CISA KEV: 6件の新たに悪用されている脆弱性 - NetScaler、Linux、SQL Serverに注意

シリーズ : CISA et la résilience des infrastructures critiques américaines en 2026· エピソード 2/3

サイバーセキュリティ Aug 28, 2026ブックマークに追加

CISA KEV: 6件の新たに悪用されている脆弱性 - NetScaler、Linux、SQL Serverに注意

CISAは、既知の悪用脆弱性カタログ(KEV)に新たに6件のエントリを追加しました。対象は、NetScaler(Citrix)、Linuxカーネル、Microsoft SQL Serverの脆弱性で、いずれも実環境で悪用されていることが確認されています。

何が:6件の確認された脆弱性が実環境で悪用中

米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、既知の悪用済み脆弱性(KEV)カタログを6件の新規エントリで更新した。KEVは、実際の悪用が確認された脆弱性の公式リストであり、米連邦政府機関にパッチ適用義務を課すと同時に、あらゆるセクターにとって最優先の対応シグナルとなる。

今回の更新で影響を受ける製品ファミリーは、The Hacker Newsによると、NetScaler(Citrix)、LinuxカーネルMicrosoft SQL Serverの3つ。

影響を受ける対象

  • NetScaler (Citrix ADC / Gateway):CitrixをVPNやリモートアクセスに使用するほとんどの企業でインターネットに露出している。NetScalerはKEVの常連であり、2023年以降、ランサムウェアグループにとって優先的な侵入ポイントとなっている。
  • Linuxカーネル:パッチが適用されていないLinuxサーバーインフラは潜在的に影響を受ける。脆弱性の種類(LPE、RCE、サンドボックス回避など)によって、パッチの優先度が決まる。
  • SQL Server:露出したり、侵害されたネットワークセグメントからアクセス可能なSQL Serverインスタンスがリスクにさらされている。KEVに登録されたSQL Serverの脆弱性は、しばしばエクスプロイト後の横方向移動に関連するシナリオと結びついている。

背景:KEVはアクティブな脅威の体温計

2026年初頭から実施している米国の重要インフラ監視において、KEVは理論上のCVEではなく、実際に悪用された脆弱性を示す最も信頼できる指標となっている。KEVへの新規追加は、しばしば機密性の高いターゲットに対する実証済みのインシデントを表す。

cisa-infra-critique-2026の連載開始以来、KEVへの追加ペースが特に加速しており、リモートアクセス(VPN、RDP、ロードバランサー)やハイパーバイザー/仮想化層を狙う脆弱性が多く見られる。

今すぐ実施すべきこと

KEV 2026:追加ペースが加速

CISAは2026年にKEVへの新規エントリを頻繁に公開しており、リモートアクセス機器(VPN、ロードバランサー)やハイパーバイザーを狙う脆弱性が多い。NetScaler(Citrix)は最も頻繁に狙われる製品の一つとなっている。

今すぐ実施すべきこと:

  1. NetScaler:直ちに該当するCitrixのセキュリティ通知を適用する。認証およびVPNエンドポイントにおける異常なアクセスパターンがないかログを確認する。
  2. Linuxカーネル:CISAの更新されたアドバイザリで脆弱性の正確なバージョンを特定し、運用中のカーネルと比較して、インターネットに露出しているかマルチテナントのシステムを優先的にパッチ適用する。
  3. SQL Server:ポート1433へのアクセスを許可されたネットワークセグメントのみに制限し、該当するMicrosoftのパッチを適用する。SQL Serverのサービスアカウントを監査し、事前の侵害の兆候を検出する。
  4. 連邦政府/公共セクター:米国の政府機関は、各KEVエントリに指定された期限内にパッチ適用義務がある。
KEV vs NVD:何が違う?

NVD(National Vulnerability Database)は、悪用可能かどうかに関わらず、既知のすべてのCVEを収録している。一方KEVには、実際の悪用が確認されたCVEのみが含まれる。NVDのパッチは待つことができるが、KEVのパッチは待つことができない。

リソース

本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。

編集部について
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
この記事は役に立ちましたか?

2 人がこの記事を評価しました

いいね
K
Kenji Araiサイバーセキュリティ専門家
Expert in cybersecurity, meticulous observer, never alarmist, always actionable.
シェア:
サーガ

CISA et la résilience des infrastructures critiques américaines en 2026

  1. 1エクササイズ SILENTSHIELD 2026:CISAレッドチームが2つの重要インフラに侵入、そのうち1つは検知されず27/08/2026
  2. 2CISA KEV: 6件の新たに悪用されている脆弱性 - NetScaler、Linux、SQL Serverに注意28/08/2026
  3. 3ペースメーカーのハッキング、数百万件のデータ流出:重要インフラを狙うサイバー攻撃の新たなフロンティア「医療」01/09/2026
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
タップして再生、みんなで同じ音を
0··
// 番組表
// 全ステーション
// 楽曲を共有する →
テーマ
探索
インフォメーション