[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/bola-vulnerabilities-easyappointments/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/bola-vulnerabilities-easyappointments/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/ "脆弱性")  
  [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

# 生成 AI ツールによる Easy!Appointments の BOLA 脆弱性の特定自動化

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます  
Related Products  
[![Cortex icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex](https://unit42.paloaltonetworks.com/ja/product-category/cortex-ja/ "Cortex")[![Cortex Xpanse icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex Xpanse](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xpanse-ja/ "Cortex Xpanse")[![Cortex XSIAM icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSIAM](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsiam-ja/ "Cortex XSIAM")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Ravid Mazon](https://unit42.paloaltonetworks.com/ja/author/ravid-mazon/)
  * [Jay Chen](https://unit42.paloaltonetworks.com/ja/author/jay-chen/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2024年7月25日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/)
  * [BOLA](https://unit42.paloaltonetworks.com/ja/tag/bola-ja/)
  * [CVE-2023-3285](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-3285-ja/)
  * [CVE-2023-3290](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-3290-ja/)
  * [CVE-2023-38047](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-38047-ja/)
  * [CVE-2023-38055](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-38055-ja/)
  * [Easy!Appointments](https://unit42.paloaltonetworks.com/ja/tag/easyappointments-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/bola-vulnerabilities-easyappointments/?pdf=download&lg=ja&_wpnonce=b85209d10b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/bola-vulnerabilities-easyappointments/?pdf=print&lg=ja&_wpnonce=b85209d10b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=生成%20AI%20ツールによる%20Easy!Appointments%20の%20BOLA%20脆弱性の特定自動化&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fbola-vulnerabilities-easyappointments%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fbola-vulnerabilities-easyappointments%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fbola-vulnerabilities-easyappointments%2F&title=生成%20AI%20ツールによる%20Easy!Appointments%20の%20BOLA%20脆弱性の特定自動化 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fbola-vulnerabilities-easyappointments%2F&text=生成%20AI%20ツールによる%20Easy!Appointments%20の%20BOLA%20脆弱性の特定自動化 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fbola-vulnerabilities-easyappointments%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=生成%20AI%20ツールによる%20Easy!Appointments%20の%20BOLA%20脆弱性の特定自動化%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fbola-vulnerabilities-easyappointments%2F "Share in Mastodon")

## 概要

パロアルトネットワークスは[人工知能 (AI)](https://www.paloaltonetworks.jp/precision-ai-security) を利用したセキュリティ対策の研究開発に積極的に取り組んできました。その一環として、Unit 42 のリサーチャーは Web アプリケーションの BOLA (Broken Object-Level Authorization、オブジェクトレベル認可の不備) 脆弱性の監査に生成 AI (GenAI) を活用する自動 BOLA 検出ツールを開発しました。

私たちは 2023 年にオープンソース プロジェクト [Easy!Appointments](https://easyappointments.org/) のテストにこのツールを使い、15 件の BOLA 脆弱性を発見しました。当該ベンダーは弊社からの通知を受けてこれらの脆弱性を修正済みです。今回私たちが発見した脆弱性の数からは、いかに API アプリケーションに BOLA 脆弱性が広く見られるかがわかりますし、このことはまた、深刻なものになりうるこれらの脆弱性をめぐってソフトウェアを継続的に精査することの重要性も物語っています。

Easy!Appointments は、予定の日程を設定・管理したり、人気カレンダー サービスとデータを同期したりするのに使われている人気ツールです。私たちが発見した脆弱性が悪用された場合、権限の低いログイン ユーザー (たとえば Customer) が、より高い権限を持つユーザー (たとえば Provider や Admin など) の作成した予定を表示・操作できるようになります。

私たちが発見した脆弱性は [CVE-2023-3285](https://www.cve.org/CVERecord?id=CVE-2023-3285) 〜 [CVE-2023-3290](https://www.cve.org/CVERecord?id=CVE-2023-3290) と [CVE-2023-38047](https://www.cve.org/CVERecord?id=CVE-2023-38047) 〜 [CVE-2023-38055](https://www.cve.org/CVERecord?id=CVE-2023-38055) の番号で追跡されており、これらはすべて異なる API エンドポイントに影響します。これらの脆弱性には、5 から 9.9 までの CVSS スコアが割り当てられており、うち 7 つのスコアが 9.9 です。

これらの脆弱性を発見後、私たちはメンテナーと緊密に協力しあい、最新バージョンの 1.5.0 ですべての問題を修正しました。リスクの緩和のため、組織の皆さんには Easy!Appointments をバージョン 1.5.0 とそれ以降にただちにアップグレードすることをお勧めします。最新バージョンへのアップデートに関する詳細については、info@easyappointments.org までお問い合わせください。

ASM モジュールが有効な [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse) と [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam) をお使いのお客様はすべてのインターネットに露出した Easy!Appointments のインスタンスと未知の安全でないインスタンスをターゲット アタック サーフェス ルールを通じて検出できます。

侵害の懸念があり弊社にインシデントレスポンスに関するご相談をなさりたい場合は、[こちら](https://start.paloaltonetworks.jp/contact-unit42.html)の問い合わせフォームからご連絡いただくか、infojapan@paloaltonetworks.com まで電子メールにてお問い合わせください (ご相談は弊社製品のお客さまには限定されません)。

| **関連する Unit 42 のトピック** | [**API Attacks**](https://unit42.paloaltonetworks.jp/tag/api-attacks-ja/), **[BOLA](https://unit42.paloaltonetworks.jp/tag/bola-ja/)** |
|------------------------|----------------------------------------------------------------------------------------------------------------------------------------|

## **オブジェクトレベル認可の不備 (Broken Object-Level Authorization: BOLA)**

オブジェクトレベル認可の不備 (BOLA) は、安全でない直接オブジェクトの参照 (IDOR) とも呼ばれ、今どきの API および Web アプリケーションではよく見られる脆弱性の一種です。この脆弱性は [OWASP API Top 10](https://owasp.org/API-Security/editions/2023/en/0x11-t10/) でリスクの首位にランキングしており、[HackerOne Global Top 10](https://www.hackerone.com/vulnerability-management/hackerone-global-top-10-hacker-expertise-industry-data-and-date) では 4 番目に多く報告されている種類の脆弱性となっています。

最近公開した [BOLA の脆弱性に関する記事](https://unit42.paloaltonetworks.jp/new-bola-vulnerability-grafana/) でも解説しているように、特定のユーザーが特定のオブジェクトのアクセス・変更・削除に必要な権限を持っているかどうかをアプリケーションが適切に確認していない場合に BOLA が発生します。この文脈において「オブジェクト」は、システム内のさまざまな種類のデータを指しています。例えば「メッセージ」、「写真」、「旅行」、「ユーザー プロファイル」、「請求書」などもオブジェクトの一種です。

攻撃者は、リクエスト内のオブジェクト識別子を変更することで、API エンドポイントの BOLA 脆弱性を悪用できます。このような操作は、ユーザー データへの不正アクセスにつながり、それがデータ漏えい、データ操作、さらにはアカウントの完全な乗っ取りにつながる可能性があります。

## BOLA の検出

BOLA の手動検索はおおむね単純ですが、そのプロセスの自動化は単純ではありません。BOLA のテストは歴史的に手動で実行されてきましたが、その理由は Web アプリケーションのワークフローやビジネス ロジックの複雑さ、最新 Web アプリケーションのステートフルな性質にあります。

パロアルトネットワークスのリサーチャーは、AI を活用して BOLA の脆弱性を自動検出する新たなテクノロジーを積極的に開発しています。私たちは社内でこれらの AI 検出処理を使い、新たな展開を日々検証できるようにしています。

弊社がいちばん最近公開した脆弱性は [CVE-2024-1313](https://grafana.com/security/security-advisories/cve-2024-1313/) ですが、これは 2,000 万人以上のユーザーを抱えるオープンソース プロジェクト [Grafana における BOLA 脆弱性](https://unit42.paloaltonetworks.jp/new-bola-vulnerability-grafana/)です。

## Easy!Appointments の概要

[Easy!Appointments](https://github.com/alextselegidis/easyappointments) は、オープンソースの Web アプリケーションで、予定の日程を組むために設計されています。カスタマイズ性が高く、既存の Web サイトとの統合や、Google カレンダーや CalDAV サーバーとの同期が可能です。

このソフトウェアは無料で利用できますが商用利用もサポートしていて、プレミアム サービスはビジネス利用ユーザーを対象にしています。大規模な組織でよく使われていて、熱心な開発者コミュニティが維持管理しています。

Easy!Appointments にはさまざまなユーザー ロール用の[権限システム](https://easyappointments.org/2021/06/14/user-roles-and-permissions-explained/)があります。Admin (管理者) 以外のすべてのロールは、低い権限を持つものと見なされます。

* **Customer (顧客)**: このロールは、予定ページにアクセスして自分の予定のみを管理できます。
* **Provider (プロバイダー)**: このロールは、予定と Customer の情報を管理しますが、サービスやシステム設定の管理などの管理タスクは処理できません。
* **Secretary (秘書)**: このロールはプロバイダーと似ていますが、予定を直接は設定しません。管理設定にアクセスすることなく、割り当てられたプロバイダーのスケジュールを管理します。
* **Admin (管理者)**: このロールは、サービス定義、ユーザー管理、システム設定など、すべてのシステム リソースとアクションに対する完全なアクセス権を持ちます。

## 脆弱性の説明

本セクションでは、弊社の調査から明らかになった 15 件の脆弱な API パスの概略を述べます。これらの脆弱性の大半は UI コンソールではなく API 経由で悪用されうるものです。各パスは、1 つないし複数の HTTP メソッド (GET、POST、PUT、DELETE など) に対して脆弱である可能性があります。

バックエンド側が呼び出し元 ID の確認と検証を十分に行っていないために、ほとんどの API エンドポイントが BOLA に対して脆弱です。特定された 15 件の CVE のうち、9 件は深刻度が「Critical (緊急)」(CVSS 9.0 以上)、5 件は深刻度が「High (重要)」(CVSS 7.0 ～ 9.0)、1 件は深刻度が「中程度」(CVSS 4.0 ～ 6.9) と評価されています。

* **CVE-2023-3287 (CVSS=9.9)** : POST /admins における BOLA 脆弱性で、低い権限を持つユーザーがシステム内に高い権限を持つユーザー (Admin) を作成できるようになります。この結果、権限の昇格が発生します。
* **CVE-2023-38048 (CVSS=9.9)** : GET, PUT, DELETE /providers/{providerId} における BOLA 脆弱性で、低い権限を持つユーザーがより権限の高いユーザー (Provider) を取得・変更・削除できるようになります。この結果、不正アクセスや不正なデータ操作が発生します。
* **CVE-2023-38049 (CVSS=9.9)** : GET, PUT, DELETE /appointments/{appointmentId} における BOLA 脆弱性で、低い権限を持つユーザーが、任意の権限を持つユーザー (Admin を含む) の予定を取得・変更・削除できるようになります。この結果、不正アクセスや不正なデータ操作が発生します。
* **CVE-2023-38050 (CVSS=9.1)** : GET, PUT, DELETE /webhooks/{webhookId} における BOLA 脆弱性で、低い権限を持つユーザーが、任意の権限のユーザー (Admin を含む) の webhook を取得・変更・削除できるようになります。CVE-2023-3288この結果、不正アクセスや不正なデータ操作が発生します。
* **CVE-2023-38051 (CVSS=9.9)** : GET, PUT, DELETE /secretaries/{secretaryId} における BOLA 脆弱性で、低い権限を持つユーザーが、低い権限を持つユーザー (Secretary) を取得・変更・削除できるようになります。この結果、不正アクセスや不正なデータ操作が発生します。
* **CVE-2023-38052 (CVSS=9.9)** : GET, PUT, DELETE /admins/{adminId} における BOLA 脆弱性で、低い権限を持つユーザーが、高い権限を持つユーザー (Admin) を取得・変更・削除できるようになります。この結果、不正アクセスや不正なデータ操作が発生します。
* **CVE-2023-38053 (CVSS=9.9)** : GET, PUT, DELETE /settings/{settingName} における BOLA 脆弱性で、低い権限を持つユーザーが、任意の権限を持つユーザー (Admin を含む) の設定を取得・変更・削除できるようになります。この結果、不正アクセスや不正なデータ操作が発生します。
* **CVE-2023-38054 (CVSS=9.9)** : GET, PUT, DELETE /customers/{customerId} における BOLA 脆弱性で、低い権限を持つユーザーが、低い権限を持つユーザー (Customer) を取得・変更・削除できるようになります。この結果、不正アクセスや不正なデータ操作が発生します。
* **CVE-2023-38055 (CVSS=9.9)** : GET, PUT, DELETE /services/{serviceId} における BOLA 脆弱性で、低い権限を持つユーザーが、任意の権限を持つユーザー (Admin を含む) のサービスを取得・変更・削除できるようになります。この結果、不正アクセスや不正なデータ操作が発生します。
* **CVE-2023-3285 (CVSS=7.7)** : POST /appointments における BOLA 脆弱性で、低い権限を持つユーザーがシステム内の任意のユーザー (Admin を含む) の予定を作成できるようになります。これにより、不正なデータ操作が発生します。
* **CVE-2023-3286 (CVSS=7.7)** : POST /secretaries における BOLA 脆弱性で、低い権限を持つユーザーがシステム内に低い権限を持つユーザー (Secretary) を作成できるようになります。これにより、不正なデータ操作が発生します。
* **CVE-2023-3288 (CVSS=7.7)** : POST /providers における BOLA 脆弱性で、低い権限を持つユーザーがシステム内でより権限の高いユーザー (Provider) を作成できるようになります。この結果、権限の昇格が発生します。
* **CVE-2023-3289 (CVSS=7.7)** : POST /services における BOLA 脆弱性で、権限の低いユーザーがシステム内の任意のユーザー (Admin を含む) のサービスを作成できるようになります。これにより、不正なデータ操作が発生します。
* **CVE-2023-38047 (CVSS=8.5)** : GET, PUT, DELETE /categories/{categoryId} における BOLA 脆弱性で、権限の低いユーザーが任意のユーザー (Admin を含む) のカテゴリーを取得・変更・削除できるようになります。この結果、不正アクセスや不正なデータ操作が発生します。
* **CVE-2023-3290 (CVSS=5)** : POST /customers における BOLA 脆弱性で、低い権限を持つユーザーがシステム内に低い権限を持つユーザー (Customer) を作成できるようになります。これにより、不正なデータ操作が発生します。

**CVE-2023-38049**

私たちが特定した脆弱性の根底にある問題を解説するために、CVE-2023-38049 を例に挙げて考えてみましょう。**Secretary** ロールを持つユーザーは、この脆弱性を悪用して任意のユーザーの予定を変更可能です。[公式文書](https://easyappointments.org/2021/06/14/user-roles-and-permissions-explained/)によると、Secretary ロールは、自身が割り当てられたプロバイダーに対してのみ、組織的なタスクを実行することが想定されています。

とくに、悪意のある Secretary は API パス /appointments/{appointmentId} 上で GET、PUT、DELETE 処理を行い、\*ほかのユーザーの予定を変更することができます。\*Secretary はユーザー インターフェイスからであればこれらの処理を実行できない点に注意が重要です。これらの処理が可能なのは API 呼び出し経由のみです。この結果、API と UI の動作に矛盾が生じます。

私たちは Admin ユーザーを 1 つ作成し、これを使って appointment\_id が 1 である予定を作成しました。図 1 は、GET/appointments/1 リクエストへの応答を示しています。この応答には次のような情報が含まれます。

* 予定の ID
* 開始時間と終了時間
* 場所
* Customer
* Provider
* サービス
* ハッシュ

このデータは機微なので、アクセスは会議を作成したユーザーに限られるべきです。
![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/word-image-729213-135834-1.png) 図 1. Admin の予定データ

次に、権限の低い Secretary ユーザーを使い、脆弱なエンドポイントを通じて、PUT /appointments/{appointmentId} をリクエストして Admin ユーザーが作成した予定を操作しました。図 2 は、Secretary ユーザーが送信した HTTP リクエストを示しています。
![API テスト ツールで PUT リクエストを表示するソフトウェア インターフェイスのスクリーンショット。このリクエストには、予定日時、場所、Customer の詳細などのさまざまなパラメーターが JSON 形式で含まれており、下部に応答コード 200 OK が表示されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/word-image-731671-135834-2.png) 図 2. 権限の低いユーザーが Admin の予定を操作しているところ

## 脆弱性の影響

図 3 は、開始時刻、終了時刻、場所、Provider ID と Customer の ID が別のものになるように予定が変更された様子を表しています。こうした変更があったにもかかわらず、予定のハッシュは変更されておらず、元の予定が変更されていないという誤った印象を与えています。
![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/word-image-734457-135834-3.png) 図 3. 操作された「新規の」予定

## 開示プロセス

* **2023-08-23**: Unit 42 が Easy!Appointments 管理者に対し電子メールで脆弱性を報告
* **2023-10-09**: Easy!Appointments のメンテナーが脆弱性を確認
* **2024-04-24**: Unit 42 リサーチャーがパッチ公開タイムラインの問い合わせのためメンテナーにフォローアップ メールを送信
* **2024-05-06**: 15 件の CVE が予約される
* **2024-05-14** : Easy!Appointments が全件の脆弱性を修正した *1.5.0-alpha.1* (*develop*) をリリース
* **2024-07-01** : Easy!Appointments が全件の脆弱性を修正した *1.5.0-beta.1* (*develop*) をリリース
* **2024-07-07** : Easy!Appointments が全件の脆弱性を修正した *1.5.0 (production)* をリリース

## 結論

API 利用の急増とともに、API の脆弱性、とくに BOLA 脆弱性が広く見られるようになってきています。本稿では、Unit 42 リサーチャーが [Easy!Appointments](https://github.com/alextselegidis/easyappointments) に発見した 15 件の BOLA 脆弱性について詳しく説明しましたが、この発見にさいしては AI を活用した新たな自動化手法が使われました。これらの脆弱性は悪用が容易で潜在的影響が大きいため、影響を受ける組織はできるだけ速やかに修正済みバージョンに更新することをお勧めします。

Unit 42 のリサーチャーは、オープンソース ソフトウェアの堅牢化と技術革新に精力的に取り組むことにより、新たな脆弱性をより効率的に、より効果的に発見しています。パロアルトネットワークスのお客様は、弊社の最新の研究結果と洞察によってより適切に保護されています。

ASM モジュールが有効な [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse) と [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam) をお使いのお客様はすべてのインターネットに露出した Easy!Appointments のインスタンスと未知の安全でないインスタンスをターゲット アタック サーフェス ルールを通じて検出できます。

侵害の懸念があり弊社にインシデントレスポンスに関するご相談をなさりたい場合は、[こちら](https://start.paloaltonetworks.jp/contact-unit42.html)の問い合わせフォームからご連絡いただくか、infojapan@paloaltonetworks.com まで電子メールにてご連絡いただくか、下記の電話番号までお問い合わせください(ご相談は弊社製品のお客様には限定されません)。

* 北米フリーダイヤル: 866.486.4842 (866.4.UNIT42)
* EMEA: +31.20.299.3130
* APAC: +65.6983.8730
* 日本: (+81) 50-1790-0200
  トップに戻る

### タグ

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")
* [BOLA](https://unit42.paloaltonetworks.com/ja/tag/bola-ja/ "BOLA")
* [CVE-2023-3285](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-3285-ja/ "CVE-2023-3285")
* [CVE-2023-3290](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-3290-ja/ "CVE-2023-3290")
* [CVE-2023-38047](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-38047-ja/ "CVE-2023-38047")
* [CVE-2023-38055](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-38055-ja/ "CVE-2023-38055")
* [Easy!Appointments](https://unit42.paloaltonetworks.com/ja/tag/easyappointments-ja/ "Easy!Appointments")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:緊急時に役立つマルウェア分析時短術](https://unit42.paloaltonetworks.com/ja/accelerating-malware-analysis/ "緊急時に役立つマルウェア分析時短術")

### 目次

* 

### 関連記事

* [脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "article - table of contents")
* [増加するクラウドの脅威：アラート傾向が示すIAMを狙った攻撃の激化。](https://unit42.paloaltonetworks.com/ja/2025-cloud-security-alert-trends/ "article - table of contents")
* [クラウドネイティブ コンテナー レジストリー Harbor における BOLA 脆弱性の特定](https://unit42.paloaltonetworks.com/ja/bola-vulnerability-impacts-container-registry-harbor/ "article - table of contents")

## 関連項目 脆弱性 リソース

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年5月5日 [#### Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/ja/tag/containers-ja/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/ja/tag/kubernetes-ja/ "Kubernetes")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/ "Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識")  
  ![Pictorial representation of BeyondTrust vulnerability CVE-2026-1731. Digital art depicting a stylized mountain range with vibrant blue and red hues. The peaks are accentuated by glowing particles and an abstract, starry backdrop, creating a futuristic landscape.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/14_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月19日 [#### BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/)

* [Bash](https://unit42.paloaltonetworks.com/ja/tag/bash-ja/ "bash")

* [CVE-2026-1731](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1731/ "CVE-2026-1731")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/ "BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/AdobeStock_1020436911-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月17日 [#### 野放し状態で悪用されているIvanti EPMMの深刻な脆弱性](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/)

* [CVE-2026-1281](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1281/ "CVE-2026-1281")

* [CVE-2026-1340](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1340/ "CVE-2026-1340")

* [Ivanti](https://unit42.paloaltonetworks.com/ja/tag/ivanti-ja/ "Ivanti")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/ "野放し状態で悪用されているIvanti EPMMの深刻な脆弱性")  
  ![Pictorial representation of CVE-2025-0921. Digital illustration of a map of North America with interconnected glowing lines and dots symbolizing network connections across the continent.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/06_Vulnerabilities_1920x900-2-1-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月30日 [#### SCADAシステムに存在する特権ファイルシステムの脆弱性](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/)

* [CVE-2025-0921](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-0921/ "CVE-2025-0921")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")

* [SCADA](https://unit42.paloaltonetworks.com/ja/tag/scada/ "SCADA")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/ "SCADAシステムに存在する特権ファイルシステムの脆弱性")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月13日 [#### 最新のAI/MLフォーマットとライブラリによるリモート コード実行](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-22584/ "CVE-2026-22584")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/ "最新のAI/MLフォーマットとライブラリによるリモート コード実行")  
  ![Pictorial representation of MongoBleed, CVE-2025-14847. Digital image featuring a glowing padlock icon superimposed on a background of streaming blue binary code, symbolizing cybersecurity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/AdobeStock_233494953-786x429.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年1月13日 [#### 脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/)

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-14847/ "CVE-2025-14847")

* [MongoDB](https://unit42.paloaltonetworks.com/ja/tag/mongodb-ja/ "MongoDB")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/ "脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年12月12日 [#### React Server Components における重大な脆弱性の悪用 (12月12日更新)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-66478-ja/ "CVE-2025-66478")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/ "React Server Components における重大な脆弱性の悪用 (12月12日更新)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月10日 [#### 新たなアップデート。進化し続ける強制認証テクニック](https://unit42.paloaltonetworks.com/ja/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/ja/tag/mimikatz-ja/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/ja/tag/printnightmare-ja/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/authentication-coercion/ "新たなアップデート。進化し続ける強制認証テクニック")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月7日 [#### LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/ja/tag/android-ja/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-21042-ja/ "CVE-2025-21042")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア")  
  ![Pictorial representation of CVE-2025-59287. Digital image of a glowing padlock symbol representing cybersecurity on a network grid with blue and orange lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/08_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年11月3日 [#### Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/)

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-59287-ja/ "CVE-2025-59287")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")

* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/ja/tag/microsoft-vulnerability-ja/ "Microsoft Vulnerability")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/ "Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworksJapan/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
