C
月内に
2026年第3四半期の脆弱性トレンドレポートによると、公開されたCVE数は前四半期比で約78.6%増加し、合計36,971件に達しました
📌 一言でいうと
2026年第3四半期の脆弱性トレンドレポートによると、公開されたCVE数は前四半期比で約78.6%増加し、合計36,971件に達しました。評価済みの脆弱性の半数以上が高リスク(HighまたはCritical)に分類されており、特に不適切なアクセス制御(CWE-284)が多く見られました。また、CISAの既知の悪用済み脆弱性(KEV)カタログには100件の新規脆弱性が追加され、AI/ML運用ツールやコラボレーションプラットフォームなど、攻撃対象が拡大している傾向が示されています。
🔍該当判定
- SlackやMicrosoft Teamsなどの『コラボレーションツール』を社内で利用している
- DropboxやGoogle Driveなどの『ファイル共有サービス』を業務で利用している
- GitHubやGitLabなどの『ソースコード管理システム』を開発業務で利用している
- AIツールや機械学習の運用ツール(MLOps)を自社で導入・運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
CISA KEVカタログを定期的に確認し、自社環境で利用している製品に該当する脆弱性がないか点検すること。また、アクセス制御や認証に関する設定の見直しを推奨します。