CISA、LangflowとTrend Microの二件の活発な脆弱性を警告

2026年05月23日 スペイン語から翻訳・公開

サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、新たに2件の脆弱性をKEVカタログに追加しました。1つ目は人工知能ツールのLangflow、2つ目はTrend Micro Apex Oneに影響を及ぼします。いずれも攻撃者によってシステム侵害のために活発に悪用されています。早急なアップデートが必要です。

サイバーセキュリティ運用センターの監視ステーション、大型デジタル画面に2つのアクティブな脅威アラートが並んで表示:左パネルはLangflow AIインターフェースと悪意のあるコードインジェクションフロー、右パネルはTrend Micro Apex Oneコンソールと侵害されたエンドポイント警告、赤く光るインジケーターが点滅、脆弱なサーバーに接続するネットワークトラフィックライン、緊急アップデートを開始しようとする技術者の手がキーボードに伸びる、劇的な青と赤の照明、ホログラフィックデータストリーム、映画のようなフォトリアリスティックな技術イラスト、高コントラストの産業的な雰囲気、光る脅威マーカーを備えた詳細なUI要素

AIとセキュリティにおける脆弱性の技術的詳細 🛡️

Langflowの欠陥(CVE-2025-3248として識別)は、認証されていないパスを介したリモートコード実行を可能にします。一方、Trend Micro Apex Oneの脆弱性(CVE-2025-24085)は権限昇格を伴い、攻撃者にシステムの完全な制御を与える可能性があります。いずれも即時のパッチ適用が必要です。セキュリティチームは侵入を防ぐために、これらの適用を優先すべきです。

あなたのウイルス対策ソフトでさえ失敗することがある、皮肉ですね 😅

あなたを守るはずのツール、Trend Micro Apex Oneに、攻撃者がまるで自分の家のように侵入できる穴があることが判明しました。そして、AIを作成するためにLangflowを使用している場合、誰かがそれを利用して混乱を引き起こしている可能性があります。つまり、アップデートするか、上司にシステムが「ランチェラス」を歌っている理由を説明する準備をしてください。