Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Zscaler Client Connector」に深刻な脆弱性 - 既存更新で修正済み

Zscalerのエンドポイント向けクライアントソフトウェア「Zscaler Client Connector」に複数の深刻な脆弱性が明らかとなった。既存のアップデートで修正済みだという。

現地時間2026年8月24日、対象となるプラットフォームは異なるが、5件の脆弱性「CVE-2026-59564」「CVE-2026-59565」「CVE-2026-59566」「CVE-2026-59567」「CVE-2026-59568」が明らかとなったもの。

6月1日にリリースしたWindows版の「Zscaler Client Connector 4.8.0.232」をはじめ、各プラットフォームでこれら脆弱性へ対処済みだが、現地時間2026年8月24日にCVEレコードが公開され、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」にも登録された。

具体的には、リモートから認証を必要とすることなくコードを実行できる脆弱性「CVE-2026-59568」、認証をバイパスできる「CVE-2026-59564」が明らかとなっている。

共通脆弱性評価システム「CVSSv3.1」のベーススコアはともに「9.1」。重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

あわせてローカル環境における権限の昇格「CVE-2026-59567」、サービス拒否の脆弱性「CVE-2026-59565」「CVE-2026-59566」などが判明した。

(Security NEXT - 2026/08/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正