[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/cve-2020-8558/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/cve-2020-8558/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/ "脆弱性")  
  [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

# Kubernetesの脆弱性でクラスタに乗っ取りの危険性(CVE-2020-8558)

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 1未満 分で読めます  
Related Products  
[![Prisma Cloud icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/prisma_RGB_logo_Icon_Color.png)Prisma Cloud](https://unit42.paloaltonetworks.com/ja/product-category/prisma-cloud-ja/ "Prisma Cloud")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Yuval Avrahami](https://unit42.paloaltonetworks.com/ja/author/yuval-avrahami/)
  * [Ariel Zelivansky](https://unit42.paloaltonetworks.com/ja/author/ariel-zelivansky/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2020年7月30日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [CVE-2020-8558](https://unit42.paloaltonetworks.com/ja/tag/cve-2020-8558-ja/)
  * [Kubernetes](https://unit42.paloaltonetworks.com/ja/tag/kubernetes-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/cve-2020-8558/?pdf=download&lg=ja&_wpnonce=1628116e08 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/cve-2020-8558/?pdf=print&lg=ja&_wpnonce=1628116e08 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](<mailto:?subject=Kubernetesの脆弱性でクラスタに乗っ取りの危険性(CVE-2020-8558)&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcve-2020-8558%2F> "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcve-2020-8558%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](<https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcve-2020-8558%2F&title=Kubernetesの脆弱性でクラスタに乗っ取りの危険性(CVE-2020-8558)> "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](<https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcve-2020-8558%2F&text=Kubernetesの脆弱性でクラスタに乗っ取りの危険性(CVE-2020-8558)> "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcve-2020-8558%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](<https://mastodon.social/share?text=Kubernetesの脆弱性でクラスタに乗っ取りの危険性(CVE-2020-8558)%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcve-2020-8558%2F> "Share in Mastodon")

## **概要**

Kubernetesノード上で動作するネットワークコンポーネントkube-proxyで、セキュリティ上の問題([CVE-2020-8558](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8558))が最近発見されました。この脆弱性により、認証なしで実行されることが多いKubernetesノードの内部サービスが危険にさらされます。特定のKubernetesデプロイメントでは、この問題によりapi-serverが危険にさらされ、認証されていない攻撃者がクラスタを完全に制御できる可能性があります。このようなアクセスが可能な攻撃者は、機密情報を盗み出し、クリプトマイナー(仮想通貨採掘マルウェア)を展開し、既存のサービスを完全に削除することができます。

この脆弱性が原因で、ノードのlocalhostサービス(ノード自体からのアクセスのみが意図されたサービス)が、ローカルネットワーク上のホストとノード上で動作しているポッドに晒されます。localhost専用のサービスでは、信頼できるローカルなプロセスによるアクセスのみを想定しているため、多くの場合、認証なしで要求に応答します。ノードで認証を実施せずにlocalhostサービスを実行している場合、この問題の影響を受けます。

問題の詳細は2020年4月18日に[公開され](https://github.com/kubernetes/kubernetes/issues/90259)、2020年6月1日に[パッチ](https://github.com/kubernetes/kubernetes/pull/91569)がリリースされました。弊社でKubernetesクラスタへのその他の影響を評価した結果、一部のKubernetesデプロイメントでは、通常はマスターノード内からしかアクセスできないapi-serverのinsecure-portが無効化されていないことがわかりました。攻撃者はCVE-2020-8558を悪用することにより、insecure-portにアクセスし、クラスタを完全に制御することが可能です。

弊社は、この脆弱性の潜在的な影響について、Kubernetesのセキュリティチームに警告しました。これを受け、同セキュリティチームは、api-serverのinsecure-portが有効になっているクラスタでは脆弱性の影響が高く、有効になっていない場合は影響は中程度と評価しました。幸い、Azure Kubernetes Service (AKS)、AmazonのElastic Kubernetes Service (EKS)、Google Kubernetes Engine (GKE)などの大半のKubernetesホスティングサービスでは、CVE-2020-8558の影響は多少抑えられています。CVE-2020-8558は、Kubernetesのv1.18.4、v1.17.7、およびv1.16.11 (2020年6月17日にリリース)で修正されています。すべてのユーザーにアップデートが推奨されます。

弊社のPrisma Cloudをご利用中のお客様は、「結論」で解説している機能により同脆弱性から保護されています。

## **kube-proxy**

kube-proxyは、Kubernetesクラスタの各ノードで動作するネットワークプロキシで、ポッド−サービス間の接続を管理しています。[Kubernetesサービス](https://kubernetes.io/docs/concepts/services-networking/service/)で公開されるのは単一のclusterIPですが、複数の支援ポッドを構成して負荷分散できるようにする場合もあります。たとえば1つのサービスがそれぞれ専用のIPアドレスを持つ3つのポッドから構成されていても、10.0.0.1など単一clusterIPのみが公開されます。サービスにアクセスするポッドは、そのclusterIPの10.0.0.1にパケットを送信しますが、ここから何らかの方法でサービス抽象化の背後にあるポッドの1つにリダイレクトしてやる必要があります。

そこでkube-proxyの登場です。kub-proxyが各ノード上にルーティングテーブルを作成することで、サービスを支援するポッドの1つに特定サービスへの要求をきちんとルーティングできるようにするのです。このkube-proxyは、一般に静的ポッドかDaemonSetの一部としてデプロイされることが多いです。

興味があれば詳細について[GKEのドキュメント](https://cloud.google.com/kubernetes-engine/docs/concepts/network-overview#kube-proxy)を参照してみてください。

なお、[Cilium](https://cilium.io/)などのネットワーキングソリューションを設定すれば、kube-proxyを完全に置き換えることもできます。

## **原因はroute\_localnet**

kube-proxyには[sysctlファイル](https://www.kernel.org/doc/Documentation/sysctl/README)を使って複数のネットワークパラメータを設定するという役割もあるのですが、そこで設定される内容の1つがnet.ipv4.conf.all.route\_localnetで、これが今回の脆弱性の原因です。[Sysctlドキュメント](https://sysctl-explorer.net/net/ipv4/route_localnet/)には「route\_localnet: Do not consider loopback addresses as martian source or destination while routing. This enables the use of 127/8 for local routing purposes. default FALSE.」(route\_localnet: ルーティング時ループバックアドレスを「ありえない(Martian)」送信元アドレス/宛先アドレスと見なさない。これによりローカルルーティング時127.0.0.0/8が使用可能になる。デフォルトはFALSE。)と記載されています。

この意味について説明しましょう。IPv4では、ループバックアドレスは127.0.0.0/8アドレスブロック(127.0.0.1～127.255.255.255)で構成されますが、一般には127.0.0.1のみが使用され、ホスト名「localhost」がこのアドレスにマッピングされています。これらのアドレスは、マシンが自身を参照するために使用するもので、ローカルサービスを対象とするパケットは、ループバック ネットワーク インターフェイスを介してIP 127.0.0.1に送信され、送信元IPも127.0.0.1に設定されます。

ところがここでroute\_localnetを設定すると、カーネルに対して、127.0.0.1/8 IPアドレスを**Martian** として定義**しない**よう指示することになります。このコンテキストでは「Martian」(火星人)とは何を意味するのでしょうか? ネットワークインターフェイスで受信する一部のパケットは、その送信元または宛先IPについて、意味をなさない主張を行います。たとえば、送信元IPが255.255.255.255であるパケットを受信したとします。このパケットは存在してはなりません。255.255.255.255はブロードキャストを示すために使用される予約済みアドレスであり、ホストを識別することはできません。では、何が起きているのでしょうか? カーネルにはその判断はできないため、パケットがMars (火星)から来たものであると結論付け、廃棄するしかありません。

Martianパケットはたいてい、ネットワーク上の悪意のある誰かが攻撃しようとしていることを示しています。前述の例では、攻撃者は、サービスにIP 255.255.255.255に応答させることにより、ルーターに応答をブロードキャストさせようとしている可能性があります。怪しい宛先IPが原因で、パケットがMartianであると見なされることもあります。たとえば、宛先IP 127.0.0.1で外部ネットワークインターフェイスに着信するパケットです。このパケットも意味をなしません。127.0.0.1は、ループバックインターフェイスを介した内部通信用に使用されるもので、ネットワーク側インターフェイスから着信するものではありません。Martianパケットの詳細については、[RFC 1812](https://tools.ietf.org/html/rfc1812#section-5.3.7)を参照してください。

一部の複雑なルーティングシナリオでは、カーネルに特定のMartianパケットの通過を許可させた方がよい場合があります。route\_localnetはこのために使用します。これは、127.0.0.0/8をMartianアドレスと見なさないようにカーネルに指示します(前述のように、通常はMartianアドレスと見なされるため)。ここでは詳しく説明しませんが、kube-proxyは、さまざまなルーティング技をサポートするようにroute\_localnetを有効にします。ただし、route\_localnetは理由があってデフォルトでは無効になっています。適切な対策が用意されていない限り、ローカルネットワーク上の攻撃者は、route\_localnetを悪用して複数の攻撃を実行することができてしまいます。最も影響が大きいのが、localhost専用サービスへのアクセスです。

#### localhost専用サービス

Linuxでは、各プロセスが自身をネットワークインターフェイスのアドレスにバインドできるように、特定のIPアドレスのみをリッスンすることが可能です。内部サービスはたいていこの機能を使用して、127.0.0.1のみをリッスンします。通常これにより、127.0.0.1に到達できるのはローカルプロセスのみであるため、ローカルプロセスのみがサービスにアクセスできるようになります。しかし、route\_localnetが127.0.0.0/8宛ての外部パケットを許可することでこの前提は崩れます。外部パケットが到達することはないという前提があるがゆえに内部サービスは認証をしていないことが多く、これは大きな問題となります。

#### 内部サービスへのアクセス

攻撃対象の内部サービスへのアクセスを試みる攻撃者は、宛先IPアドレスを127.0.0.1に、宛先MACアドレスを被害者のMACアドレスに設定した悪意のあるパケットを作成する必要があります。ただし意味のない宛先IPが指定されているので、攻撃者のパケットが攻撃対象に到達するのにレイヤー2 (MACベースの)ルーティングしか使用できません。したがって、攻撃はローカルネットワーク内に限定されます。つまり、攻撃対象マシンがroute\_localnetを有効にしていたとしても、そのlocalhostサービスにアクセスできるのは、攻撃者が同じローカルネットワーク上にいる場合だけということになります。

route\_localnetが有効なので、悪意のあるパケットを受信した被害マシンはこのパケットを通過させます。そしてパケットの宛先IPは127.0.0.1なので、localhostサービスへのアクセスが許可されます。表1に、悪意のあるパケットの例を示します。攻撃者のIPは10.0.0.1、MACアドレスはXXXであり、宛先IPは10.0.0.0.2、MACアドレスはYYYです。標的はポート1234上でlocalhost専用サービスを実行しています。

|----------|----------|----------|---------------|
| src mac  | XXX      | dst mac  | YYY           |
| src ip   | 10.0.0.1 | dst ip   | **127.0.0.1** |
| src port | random   | dst port | 1234          |

*図1: route\_localnetを悪用するパケット*

標的の応答を受信できるように、攻撃者はパケットに自身のIPアドレスを含めて送信します。以上をまとめると、route\_localnetを有効にしている場合、ローカルネットワーク内の攻撃者が、図1のようなパケットで、攻撃対象ホストの内部サービスにアクセスできるようになります。

## **ここで再びKubernetesの脆弱性について(CVE-2020-8558)**

ということで、kube-proxyが原因でクラスタ内のノードはすべてroute\_localnetが有効になっています。つまり当該ノードのローカルネットワーク上の全ホストが、ノードの内部サービスにアクセスすることができるので、ノードが認証なしで内部サービスを実行していれば、この問題の影響を受けることになります。

ノードのローカルネットワーク上の隣接するホストのほか、ノード上で動作しているポッドも内部サービスにアクセスできます。ただしポッドがアクセスできるのは、そのポッドをホスティングしているノードの内部サービスのみです。攻撃実行にはポッドにCAP\_NET\_RAW機能が必要です。そして残念ながらデフォルトでKubernetesはこの機能を付与しています。

この問題の調査時に、私たちはKubernetesにもともとデプロイされているlocalhostサービスを特定しようとしました。その際、Kubernetesのapi-serverはデフォルトで、insecure-portと呼ばれるポートを介して、localhostで認証されていない要求を処理していることがわかりました。insecure-portは、マスター上で動作するその他のコントロール プレーン コンポーネント(etcdなど)がapi-serverと簡単に対話できるように設定されています。このポートでは、ロールベースのアクセス制御(RBAC)やその他の認証メカニズムは実施されていません。Kubernetesデプロイメントでは、api-serverがマスターノード上のポッドとして実行されることがよくあります。つまり、route\_localnetが有効になっているkube-proxyと一緒に実行されます。

恐ろしいことに、これはKubernetesデプロイメントでinsecure-portを無効にしていないと、マスターノードのローカルネットワーク上のホストがCVE-2020-8558を悪用することにより、api-serverを操り、クラスタを完全に制御できることを意味します。

#### マネージドKubernetes

GKE、EKS、AKSなどのマネージドKubernetesプラットフォームは、CVE-2020-8558からより強力に保護されています。

まず、[Microsoft Azure](https://docs.microsoft.com/en-us/azure/virtual-network/virtual-networks-faq#can-i-bring-my-vlans-to-azure-using-vnets)などの一部のクラウド サービス プロバイダ(CSP)の仮想ネットワークでは、レイヤー2のセマンティクスおよびMACベースのルーティングはサポートされていません。わかりやすく言うと、たとえばすべてのAKSマシンは、同じMACアドレス12:34:56:78:9A:BCを持ちます。これにより、ノードのローカルネットワーク上の他のホストによるCVE-2020-8558の悪用の可能性を軽減できますが、CAP\_NET\_RAW機能を持つ悪意のあるポッドは引き続き攻撃を実行することができます。

また、多くのクラウドホスティング型Kubernetesサービスでは、Kubernetesのコントロールプレーンおよびapi-serverの管理を代行し、クラスタのその他の部分とは別のネットワーク上で実行します。クラスタのその他の部分にはさらされないため、これによりapi-serverが保護されます。CSPがinsecure-portを無効にせずにapi-serverを実行しても、同じローカルネットワーク内で実行されていないため、クラスタ内の攻撃者はapi-serverにアクセスすることはできません。

ただし、CSPの仮想ネットワークでレイヤー2ルーティングがサポートされている場合、クラスタのネットワーク内における悪意のあるホストは、ワーカーノード上のlocalhostサービスにアクセスできてしまいます。

## **修正**

[最初の修正](https://github.com/kubernetes/kubernetes/pull/91569)は実はkubelet内に存在し、route\_localnet:ルーティングルールに対策を追加します。これにより、ノードは127.0.0.1宛ての外部パケットを廃棄するようになります。この記事の執筆時には、route\_localnetはまだkube-proxyにより有効になっています。これを[無効にする](https://github.com/kubernetes/kubernetes/issues/90259)ことについては、[継続的に議論が行われています](https://github.com/kubernetes/kubernetes/issues/90259#issuecomment-656520596)。

このような対策を実施しても、ローカルネットワークの攻撃者がノードの内部UDPサービスにパケットを送信できる特別なケースがまだ存在します。ただしこの攻撃は、被害者ノードで[リバース パス フィルタリング](https://tldp.org/HOWTO/Adv-Routing-HOWTO/lartc.kernel.rpf.html)が無効になっている(通常は有効になっている)場合にのみ可能であり、有効になっている場合は攻撃者は応答を得ることはできません。[パッチ](https://github.com/kubernetes/kubernetes/pull/91666)開発中ですが、攻撃が不確かな設定(rp\_filter=0)に依存しているため、中止されるかもしれません。

## **影響の有無**

以下の項目にすべて該当するクラスタはCVE-2020-8558に対して脆弱です。

* クラスタで脆弱なバージョン(v1.18.4、v1.17.7、およびv1.16.11より前のバージョン)を実行している。
  * この問題はkube-proxyで発生していますが、パッチはkubelet内に含まれることに注意してください。
* ノード上でkube-proxyを実行している。
* ノード(またはhostnetworkポッド)で、追加の認証を要求しないlocalhost専用サービスを実行している。

また、以下の項目も該当する場合、api-serverのinsecure-portを介して、クラスタが完全に乗っ取られる可能性があります。

* クラスタで、--insecure-port=0により、api-serverのinsecure-portを無効にしていない。
* api-serverがポッド自体であるデプロイメントなどで、api-serverがノード上でkube-proxyと一緒に実行されている。

ノードは、ローカルネットワーク上の悪意のあるホスト、またはノード上で実行されている、CAP\_NET\_RAW機能を持つ悪意のあるポッドにより攻撃される可能性があります。

## **結論**

CVE-2020-8558は深刻な結果をもたらす可能性があります。できるだけ早くクラスタにパッチを適用してください。またCVE-2020-8558は、セキュリティのベストプラクティスは**役に立ち** 、攻撃対象領域を大幅に縮小してくれることに気付かせてもくれます。api-serverのinsecure-portは無効にするべきです。また、ポッドにCAP\_NET\_RAWが必要ない場合は、この機能を有効にしておくべき理由はありません。この特定の問題には関係ありませんが、ロールベースアクセス制御などのセキュリティの推奨事項を実施し、またコンテナをルート以外のユーザーで実行することをお勧めします。

パロアルトネットワークスの[Prisma Cloud](https://www.paloaltonetworks.com/prisma/cloud)をご利用中のお客様は、この脆弱性から保護されています。コンプライアンスルールによりクラスタは安全に設定されており、以下については、ブロックされているか、警告が発せられます。

* api-serverのinsecure port
* CAP\_NEW\_RAW機能を持つポッド

トップに戻る

### タグ

* [CVE-2020-8558](https://unit42.paloaltonetworks.com/ja/tag/cve-2020-8558-ja/ "CVE-2020-8558")
* [Kubernetes](https://unit42.paloaltonetworks.com/ja/tag/kubernetes-ja/ "Kubernetes")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:中東の通信事業者を標的とするOilRigが、ステガノグラフィを利用する新手のC2チャネルを攻撃手段に追加](https://unit42.paloaltonetworks.com/ja/oilrig-novel-c2-channel-steganography/ "中東の通信事業者を標的とするOilRigが、ステガノグラフィを利用する新手のC2チャネルを攻撃手段に追加")

### 目次

* 

### 関連記事

* [Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/ "article - table of contents")
* [AWS IAM Roles Anywhereの危険性に迫る。](https://unit42.paloaltonetworks.com/ja/aws-roles-anywhere/ "article - table of contents")
* [コンテナー エスケープ: クラウド環境でコンテナーから脱出する技術](https://unit42.paloaltonetworks.com/ja/container-escape-techniques/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年5月5日 [#### Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/ja/tag/containers-ja/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/ja/tag/kubernetes-ja/ "Kubernetes")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/ "Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識")  
  ![Pictorial representation of BeyondTrust vulnerability CVE-2026-1731. Digital art depicting a stylized mountain range with vibrant blue and red hues. The peaks are accentuated by glowing particles and an abstract, starry backdrop, creating a futuristic landscape.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/14_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月19日 [#### BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/)

* [Bash](https://unit42.paloaltonetworks.com/ja/tag/bash-ja/ "bash")

* [CVE-2026-1731](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1731/ "CVE-2026-1731")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/ "BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/AdobeStock_1020436911-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月17日 [#### 野放し状態で悪用されているIvanti EPMMの深刻な脆弱性](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/)

* [CVE-2026-1281](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1281/ "CVE-2026-1281")

* [CVE-2026-1340](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1340/ "CVE-2026-1340")

* [Ivanti](https://unit42.paloaltonetworks.com/ja/tag/ivanti-ja/ "Ivanti")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/ "野放し状態で悪用されているIvanti EPMMの深刻な脆弱性")  
  ![Pictorial representation of CVE-2025-0921. Digital illustration of a map of North America with interconnected glowing lines and dots symbolizing network connections across the continent.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/06_Vulnerabilities_1920x900-2-1-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月30日 [#### SCADAシステムに存在する特権ファイルシステムの脆弱性](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/)

* [CVE-2025-0921](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-0921/ "CVE-2025-0921")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")

* [SCADA](https://unit42.paloaltonetworks.com/ja/tag/scada/ "SCADA")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/ "SCADAシステムに存在する特権ファイルシステムの脆弱性")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月13日 [#### 最新のAI/MLフォーマットとライブラリによるリモート コード実行](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-22584/ "CVE-2026-22584")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/ "最新のAI/MLフォーマットとライブラリによるリモート コード実行")  
  ![Pictorial representation of MongoBleed, CVE-2025-14847. Digital image featuring a glowing padlock icon superimposed on a background of streaming blue binary code, symbolizing cybersecurity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/AdobeStock_233494953-786x429.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年1月13日 [#### 脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/)

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-14847/ "CVE-2025-14847")

* [MongoDB](https://unit42.paloaltonetworks.com/ja/tag/mongodb-ja/ "MongoDB")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/ "脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年12月12日 [#### React Server Components における重大な脆弱性の悪用 (12月12日更新)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-66478-ja/ "CVE-2025-66478")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/ "React Server Components における重大な脆弱性の悪用 (12月12日更新)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月10日 [#### 新たなアップデート。進化し続ける強制認証テクニック](https://unit42.paloaltonetworks.com/ja/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/ja/tag/mimikatz-ja/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/ja/tag/printnightmare-ja/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/authentication-coercion/ "新たなアップデート。進化し続ける強制認証テクニック")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月7日 [#### LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/ja/tag/android-ja/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-21042-ja/ "CVE-2025-21042")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア")  
  ![Pictorial representation of CVE-2025-59287. Digital image of a glowing padlock symbol representing cybersecurity on a network grid with blue and orange lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/08_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年11月3日 [#### Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/)

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-59287-ja/ "CVE-2025-59287")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")

* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/ja/tag/microsoft-vulnerability-ja/ "Microsoft Vulnerability")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/ "Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
