🔥 この記事の詳細
2026-08-20 更新
C
月内に

CISAは、オープンソースのネットワークトラフィック分析プラットフォーム「Malcolm」に6つの脆弱性が存在すること

脆弱性🌐 英語ソース
🔢 CVECVE-2026-55676
📅 2026-08-20📰 ithome_tw
📌 一言でいうと
CISAは、オープンソースのネットワークトラフィック分析プラットフォーム「Malcolm」に6つの脆弱性が存在することを発表しました。最も深刻なCVE-2026-55676(CVSS 8.8)では、ファイルアップロード機能の制限不備により、低権限ユーザーが任意のPHPコードを実行できる可能性があります。影響を受けるバージョンは26.07.1以前であり、ユーザーは速やかにバージョン26.08.0へアップデートすることが推奨されています。
🔍該当判定
  • ネットワークトラフィック分析ツール「Malcolm」を自社で導入・利用している
  • Malcolmのバージョンが 26.07.1 以前である
  • Malcolmを外部(インターネット)からアクセス可能な状態で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Malcolmを最新バージョン(26.08.0以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Malcolm 脆弱性 (CVE-2026-55676他) 対応について

お疲れさまです。Malcolmに関する脆弱性情報共有です。

■ 概要
オープンソースのネットワークトラフィック分析プラットフォーム「Malcolm」において、リソース枯渇、パストラバーサル、任意のコード実行などの脆弱性が6件報告されました。特にCVE-2026-55676はCVSS 8.8と高く、低権限ユーザーによる任意のPHPコード実行が可能です。

■ 影響範囲
- 対象製品: Malcolm
- 対象バージョン: 26.06.1, 26.07.0, 26.07.1 以前

■ 対応手順
1. 現在のMalcolmのバージョンを確認してください。
2. 脆弱性が修正された最新バージョン 26.08.0 へアップデートを適用してください。

■ 参考情報
- CISA ICS Advisory

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Malcolm Vulnerabilities (CVE-2026-55676 et al.)

Dear IT/Security Team,

We are sharing information regarding vulnerabilities found in the Malcolm network traffic analysis platform.

■ Overview
Six vulnerabilities have been identified in Malcolm, including resource exhaustion, path traversal, and arbitrary code execution. The most critical is CVE-2026-55676 (CVSS 8.8), which allows a low-privileged user to execute arbitrary PHP code via the file upload component.

■ Scope
- Product: Malcolm
- Affected Versions: 26.06.1, 26.07.0, 26.07.1 and earlier

■ Remediation
1. Verify the current version of your Malcolm installation.
2. Upgrade to version 26.08.0 or later to patch all identified vulnerabilities.

■ Reference
- CISA ICS Advisory

Priority: High
Deadline: Immediate