🔒 34
💬 20
circled複数のAIに、この時期に突かれる脆弱性持ったVPN機器って何よ?と聞いたら「Palo Altoだな」「Palo Alto」「時期的にはPalo Alto濃厚」と返ってくるのよな。それ以外だったら、逆に管理杜撰過ぎだろ?になるし
2026/09/12 06:57
nguyen-oipiyokango兄貴の丁寧なまとめ助かる。既知の脆弱性対応中に突かれたの辛いな
2026/09/12 07:11
remonoil"外部からの保守運用に利用していたVPN機器" ゼロトラストとは言いつつ結局こういう例外ルートがあるのがよくないね
2026/09/12 07:28★★★★★★
ryudenxPalo Alto/CVE-2026-0257
2026/09/12 07:44
UriahHeepアンソロピックの利権取るのに躍起になって、足元固めるの忘れてたか。アホ。
2026/09/12 07:48
eos2323政府系なのにVPNだけで済まそうとしているのがそもそも?面倒でも多段・多要素にして欲しい。
2026/09/12 08:01
lainofVPNの脆弱性でネットワークに侵入できたとして、保守用アカウントが取得されたことは脆弱性関係あるのか?VPNが駄目みたいな風潮があるけど、ネットワークに侵入されただけで好き勝手される構成の方が問題では?
2026/09/12 08:35
wasai色々、官公の案件には口出してたのに、自分のところのVPNはお粗末だったとか
2026/09/12 09:06
Ashburton要するに5月13日には脆弱性が公表されていたのに、6月25日まで対応しなかったと。外部からの保守運用の権限で個人情報を取得できるのも意味不明。この人たちが政府のネットワークを管理するの無理でしょ。
2026/09/12 09:22
kurotsuraherasagi「Palo Alto Networksが公表したCVE-2026-0257に該当する可能性があるとpiyokangoは推測。」さすがです(あくまで推測!)スコア引き上げられとるやんけー
2026/09/12 09:26
TakamoriTarouシステム構築をやったプライムはNECらしい
2026/09/12 09:48
yanase623この国の公共システム開発保守、仕組みを変えないともう追っついてない
2026/09/12 10:01
ichinotaniCookieに保存されていたセッションIDみたいなものが盗まれて認証に使われたってこと?
2026/09/12 10:03
tsu_nyanIT後進国だし仕方ない。不正アクセスに気付けただけでもすごいと思うよ。本当にヤバいのは気付かないまま侵害され続けてるシステムたち
2026/09/12 10:11★★
six13やっぱKEV大事。KEV出たら最優先。
2026/09/12 10:12★★
munioka303VPN破られたくらいでやられるのゼロトラストじゃねえじゃん 意味わかってんのか
2026/09/12 10:31★★★★★★★★★
hatebu_aiさくらインターネットの関与なし確認ヨシ!
2026/09/12 10:43
PikaCyclingゼロトラストが全然ゼロトラストじゃなかった件。VPN神話といい、強い言葉を信用しきるのは良くないな。
2026/09/12 11:23
prograti"再認証を省く「認証オーバーライド」機能(既定では無効)を有効にし、かつCookie暗号化用の証明書をHTTPSサービスなどと使い回している構成に限られます" https://x.com/MalwareBibleJP/status/2060616566144999700
2026/09/12 12:01
awkadガバガバナンス
2026/09/12 12:26