C
月内に
Rapid7の2026年第2四半期分析によると、高リスクおよび重大なリスクを持つ脆弱性の公開数が前年同期の2倍(8,539項)に急増しました
📌 一言でいうと
Rapid7の2026年第2四半期分析によると、高リスクおよび重大なリスクを持つ脆弱性の公開数が前年同期の2倍(8,539項)に急増しました。特に、認証不要でネットワーク経由で利用可能な脆弱性が114%増加しており、公開PoCが存在する脆弱性も増加傾向にあります。一方で、CISAのKEVリストに登録された実際に悪用が確認された脆弱性数は微減しており、公開数と実利用数の乖離が見られます。
🔍該当判定
- WordPressで構築したWebサイトを運用している
- Fortinet製のWAF(Webアプリケーションファイアウォール)やネットワーク管理プラットフォームを利用している
- K8s(Kubernetes)の管理プラットフォームであるRancherを利用している
- 社外から直接アクセス可能なサーバーやネットワーク機器を設置している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
CVSSスコアのみに頼らず、資産の重要度、攻撃者の到達可能性、および環境における実際の利用可能性を考慮したリスクベースの優先順位付けによるパッチ適用を推奨します。