C
月内に
CISAは、オープンソースのネットワークトラフィック分析プラットフォーム「Malcolm」に6つの脆弱性が存在すること
📌 一言でいうと
CISAは、オープンソースのネットワークトラフィック分析プラットフォーム「Malcolm」に6つの脆弱性が存在することを発表しました。最も深刻なCVE-2026-55676(CVSS 8.8)では、ファイルアップロード機能の制限不備により、低権限ユーザーが任意のPHPコードを実行できる可能性があります。影響を受けるバージョンは26.07.1以前であり、ユーザーは速やかにバージョン26.08.0へアップデートすることが推奨されています。
🔍該当判定
- ネットワークトラフィック分析ツール「Malcolm」を自社で導入・利用している
- Malcolmのバージョンが 26.07.1 以前である
- Malcolmを外部(インターネット)からアクセス可能な状態で運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Malcolmを最新バージョン(26.08.0以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Malcolm 脆弱性 (CVE-2026-55676他) 対応について
お疲れさまです。Malcolmに関する脆弱性情報共有です。
■ 概要
オープンソースのネットワークトラフィック分析プラットフォーム「Malcolm」において、リソース枯渇、パストラバーサル、任意のコード実行などの脆弱性が6件報告されました。特にCVE-2026-55676はCVSS 8.8と高く、低権限ユーザーによる任意のPHPコード実行が可能です。
■ 影響範囲
- 対象製品: Malcolm
- 対象バージョン: 26.06.1, 26.07.0, 26.07.1 以前
■ 対応手順
1. 現在のMalcolmのバージョンを確認してください。
2. 脆弱性が修正された最新バージョン 26.08.0 へアップデートを適用してください。
■ 参考情報
- CISA ICS Advisory
対応優先度: 高
対応期限: 速やかに
お疲れさまです。Malcolmに関する脆弱性情報共有です。
■ 概要
オープンソースのネットワークトラフィック分析プラットフォーム「Malcolm」において、リソース枯渇、パストラバーサル、任意のコード実行などの脆弱性が6件報告されました。特にCVE-2026-55676はCVSS 8.8と高く、低権限ユーザーによる任意のPHPコード実行が可能です。
■ 影響範囲
- 対象製品: Malcolm
- 対象バージョン: 26.06.1, 26.07.0, 26.07.1 以前
■ 対応手順
1. 現在のMalcolmのバージョンを確認してください。
2. 脆弱性が修正された最新バージョン 26.08.0 へアップデートを適用してください。
■ 参考情報
- CISA ICS Advisory
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Malcolm Vulnerabilities (CVE-2026-55676 et al.)
Dear IT/Security Team,
We are sharing information regarding vulnerabilities found in the Malcolm network traffic analysis platform.
■ Overview
Six vulnerabilities have been identified in Malcolm, including resource exhaustion, path traversal, and arbitrary code execution. The most critical is CVE-2026-55676 (CVSS 8.8), which allows a low-privileged user to execute arbitrary PHP code via the file upload component.
■ Scope
- Product: Malcolm
- Affected Versions: 26.06.1, 26.07.0, 26.07.1 and earlier
■ Remediation
1. Verify the current version of your Malcolm installation.
2. Upgrade to version 26.08.0 or later to patch all identified vulnerabilities.
■ Reference
- CISA ICS Advisory
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding vulnerabilities found in the Malcolm network traffic analysis platform.
■ Overview
Six vulnerabilities have been identified in Malcolm, including resource exhaustion, path traversal, and arbitrary code execution. The most critical is CVE-2026-55676 (CVSS 8.8), which allows a low-privileged user to execute arbitrary PHP code via the file upload component.
■ Scope
- Product: Malcolm
- Affected Versions: 26.06.1, 26.07.0, 26.07.1 and earlier
■ Remediation
1. Verify the current version of your Malcolm installation.
2. Upgrade to version 26.08.0 or later to patch all identified vulnerabilities.
■ Reference
- CISA ICS Advisory
Priority: High
Deadline: Immediate