🔥 この記事の詳細
2026-10-03 更新
B
今週中

Fortra社のCore Privileged Access Manager (BoKS) において、認証バイパスにつながる深刻な脆弱性(CVE-2026-79…

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇺🇸 US
🔢 CVECVE-2026-79901
📅 2026-10-03📰 securityweek
📌 一言でいうと
Fortra社のCore Privileged Access Manager (BoKS) において、認証バイパスにつながる深刻な脆弱性(CVE-2026-79901)を含む計8件の脆弱性が修正されました。特にCVE-2026-79901は、Active Directoryサービスアカウントのパスワード生成が予測可能な擬似乱数に基づいているため、攻撃者がパスワードを推測し、認証を回避できる可能性があります。影響を受ける環境では、速やかなパッチ適用が推奨されています。
🔍該当判定
  • Fortra社の「Core Privileged Access Manager (BoKS)」を導入している
  • UnixやLinuxサーバーの特権アクセス管理に「BoKS」を利用している
  • BoKS ManagerでActive Directoryのサービスアカウント管理(keytab利用)を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Fortraが提供する最新のパッチを適用し、脆弱性を修正すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Fortra BoKS 認証バイパス脆弱性 (CVE-2026-79901) 対応について

お疲れさまです。Fortra BoKSに関する重要な脆弱性情報について共有します。

■ 概要
Fortra Core Privileged Access Manager (BoKS) において、認証バイパスが可能な深刻な脆弱性が発見されました。特にCVE-2026-79901 (CVSS 9.9) は、ADサービスアカウントのパスワード生成ロジックに予測可能性があり、攻撃者がオフラインでパスワードを特定し、認証を回避できる可能性があります。

■ 影響範囲
- 対象製品: Fortra Core Privileged Access Manager (BoKS)
- 特にBoKS keytabを利用してActive Directoryサービスアカウント管理を行っている環境

■ 対応手順
1. Fortraの公式サポートまたはポータルより最新のパッチを確認してください。
2. 影響を受けるBoKS Managerインスタンスに修正パッチを適用してください。

■ 参考情報
- Fortra公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Fortra BoKS Authentication Bypass (CVE-2026-79901)

Dear IT/Security Team,

We are sharing critical vulnerability information regarding Fortra Core Privileged Access Manager (BoKS).

■ Overview
Fortra has released patches for eight vulnerabilities, most notably CVE-2026-79901 (CVSS 9.9). This flaw allows for authentication bypass because AD service account passwords are generated using a predictable pseudo-random sequence based on the Unix timestamp, enabling attackers to reproduce and verify passwords offline.

■ Scope
- Product: Fortra Core Privileged Access Manager (BoKS)
- Specifically affecting deployments relying on BoKS keytab for Active Directory service account management.

■ Action Required
1. Identify all BoKS Manager deployments within the environment.
2. Apply the latest security patches provided by Fortra immediately.

■ Reference
- Fortra Official Security Advisory

Priority: High
Deadline: Immediate