🔥 この記事の詳細
2026-07-24 更新
B
今週中

ZohoのActive Directory監査ソリューション「ManageEngine ADAudit Plus」に、認証バイパスおよびパストラバーサルが可能な…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-6516
📅 2026-07-24📰 secnext
📌 一言でいうと
ZohoのActive Directory監査ソリューション「ManageEngine ADAudit Plus」に、認証バイパスおよびパストラバーサルが可能な深刻な脆弱性(CVE-2026-6516)が判明しました。この脆弱性を悪用されると、認証なしでリモートからコードが実行される恐れがあります。CVSSv3.1のベーススコアは最高値の10.0(クリティカル)であり、2026年4月17日リリースのビルド8606で修正されています。
🔍該当判定
  • ManageEngine ADAudit Plus を社内で導入・利用している
  • Active Directoryの監査に ManageEngine ADAudit Plus を使用している
  • ManageEngine ADAudit Plus のバージョンが ビルド8606 より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかに最新バージョン(ビルド8606以降)へアップデートすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ManageEngine ADAudit Plus CVE-2026-6516 対応について

お疲れさまです。ManageEngine ADAudit Plusに関する脆弱性情報共有です。

■ 概要
認証バイパスおよびパストラバーサルにより、認証なしでリモートからコードが実行される可能性がある深刻な脆弱性が判明しました。CVSSv3.1スコアは10.0(Critical)と極めて高い危険性があります。

■ 影響範囲
- 対象製品: ManageEngine ADAudit Plus
- 修正済みバージョン: ビルド 8606 以降

■ 対応手順
1. 現在のインストールバージョンを確認してください。
2. ビルド 8606 未満である場合は、速やかにサービスパックを適用し、最新バージョンへ更新してください。

■ 参考情報
- Zoho公式アドバイザリ: Unauthenticated Remote Code Execution Vulnerability (CVE-2026-6516) fixed in build 8606

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] ManageEngine ADAudit Plus CVE-2026-6516

Dear IT/Security Team,

We are sharing critical vulnerability information regarding ManageEngine ADAudit Plus.

■ Overview
An authentication bypass and path traversal vulnerability (CVE-2026-6516) has been identified, which could allow an unauthenticated attacker to achieve Remote Code Execution (RCE). The CVSSv3.1 base score is 10.0 (Critical).

■ Scope
- Product: ManageEngine ADAudit Plus
- Fixed Version: Build 8606 and later

■ Action Required
1. Verify the current version of your ManageEngine ADAudit Plus installation.
2. If the version is prior to Build 8606, immediately apply the service pack to update to the latest version.

■ Reference
- Zoho Official Advisory: Unauthenticated Remote Code Execution Vulnerability (CVE-2026-6516) fixed in build 8606

Priority: High
Deadline: Immediate