[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/cve-2026-31431-copy-fail/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/cve-2026-31431-copy-fail/)
* [French](https://unit42.paloaltonetworks.com/fr/cve-2026-31431-copy-fail/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/ "主なサイバー脅威")
* [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/ "脆弱性")  
  [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

# Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Cortex icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex](https://unit42.paloaltonetworks.com/ja/product-category/cortex-ja/ "Cortex")[Cortex Cloud](https://unit42.paloaltonetworks.com/ja/product-category/cortex-cloud-ja/ "Cortex Cloud")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Cortex XSIAM icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSIAM](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsiam-ja/ "Cortex XSIAM")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Justin Moore](https://unit42.paloaltonetworks.com/ja/author/justin-moore/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2026年5月5日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/)
  * [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Containers](https://unit42.paloaltonetworks.com/ja/tag/containers-ja/)
  * [CVE-2026-31431](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-31431/)
  * [Kubernetes](https://unit42.paloaltonetworks.com/ja/tag/kubernetes-ja/)
  * [Linux](https://unit42.paloaltonetworks.com/ja/tag/linux-ja/)
  * [Local privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/local-privilege-escalation/)
  * [Page cache](https://unit42.paloaltonetworks.com/ja/tag/page-cache/)
  * [Vulnerability](https://unit42.paloaltonetworks.com/ja/tag/vulnerability/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/?pdf=download&lg=ja&_wpnonce=279fa6c5e6 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/?pdf=print&lg=ja&_wpnonce=279fa6c5e6 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Copy%20Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcve-2026-31431-copy-fail%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcve-2026-31431-copy-fail%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcve-2026-31431-copy-fail%2F&title=Copy%20Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcve-2026-31431-copy-fail%2F&text=Copy%20Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcve-2026-31431-copy-fail%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Copy%20Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcve-2026-31431-copy-fail%2F "Share in Mastodon")

## エグゼクティブ サマリー

2026年4月29日、研究者たちは[CVE-2026-31431](https://nvd.nist.gov/vuln/detail/CVE-2026-31431)として追跡されている信頼性の高いローカル特権昇格(LPE)の脆弱性を[公開しました](https://copy.fail/)。この脆弱性は通称Copy Failと呼ばれています。[AI支援プロセス](https://xint.io/blog/copy-fail-linux-distributions)により約1時間で発見されたこのロジックの欠陥により、権限のないローカル攻撃者は一貫して、2017年以降にリリースされた、事実上すべての主要なLinuxディストリビューションにわたり、rootアクセスに[自身のアクセスを昇格](https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/)することができます。

多くのカーネルの脆弱性とは異なり、このロジックの欠陥は決定論的、つまり競合状態や特定のカーネル オフセットに依存しません。732バイトのPythonスクリプト1つで、異なるLinuxディストリビューション間で何の修正も加えることなく、悪用を成功裏に行えます。

この脆弱性は、Linuxカーネルの暗号サブシステム、特にAF\_ALGインターフェイス(ユーザー空間の暗号API)のalgif\_aeadモジュールに起因するものです。この欠陥は単一のコーディング エラーではなく、3つの独立したアップデートの組み合わせによって生じました:

* 2011年に追加されたauthencesnアルゴリズム
* 2015年にAEADに対応したAF\_ALGインターフェイス
* 2017年に導入された重大なインプレース最適化

暗号化処理中に、インプレース最適化のバグにより、アルゴリズムが宛先バッファを不適切に使用し、正当な領域を超えて制御された4バイトがシステムのファイル ページ キャッシュに直接書き込まれます。影響を受けるバージョンには、4.14から6.19.12までのLinuxカーネルが含まれます。

この脆弱性は、[Ubuntu](https://ubuntu.com/blog/copy-fail-vulnerability-fixes-available)、Amazon Linux、[Red Hat Enterprise Linux](https://access.redhat.com/solutions/7142032)、[Debian](https://debiansupport.com/blog/copy-fail-cve-2026-31431-mitigation/)、[SUSE](https://www.suse.com/c/addressing-copy-fail-in-suse-virtualization/)、AlmaLinuxのようなような主流のディストリビューションを実行している数百万のシステムに影響を与えます。標準的なローカルアクセス権を持つ攻撃者は、この脆弱性を悪用して、ディスク上の物理ファイルが変更されないまま、整合性チェックの警告を出さずに特権実行ファイル(suやsudoなど)のメモリ内キャッシュを悪意を持って変更することができます。カーネルとそのページ キャッシュはノード全体で共有されているため、この欠陥によって攻撃者は以下のことが可能になります:

* Kubernetesコンテナから簡単に抜け出す
* マルチテナント ホストを乗っ取る
* 継続的インテグレーションと継続的デリバリー(CI/CD)パイプラインを侵害する

我々は、ベンダーが発行したカーネル アップデートを適用することで直ちにシステムにパッチを適用することを組織に強く推奨します。

パロアルトネットワークスのお客様は、以下の製品をご利用いただくことでCVE-2026-31431から組織を保護し、そのリスクを軽減することができます。

* [Advanced Threat Prevention](https://docs.paloaltonetworks.com/advanced-threat-prevention/administration)を搭載した[次世代ファイアウォール](https://docs.paloaltonetworks.com/ngfw)
* [Cortex Cloud](https://docs-cortex.paloaltonetworks.com/r/Cortex-CLOUD/Cortex-Cloud-Runtime-Security-Documentation/Endpoint-protection)
* [Cortex XDR](https://www.paloaltonetworks.com/cortex/cortex-xdr?_gl=1*13pmp8e*_ga*NzQyNjM2NzkuMTY2NjY3OTczNw..*_ga_KS2MELEEFC*MTY2OTczNjA2MS4zMS4wLjE2Njk3MzYwNjEuNjAuMC4w)と[XSIAM](https://www.paloaltonetworks.com/resources/datasheets/cortex-xsiam-aag)

Linux FoundationはCVE-2026-314331の緩和策の詳細を含む[勧告を掲載しました](https://lore.kernel.org/linux-cve-announce/2026042214-CVE-2026-31431-3d65@gregkh/)。パロアルトネットワークスでは、ベンダーが発行したカーネル アップデートを直ちに適用することを強く推奨しています。このオプションが実行不可能な場合は、[暫定的な緩和策](#post-180718-_zg1rezlvhwuy)に従って、パッチが適用できるまで脆弱なモジュールを無効にすることを推奨します。

[Unit 42インシデント レスポンス チーム](https://start.paloaltonetworks.com/contact-unit42.html)は、お客様のリスク軽減のために、侵害を受けた際の支援だけでなくプロアクティブな評価を提供しています。

|--------------|--------------------|
| **議論された脆弱性** | **CVE-2026-31431** |

## CVE-2026-31431の詳細

CVE-2026-31431として追跡されている脆弱性(通称Copy Fail)は、Linuxカーネルの暗号サブシステム、特にAF\_ALGインターフェイスのalgif\_aeadモジュール内にある決定論的ロジックの欠陥です。

### 根本原因

この欠陥は、AEAD暗号化用に2017年にLinuxカーネルに導入されたインプレース最適化のバグ(コミット[72548b093ee3](https://github.com/torvalds/linux/commit/72548b093ee3))に起因するものです。この2017年のインプレース最適化は、特にreq-\>srcとreq-\>dstが組み合わされたスキャッターリストを指すようにしました。このため、splice()コールからのページ キャッシュ ページが、書き込み可能な宛先スキャッタ-リストに不適切に直接連鎖されていたのです。

暗号化処理中に、authencesnアルゴリズムは呼び出し元の宛先バッファをスクラッチ パッドとして不正に使用します。このため、制御された4バイトが正規の出力領域を越えて書き込まれ、連鎖したスキャッターリストの境界を越えてしまい、復元に失敗します。パッチ(コミット[a664bf3d603d](https://www.google.com/url?sa=E&q=https%3A%2F%2Fgithub.com%2Ftorvalds%2Flinux%2Fcommit%2Fa664bf3d603dc3bdcf9ae47cc21e0daec706d7a5))は、モジュールをout-of-placeオ動作に戻し、呼び出し元と宛先のスキャッターリストを分離し、ページ キャッシュ ページが厳密に読み取り専用のソースに残るようにすることで、これを修正しました。

### 作用メカニズム

権限のない攻撃者は、AF\_ALG ソケット　インターフェイスとsplice()システムコールの相互作用を悪用することで、このメモリ ハンドリング エラーを悪用することができます。splice()がページキャッシュ ページを暗号サブシステムに渡す際、この脆弱性により、攻撃者は4バイトの上書きをそのままカーネルのファイル　ページ　キャッシュに向けることができます。

authencesnアルゴリズムはIPsecの拡張シーケンス番号(ESN)サポートに使用され、宛先バッファをスクラッチ パッドとして使用してシーケンス番号を並べ替えます。攻撃者は、sendmsg()コール時に、AAD(Associated Authenticated Data)の4～7バイト目にseqno\_lo(シーケンス番号の下位半分)を指定することで、正確に4バイトの上書き値を制御します。

### ページ キャッシュを利用した搾取

ページ キャッシュは、カーネルがバイナリをロードして実行する際に読み込む、ファイルの一時的なメモリ内コピーです。攻撃者は、4バイトの上書きを利用して、/usr/bin/su、sudo、passwdなど、読み取り可能なsetuid-rootバイナリのページ キャッシュを狙うことができます。

攻撃者は、スプライス オフセット、スプライス長、assoclen (関連する長さ)パラメータを操作することで、上書きが起こる場所を正確に制御します。これにより、/usr/bin/suのようなsetuidバイナリの.textセクションをターゲットにして、シェルコードを注入することができます。

* \*\*権限昇格:\*\*バイナリのキャッシュされたコピーを変更すると、その実行コンテキストが変更されます。このバイナリが実行されると、攻撃者にスーパーユーザー(UID 0)の特権が与えられ、事実上カーネルの信頼境界が破られます。
* \*\*ステルス:\*\*この破損はすべてシステムのRAMで起こるため、ディスク上の物理ファイルはまったく変更されないままです。これは、従来の仮想ファイル システム(VFS)パスやファイル整合性の監視ツールをバイパスします。ページがメモリから削除されるか、システムが再起動されると、キャッシュはディスクからクリーンな状態でリロードされ、侵害の痕跡は残りません。

#### エクスプロイトの特徴

Copy Failが、[Dirty Cow](https://www.redhat.com/es/blog/understanding-and-mitigating-dirty-cow-vulnerability)や[Dirty Pipe](https://access.redhat.com/security/vulnerabilities/RHSB-2022-002)のようなこれまでのLinux LPE脆弱性と比べて、例外的に深刻なのは以下の特徴によるものです:

* \*\*競合状態もオフセットもない:\*\*これは、競合状態ウィンドウへの勝利や、カーネル固有のメモリ オフセットの推測に依存しない、直線的なロジックの欠陥です。
* \*\*100パーセントの信頼性:\*\*このエクスプロイトは決定論的で、最初の試行で成功します。
* \*\*高い携帯性:\*\*このエクスプロイトは、標準ライブラリ(os、socket、zlib)のみに依存するスタンドアロンの732バイトのPythonスクリプトを使って実行できるため、コンパイルや外部の依存関係は不要です。この同じスクリプトは、2017年以降に出荷された事実上すべての主要なLinuxディストリビューションで変更されることなく動作します。

## CVE-2026-31431に関する暫定ガイダンス

この脆弱性は、アップストリームのLinuxカーネル安定版ブランチにおいて、欠陥のある2017年の最適化([コミット a664bf3d603d](https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5))を元に戻すことで解決されています。

早急なパッチ適用が不可能な場合、管理者は影響を受けるalgif\_aeadモジュールを無効にすることで、暫定的な緩和策を講じるべきです。これは、rootとして以下のコマンドを実行し、モジュールのロードをブロックしてカーネルから削除することで達成できます:

* echo "install algif\_aead /bin/false" \> /etc/modprobe.d/disable-algif.conf
* rmmod algif\_aead

Linux FoundationはCVE-2026-314331の緩和策の詳細を含む[勧告を掲載しました](https://lore.kernel.org/linux-cve-announce/2026042214-CVE-2026-31431-3d65@gregkh/)。

## Unit 42マネージド脅威ハンティング用クエリ

Unit 42のマネージド スレット ハンティング チームは、Cortex XDRと以下のXQLクエリで、顧客全体でこのCVEを悪用しようとする試みを追跡し続けています。Cortex XDRの顧客は、これらのXQLクエリで、悪用の兆候を検索することもできます。  
// Title: CopyFail Detection via Non-root Launching su via Uncommon Parent Process // Description: Query looks for non-root users launching the switch user (su) process via a parent process other than the normally expected processes such as shells, sudo, or su itself. May identify false positives, yet works well for identification of potential CopyFail exploitation. // MITRE ATT\&CK TTP ID: T1068 dataset = xdr\_data | fields \_time, agent\_hostname, agent\_os\_type, event\_type, event\_sub\_type, actor\_effective\_username, actor\_effective\_user\_sid, actor\_process\_image\_path, actor\_process\_image\_name, actor\_process\_command\_line, actor\_process\_image\_sha256, action\_process\_image\_name, action\_process\_image\_command\_line, action\_process\_user\_sid | filter event\_type = ENUM.PROCESS and event\_sub\_type = ENUM.PROCESS\_START and agent\_os\_type = ENUM.AGENT\_OS\_LINUX and actor\_effective\_user\_sid != "0" and ( (action\_process\_image\_name = "su" and action\_process\_image\_command\_line in ("su", "/usr/bin/su")) or (action\_process\_image\_name in ("bash", "sh") and action\_process\_image\_command\_line ~= "-c(?:\\s--)?\\ssu$") ) and actor\_process\_image\_name not in ("bash", "sh", "zsh", "ksh", "sudo", "su") | comp earliest(\_time) as first\_seen, latest(\_time) as last\_seen, count() as execution\_count, values(actor\_effective\_username) as actor\_usernames, values(actor\_process\_image\_path) as actor\_image\_paths, values(actor\_process\_command\_line) as actor\_cmd\_lines, values(action\_process\_image\_command\_line) as action\_cmd\_lines, values(action\_process\_user\_sid) as action\_UIDs by agent\_hostname, actor\_process\_image\_name, actor\_process\_image\_sha256

|----------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | // Title: CopyFail Detection via Non-root Launching su via Uncommon Parent Process // Description: Query looks for non-root users launching the switch user (su) process via a parent process other than the normally expected processes such as shells, sudo, or su itself. May identify false positives, yet works well for identification of potential CopyFail exploitation. // MITRE ATT\&CK TTP ID: T1068 dataset = xdr\_data | fields \_time, agent\_hostname, agent\_os\_type, event\_type, event\_sub\_type, actor\_effective\_username, actor\_effective\_user\_sid, actor\_process\_image\_path, actor\_process\_image\_name, actor\_process\_command\_line, actor\_process\_image\_sha256, action\_process\_image\_name, action\_process\_image\_command\_line, action\_process\_user\_sid | filter event\_type = ENUM.PROCESS and event\_sub\_type = ENUM.PROCESS\_START and agent\_os\_type = ENUM.AGENT\_OS\_LINUX and actor\_effective\_user\_sid != "0" and ( (action\_process\_image\_name = "su" and action\_process\_image\_command\_line in ("su", "/usr/bin/su")) or (action\_process\_image\_name in ("bash", "sh") and action\_process\_image\_command\_line ~= "-c(?:\\s--)?\\ssu$") ) and actor\_process\_image\_name not in ("bash", "sh", "zsh", "ksh", "sudo", "su") | comp earliest(\_time) as first\_seen, latest(\_time) as last\_seen, count() as execution\_count, values(actor\_effective\_username) as actor\_usernames, values(actor\_process\_image\_path) as actor\_image\_paths, values(actor\_process\_command\_line) as actor\_cmd\_lines, values(action\_process\_image\_command\_line) as action\_cmd\_lines, values(action\_process\_user\_sid) as action\_UIDs by agent\_hostname, actor\_process\_image\_name, actor\_process\_image\_sha256 |

// Title: CopyFail Proof of Concept Code Execution // Description: Query looks for potential CopyFail proof of concept (POC) code execution via identifying potentially correlated curl and su process executions. May identify false positives, yet works well for identification of CopyFail POC provided by Xint.Code. // MITRE ATT\&CK TTP ID: T1068 config case\_sensitive = false | dataset = xdr\_data | filter agent\_os\_type = ENUM.AGENT\_OS\_LINUX | filter event\_type = ENUM.PROCESS and event\_sub\_type = ENUM.PROCESS\_START | filter action\_process\_image\_name in ("curl", "su") | bin \_time span = 2m | filter action\_process\_image\_command\_line contains "copy.fail/exp" or (action\_process\_image\_command\_line = "su" or action\_process\_image\_command\_line ="/usr/bin/su") | fields \_time, agent\_id, event\_id, agent\_hostname, action\_process\_image\_command\_line, action\_process\_image\_name, actor\_process\_instance\_id | comp count() as event\_count, values(agent\_id) as agent\_id, values(event\_id) as event\_id, values(action\_process\_image\_name) as processes, values(action\_process\_image\_command\_line) as commands by agent\_hostname, \_time, actor\_process\_instance\_id | filter processes contains "su" and processes contains "curl"

|----------------------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 | // Title: CopyFail Proof of Concept Code Execution // Description: Query looks for potential CopyFail proof of concept (POC) code execution via identifying potentially correlated curl and su process executions. May identify false positives, yet works well for identification of CopyFail POC provided by Xint.Code. // MITRE ATT\&CK TTP ID: T1068 config case\_sensitive = false | dataset = xdr\_data | filter agent\_os\_type = ENUM.AGENT\_OS\_LINUX | filter event\_type = ENUM.PROCESS and event\_sub\_type = ENUM.PROCESS\_START | filter action\_process\_image\_name in ("curl", "su") | bin \_time span = 2m | filter action\_process\_image\_command\_line contains "copy.fail/exp" or (action\_process\_image\_command\_line = "su" or action\_process\_image\_command\_line ="/usr/bin/su") | fields \_time, agent\_id, event\_id, agent\_hostname, action\_process\_image\_command\_line, action\_process\_image\_name, actor\_process\_instance\_id | comp count() as event\_count, values(agent\_id) as agent\_id, values(event\_id) as event\_id, values(action\_process\_image\_name) as processes, values(action\_process\_image\_command\_line) as commands by agent\_hostname, \_time, actor\_process\_instance\_id | filter processes contains "su" and processes contains "curl" |

## 結論

公開されている情報の量、使いやすさ、Copy Failエクスプロイトの有効性に基づいて、パロアルトネットワークスは、ベンダーが発行したカーネル アップデートを直ちに適用することを強く推奨します。このオプションが実行不可能な場合は、暫定的な緩和策に従って、パッチが適用できるまで脆弱なモジュールを無効にすることを推奨します。

信頼性の高い概念実証(PoC)スクリプトが公開済みであり、予備的なテスト活動が観察されていることを考えると、これは特に重要です。

パロアルトネットワークスのお客様は、以下に示す当社製品により保護されています。

## CVE-2026-31431に関するパロアルトネットワークス製品の保護

パロアルトネットワークスのお客様は、さまざまな製品保護、アップデートを活用して、本脅威を特定し組織を保護いただけます。

情報漏えいの可能性がある場合、または緊急の案件がある場合は[Unit 42インシデント レスポンス チーム](https://start.paloaltonetworks.com/contact-unit42.html)にアクセスするか電話でご連絡ください:

* 北米:フリーダイヤル: +1 (866) 486-4842 (866.4.UNIT42)
* 英国: +44.20.3743.3660
* ヨーロッパおよび中東: +31.20.299.3130
* アジア: +65.6983.8730
* 日本: +81.50.1790.0200
* オーストラリア: +61.2.4062.7950
* インド: 000 800 050 45107
* 韓国: +82.080.467.8774

### Advanced Threat Preventionを搭載した次世代ファイアウォール

[Advanced Threat Prevention](https://docs.paloaltonetworks.com/advanced-threat-prevention/administration)を搭載した[次世代ファイアウォール](https://docs.paloaltonetworks.com/ngfw)セキュリティ サブスクリプションを使用すると、次の脅威防御シグネチャを使用して、エクスプロイト スクリプトのネットワーク経由の送信をブロックできます:97176 - Linuxカーネル権限昇格の脆弱性。

### Cortex XDRおよびXSIAM

コンテンツ アップデート2240-35441以降のLinux用Cortex XDRエージェントには、Copy Fail脆弱性に関連する既知のサンプルの検出および防止機能が含まれています。

[Cortex XDR](https://www.paloaltonetworks.com/cortex/cortex-xdr?_gl=1*13pmp8e*_ga*NzQyNjM2NzkuMTY2NjY3OTczNw..*_ga_KS2MELEEFC*MTY2OTczNjA2MS4zMS4wLjE2Njk3MzYwNjEuNjAuMC4w)および[XSIAM](https://www.paloaltonetworks.com/resources/datasheets/cortex-xsiam-aag)は、[Advanced WildFire](https://docs.paloaltonetworks.com/wildfire)、[エンドポイント保護モジュール](https://docs-cortex.paloaltonetworks.com/r/Cortex-XDR/Cortex-XDR-3.x-Documentation/Malware-protection)(EPM)、Behavioral Threat Protection、およびローカル分析モジュールを含む多層保護アプローチを使用して、エクスプロイト前およびエクスプロイト後のアクティビティから保護します。

### Cortex Cloud

[Cortex Cloudエンドポイントプロテクション](https://docs-cortex.paloaltonetworks.com/r/Cortex-CLOUD/Cortex-Cloud-Runtime-Security-Documentation/Endpoint-protection)は、この記事で述べられている脅威から組織を保護するのに役立ちます。[Cortex Cloud 2.1](https://www.paloaltonetworks.com/blog/cloud-security/visibility-governance-automation/)は、行動分析およびAI対応分析を使用して、攻撃者がコンテナや仮想マシンを含むLinuxエンドポイントを標的とするタイミングを検出し、悪意のある操作を防止することが[できます](https://www.paloaltonetworks.com/blog/cloud-security/visibility-governance-automation/)。さらに、対象となるエンドポイントに関連するクラウド プラットフォームのIAMポリシーが悪用されていることを検出し、アセットがこうした脅威にさらされやすくなっている場合にチームに警告を発することができます。

*2026年5月6日午後3時15分(PT)更新。Cortex XDRとXSIAMのカバレッジを拡大し、高度な脅威防御機能を備えた次世代ファイアウォールを追加。*

*2026年5月7日午後2時00分(PY)更新。Cortex XDRのコンテンツ バージョンを変更。*
トップに戻る

### タグ

* [Containers](https://unit42.paloaltonetworks.com/ja/tag/containers-ja/ "Containers")
* [CVE-2026-31431](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-31431/ "CVE-2026-31431")
* [Kubernetes](https://unit42.paloaltonetworks.com/ja/tag/kubernetes-ja/ "Kubernetes")
* [Linux](https://unit42.paloaltonetworks.com/ja/tag/linux-ja/ "Linux")
* [Local privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/local-privilege-escalation/ "local privilege escalation")
* [Page cache](https://unit42.paloaltonetworks.com/ja/tag/page-cache/ "page cache")
* [Vulnerability](https://unit42.paloaltonetworks.com/ja/tag/vulnerability/ "vulnerability")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:AIはクラウドを攻撃できるのか?自律型クラウド攻撃型マルチエージェント システムの構築から得られた教訓](https://unit42.paloaltonetworks.com/ja/autonomous-ai-cloud-attacks/ "AIはクラウドを攻撃できるのか?自律型クラウド攻撃型マルチエージェント システムの構築から得られた教訓")

### 目次

* 

### 関連記事

* [01flip:Rustで書かれたマルチプラットフォーム ランサムウェア](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/ "article - table of contents")
* [AWS IAM Roles Anywhereの危険性に迫る。](https://unit42.paloaltonetworks.com/ja/aws-roles-anywhere/ "article - table of contents")
* [増加するクラウドの脅威：アラート傾向が示すIAMを狙った攻撃の激化。](https://unit42.paloaltonetworks.com/ja/2025-cloud-security-alert-trends/ "article - table of contents")

## 関連項目 脆弱性 リソース

![Pictorial representation of BeyondTrust vulnerability CVE-2026-1731. Digital art depicting a stylized mountain range with vibrant blue and red hues. The peaks are accentuated by glowing particles and an abstract, starry backdrop, creating a futuristic landscape.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/14_Overview_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月19日 [#### BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/)

* [Bash](https://unit42.paloaltonetworks.com/ja/tag/bash-ja/ "bash")

* [CVE-2026-1731](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1731/ "CVE-2026-1731")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/ "BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/AdobeStock_1020436911-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月17日 [#### 野放し状態で悪用されているIvanti EPMMの深刻な脆弱性](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/)

* [CVE-2026-1281](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1281/ "CVE-2026-1281")

* [CVE-2026-1340](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1340/ "CVE-2026-1340")

* [Ivanti](https://unit42.paloaltonetworks.com/ja/tag/ivanti-ja/ "Ivanti")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/ "野放し状態で悪用されているIvanti EPMMの深刻な脆弱性")  
  ![Pictorial representation of CVE-2025-0921. Digital illustration of a map of North America with interconnected glowing lines and dots symbolizing network connections across the continent.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/06_Vulnerabilities_1920x900-2-1-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月30日 [#### SCADAシステムに存在する特権ファイルシステムの脆弱性](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/)

* [CVE-2025-0921](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-0921/ "CVE-2025-0921")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")

* [SCADA](https://unit42.paloaltonetworks.com/ja/tag/scada/ "SCADA")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/ "SCADAシステムに存在する特権ファイルシステムの脆弱性")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月13日 [#### 最新のAI/MLフォーマットとライブラリによるリモート コード実行](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-22584/ "CVE-2026-22584")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/ "最新のAI/MLフォーマットとライブラリによるリモート コード実行")  
  ![Pictorial representation of MongoBleed, CVE-2025-14847. Digital image featuring a glowing padlock icon superimposed on a background of streaming blue binary code, symbolizing cybersecurity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/AdobeStock_233494953-786x429.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年1月13日 [#### 脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/)

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-14847/ "CVE-2025-14847")

* [MongoDB](https://unit42.paloaltonetworks.com/ja/tag/mongodb-ja/ "MongoDB")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/ "脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年12月12日 [#### React Server Components における重大な脆弱性の悪用 (12月12日更新)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-66478-ja/ "CVE-2025-66478")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/ "React Server Components における重大な脆弱性の悪用 (12月12日更新)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月10日 [#### 新たなアップデート。進化し続ける強制認証テクニック](https://unit42.paloaltonetworks.com/ja/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/ja/tag/mimikatz-ja/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/ja/tag/printnightmare-ja/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/authentication-coercion/ "新たなアップデート。進化し続ける強制認証テクニック")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月7日 [#### LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/ja/tag/android-ja/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-21042-ja/ "CVE-2025-21042")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア")  
  ![Pictorial representation of CVE-2025-59287. Digital image of a glowing padlock symbol representing cybersecurity on a network grid with blue and orange lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/08_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年11月3日 [#### Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/)

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-59287-ja/ "CVE-2025-59287")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")

* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/ja/tag/microsoft-vulnerability-ja/ "Microsoft Vulnerability")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/ "Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
