「Zscaler Client Connector」に深刻な脆弱性 - 既存更新で修正済み
Zscalerのエンドポイント向けクライアントソフトウェア「Zscaler Client Connector」に複数の深刻な脆弱性が明らかとなった。既存のアップデートで修正済みだという。
現地時間2026年8月24日、対象となるプラットフォームは異なるが、5件の脆弱性「CVE-2026-59564」「CVE-2026-59565」「CVE-2026-59566」「CVE-2026-59567」「CVE-2026-59568」が明らかとなったもの。
6月1日にリリースしたWindows版の「Zscaler Client Connector 4.8.0.232」をはじめ、各プラットフォームでこれら脆弱性へ対処済みだが、現地時間2026年8月24日にCVEレコードが公開され、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」にも登録された。
具体的には、リモートから認証を必要とすることなくコードを実行できる脆弱性「CVE-2026-59568」、認証をバイパスできる「CVE-2026-59564」が明らかとなっている。
共通脆弱性評価システム「CVSSv3.1」のベーススコアはともに「9.1」。重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
あわせてローカル環境における権限の昇格「CVE-2026-59567」、サービス拒否の脆弱性「CVE-2026-59565」「CVE-2026-59566」などが判明した。
(Security NEXT - 2026/08/25 )
ツイート
関連リンク
PR
関連記事
脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
