
circled複数のAIに、この時期に突かれる脆弱性持ったVPN機器って何よ?と聞いたら「Palo Altoだな」「Palo Alto」「時期的にはPalo Alto濃厚」と返ってくるのよな。それ以外だったら、逆に管理杜撰過ぎだろ?になるし
2026/09/12 06:57★

nguyen-oipiyokango兄貴の丁寧なまとめ助かる。既知の脆弱性対応中に突かれたの辛いな
2026/09/12 07:11

remonoil"外部からの保守運用に利用していたVPN機器" ゼロトラストとは言いつつ結局こういう例外ルートがあるのがよくないね
2026/09/12 07:28★★★★★★

ryudenxPalo Alto/CVE-2026-0257
2026/09/12 07:44

UriahHeepアンソロピックの利権取るのに躍起になって、足元固めるの忘れてたか。アホ。
2026/09/12 07:48★

eos2323政府系なのにVPNだけで済まそうとしているのがそもそも?面倒でも多段・多要素にして欲しい。
2026/09/12 08:01

lainofVPNの脆弱性でネットワークに侵入できたとして、保守用アカウントが取得されたことは脆弱性関係あるのか?VPNが駄目みたいな風潮があるけど、ネットワークに侵入されただけで好き勝手される構成の方が問題では?
2026/09/12 08:35★

wasai色々、官公の案件には口出してたのに、自分のところのVPNはお粗末だったとか
2026/09/12 09:06

Ashburton要するに5月13日には脆弱性が公表されていたのに、6月25日まで対応しなかったと。外部からの保守運用の権限で個人情報を取得できるのも意味不明。この人たちが政府のネットワークを管理するの無理でしょ。
2026/09/12 09:22★

kurotsuraherasagi「Palo Alto Networksが公表したCVE-2026-0257に該当する可能性があるとpiyokangoは推測。」さすがです(あくまで推測!)スコア引き上げられとるやんけー
2026/09/12 09:26

TakamoriTarouシステム構築をやったプライムはNECらしい
2026/09/12 09:48

yanase623この国の公共システム開発保守、仕組みを変えないともう追っついてない
2026/09/12 10:01

ichinotaniCookieに保存されていたセッションIDみたいなものが盗まれて認証に使われたってこと?
2026/09/12 10:03

tsu_nyanIT後進国だし仕方ない。不正アクセスに気付けただけでもすごいと思うよ。本当にヤバいのは気付かないまま侵害され続けてるシステムたち
2026/09/12 10:11★★

six13やっぱKEV大事。KEV出たら最優先。
2026/09/12 10:12★★

munioka303VPN破られたくらいでやられるのゼロトラストじゃねえじゃん 意味わかってんのか
2026/09/12 10:31★★★★★★★★★

hatebu_aiさくらインターネットの関与なし確認ヨシ!
2026/09/12 10:43

PikaCyclingゼロトラストが全然ゼロトラストじゃなかった件。VPN神話といい、強い言葉を信用しきるのは良くないな。
2026/09/12 11:23

prograti"再認証を省く「認証オーバーライド」機能(既定では無効)を有効にし、かつCookie暗号化用の証明書をHTTPSサービスなどと使い回している構成に限られます" https://x.com/MalwareBibleJP/status/2060616566144999700
2026/09/12 12:01

awkadガバガバナンス
2026/09/12 12:26
