デイリーブリーフィング
Metabaseのゼロデイ脆弱性が悪用され、N-ableがホットフィックス2をリリース、Kemp LoadMasterがKEVにヒット
本日のブリーフィングでは、Metabaseにおける現在進行中のゼロデイ攻撃、N-able N-centralの重要なホットフィックス、Progress KempへのCISA KEVの追加、およびAtlassian RovoとウェブメールのCSSの脆弱性に関する調査について説明します。
5件のニュース読了時間 1分

エンタープライズソフトウェアインフラストラクチャは現在、標的型攻撃の激しい脅威にさらされており、複数の管理ツールや管理プラットフォームで活発な攻撃が報告されています。認証されていない攻撃者は、自社ホスト型のMetabaseインスタンスに存在する深刻度の高いゼロデイ脆弱性を悪用し、完全な管理者権限を取得して保存されているデータベース認証情報を抽出しています。
Metabaseのゼロデイ脆弱性が実環境で悪用され、認証なしで管理者アクセスが可能になる
Metabaseは、バージョンx.58.0以降に影響を与える認証不要のSQLインジェクションのゼロデイ脆弱性が実際に悪用されたと警告した。この脆弱性により、リモート攻撃者は管理者権限を取得し、設定を変更したり、保存されているデータベース認証情報を盗み出したりすることが可能となる。
- 重要な理由
- 自己ホスト型のMetabaseインスタンスは完全に侵害される可能性があり、不正ユーザーが機密性の高いビジネスデータをエクスポートしたり、接続されている基盤となるデータベースを侵害したりすることが可能になります。
- 取るべき対応
- 自己ホスト型のデプロイメントすべてに対し、最新のMetabaseセキュリティパッチを直ちに適用してください。
Progress Kemp LoadMasterの脆弱性がCISA KEVに影響を及ぼす。792件の悪用試行が報告されている。
CISAは、実際に悪用された事例が確認されたことを受け、CVE-2026-8037を既知の悪用脆弱性カタログに追加しました。Progress Kemp LoadMasterに存在するこの重大なコマンドインジェクションの脆弱性により、認証されていないリモート攻撃者が、サニタイズされていない入力エンドポイントを介して任意のコマンドを実行できてしまいます。
- 取るべき対応
- Progress Kemp LoadMasterデバイスを、最新のパッチ適用済みファームウェアバージョンに直ちにアップデートしてください。
Atlassian Rovoは、JiraおよびConfluenceのデータを攻撃者に送信するように仕向けられる可能性がある。
攻撃者が制御する指示により、AtlassianのRovoアシスタントが、サインインしたユーザーがアクセスできるJiraまたはConfluenceのデータを収集し、それを外部サーバーに送信することが可能です。
- 重要な理由
- Atlassian Rovoを使用している組織は、ユーザーがAIアシスタントによって処理された悪意のあるリンクやファイルを開くと、機密性の高いJiraおよびConfluenceの内部データが漏洩するリスクがあります。
新たなCSS攻撃により、ウェブメールの防御システムを突破し、パスワードやトークンを盗み出すことが可能に
PortSwiggerの調査によると、Outlook、Gmail、Fastmail、Yahoo Mailなどのウェブメールサービスにおいて、CSSベースの攻撃手法が蔓延していることが明らかになりました。メール内に悪意のあるCSSを仕込むことで、メッセージの境界を突破し、パスワードを盗み出したり、ユーザーインターフェースの操作を乗っ取ったり、サードパーティのアクセストークンを不正に持ち出したりすることが可能になります。
- 重要な理由
- ウェブメールのユーザーは、脆弱なウェブメールインターフェースで信頼できないHTMLメールを閲覧する際に、認証情報の盗難、アカウントの乗っ取り、トークンの漏洩といったリスクに直面する。
N-ableがN-centralホットフィックス2の問題を発生、攻撃者が管理対象システムに到達し、活動を継続する
N-ableは、CVE-2026-18556の不完全な修正であるCVE-2026-18577の悪用に対処するため、N-central向けホットフィックス2をリリースしました。攻撃者はこの脆弱性を悪用して、管理対象システムへの不正アクセスと永続的なアクセスを維持していました。
要点
- 認証なしのSQLインジェクション攻撃や完全な管理権限侵害から保護するため、自己ホスト型のMetabaseインスタンスに直ちにパッチを適用してください。
- CVE-2026-18577の継続的な悪用を軽減するために、以前にHotfix 1がインストールされていた場合でも、N-able N-central Hotfix 2を適用してください。