPv6 送信経路のヒープ破壊で権限昇格(KEV・是正期限 2026-08-30)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Cisco Catalyst SD-WAN Manager 出力エスケープ不備による root 権限での任意コマンド実行AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認 ランサム悪用Windows タスクホストのリンク追跡で権限昇格、ランサムウェアに悪用AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認VMware Tools / Aria Operations のローカル権限昇格で root 奪取(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Microsoft Defender のリソース枯渇でサービス拒否、KEV 収載済みAWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Versa Concerto の Traefik 設定不備で管理エンドポイントに未認証到達(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.4 KEV 悪用確認N-able N-central の認証バイパス(別経路による認証回避・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認 ランサム悪用SonicWall SMA1000 管理コンソール 認証後OSコマンドインジェクション(ゼロデイ悪用・KEV)AWSGCPAzureLinux
-
Medium CVSS 6.7 KEV 悪用確認Trend Micro Apex One(オンプレミス)の相対パストラバーサル(悪用確認済み・KEV)AWSGCPAzureLinux
-
Medium CVSS 5.3 KEV 悪用確認 ランサム悪用Cisco Secure Firewall Management Center の固定認証情報(KEV・是正期限 2026-08-01)AWSGCPAzureLinux