B
今週中
オープンソースの脅威情報共有プラットフォームであるMISPに、深刻度が「高」の脆弱性
📌 一言でいうと
オープンソースの脅威情報共有プラットフォームであるMISPに、深刻度が「高」の脆弱性が発見されました。この脆弱性は、CLIとWebアプリケーション間の権限チェックの不整合により、権限の低い認証済みユーザーが機密情報(認証資格情報や同期キーなど)にアクセスできる可能性があります。影響を受けるのはバージョン 2.5.46 未満であり、最新バージョンへのアップデートが推奨されています。
🔍該当判定
- 脅威情報共有プラットフォームの「MISP」を自社で導入・運用している
- MISPのバージョンが 2.5.46 より前の古いバージョンである
- MISPにおいて、権限を制限した一般ユーザーアカウントを発行している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
MISPをバージョン 2.5.46 以降にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】MISP CVE-2026-90895 対応について
お疲れさまです。MISPの脆弱性に関する情報共有です。
■ 概要
MISPにおいて、CLIとWebアプリケーション間の権限管理の不整合による情報漏洩の脆弱性(CVE-2026-90895)が報告されました。認証済みの低権限ユーザーが、認証資格情報やサーバー間同期キーなどの機密情報を閲覧できる可能性があります。
■ 影響範囲
- MISP バージョン 2.5.46 未満
■ 対応手順
1. 現在利用しているMISPのバージョンを確認してください。
2. 脆弱性が存在するバージョンである場合、最新バージョン(2.5.46以降)へアップデートを適用してください。
■ 参考情報
- https://github.com
対応優先度: 高
対応期限: 速やかに
お疲れさまです。MISPの脆弱性に関する情報共有です。
■ 概要
MISPにおいて、CLIとWebアプリケーション間の権限管理の不整合による情報漏洩の脆弱性(CVE-2026-90895)が報告されました。認証済みの低権限ユーザーが、認証資格情報やサーバー間同期キーなどの機密情報を閲覧できる可能性があります。
■ 影響範囲
- MISP バージョン 2.5.46 未満
■ 対応手順
1. 現在利用しているMISPのバージョンを確認してください。
2. 脆弱性が存在するバージョンである場合、最新バージョン(2.5.46以降)へアップデートを適用してください。
■ 参考情報
- https://github.com
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] MISP CVE-2026-90895 Update
Dear IT/Security Team,
We are sharing information regarding a vulnerability identified in MISP.
■ Overview
An information disclosure vulnerability (CVE-2026-90895) has been found in MISP. Due to inconsistent authorization checks between the CLI and the web application, an authenticated user with limited privileges may be able to bypass restrictions and access sensitive data, such as authentication credentials and server synchronization keys.
■ Affected Scope
- MISP versions prior to 2.5.46
■ Mitigation Steps
1. Verify the current version of your MISP installation.
2. If the version is below 2.5.46, update the platform to the latest version immediately.
■ Reference
- https://github.com
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a vulnerability identified in MISP.
■ Overview
An information disclosure vulnerability (CVE-2026-90895) has been found in MISP. Due to inconsistent authorization checks between the CLI and the web application, an authenticated user with limited privileges may be able to bypass restrictions and access sensitive data, such as authentication credentials and server synchronization keys.
■ Affected Scope
- MISP versions prior to 2.5.46
■ Mitigation Steps
1. Verify the current version of your MISP installation.
2. If the version is below 2.5.46, update the platform to the latest version immediately.
■ Reference
- https://github.com
Priority: High
Deadline: Immediate