[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/mirai-variant-targets-iot-exploits/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/mirai-variant-targets-iot-exploits/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/ "トレンド レポート")
* [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/ "脆弱性")  
  [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

# 沈黙のIoT: 複数のIoTエクスプロイトを悪用する最新Miraiキャンペーンの解剖

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 5 分で読めます  
Related Products  
[![Advanced Threat Prevention icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced Threat Prevention](https://unit42.paloaltonetworks.com/ja/product-category/advanced-threat-prevention-ja/ "Advanced Threat Prevention")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![IoT Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)IoT Security](https://unit42.paloaltonetworks.com/ja/product-category/iot-security-ja/ "IoT Security")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Chao Lei](https://unit42.paloaltonetworks.com/ja/author/chao-lei/)
  * [Zhibin Zhang](https://unit42.paloaltonetworks.com/ja/author/zhibin-zhang/)
  * [Yiheng An](https://unit42.paloaltonetworks.com/ja/author/yiheng-an/)
  * [Cecilia Hu](https://unit42.paloaltonetworks.com/ja/author/cecilia-hu/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2023年6月23日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/)
  * [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Botnet](https://unit42.paloaltonetworks.com/ja/tag/botnet-ja/)
  * [CVE-2019-12725](https://unit42.paloaltonetworks.com/ja/tag/cve-2019-12725-ja/)
  * [CVE-2019-17621](https://unit42.paloaltonetworks.com/ja/tag/cve-2019-17621-ja/)
  * [CVE-2019-20500](https://unit42.paloaltonetworks.com/ja/tag/cve-2019-20500-ja/)
  * [CVE-2021-25296](https://unit42.paloaltonetworks.com/ja/tag/cve-2021-25296-ja/)
  * [CVE-2021-46422](https://unit42.paloaltonetworks.com/ja/tag/cve-2021-46422-ja/)
  * [CVE-2022-27002](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-27002-ja/)
  * [CVE-2022-29303](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-29303-ja/)
  * [CVE-2022-30023](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-30023-ja/)
  * [CVE-2022-30525](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-30525-ja/)
  * [CVE-2022-31499](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-31499-ja/)
  * [CVE-2022-36266](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-36266-ja/)
  * [CVE-2022-40005](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-40005-ja/)
  * [CVE-2022-45699](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-45699-ja/)
  * [CVE-2023-1389](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-1389-ja/)
  * [CVE-2023-25280](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-25280-ja/)
  * [CVE-2023-27240](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-27240-ja/)
  * [IoT](https://unit42.paloaltonetworks.com/ja/tag/iot-ja/)
  * [IoT Security](https://unit42.paloaltonetworks.com/ja/tag/iot-security-ja/)
  * [Mirai](https://unit42.paloaltonetworks.com/ja/tag/mirai-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/mirai-variant-targets-iot-exploits/?pdf=download&lg=ja&_wpnonce=1f7a0335d5 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/mirai-variant-targets-iot-exploits/?pdf=print&lg=ja&_wpnonce=1f7a0335d5 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=沈黙のIoT:%20複数のIoTエクスプロイトを悪用する最新Miraiキャンペーンの解剖&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmirai-variant-targets-iot-exploits%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmirai-variant-targets-iot-exploits%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmirai-variant-targets-iot-exploits%2F&title=沈黙のIoT:%20複数のIoTエクスプロイトを悪用する最新Miraiキャンペーンの解剖 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmirai-variant-targets-iot-exploits%2F&text=沈黙のIoT:%20複数のIoTエクスプロイトを悪用する最新Miraiキャンペーンの解剖 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmirai-variant-targets-iot-exploits%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=沈黙のIoT:%20複数のIoTエクスプロイトを悪用する最新Miraiキャンペーンの解剖%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmirai-variant-targets-iot-exploits%2F "Share in Mastodon")

## 概要

Unit 42のリサーチャーは2023年3月以降、脅威アクターが複数のIoTデバイスの脆弱性を利用し、Miraiボットネットの亜種を拡散していることを確認しています。エクスプロイトされていた脆弱性は以下の表の通りです。

|-----------------------------------------------------------------------------------------------------------------------------------------------------|---------------------------------------------------|
| **CVE/製品**                                                                                                                                          | **説明**                                            |
| [CVE-2019-12725](https://nvd.nist.gov/vuln/detail/CVE-2019-12725)                                                                                   | Zeroshellのリモート コマンド実行の脆弱性                         |
| [CVE-2019-17621](https://nvd.nist.gov/vuln/detail/CVE-2019-17621)                                                                                   | D-Link DIR-859のリモート コマンド インジェクションの脆弱性             |
| [CVE-2019-20500](https://nvd.nist.gov/vuln/detail/CVE-2019-20500)                                                                                   | D-Link DWL-2600APのリモート コマンド 実行の脆弱性                |
| [CVE-2021-25296](https://nvd.nist.gov/vuln/detail/CVE-2021-25296)                                                                                   | Nagios XIのリモート コマンド インジェクションの脆弱性                  |
| [CVE-2021-46422](https://nvd.nist.gov/vuln/detail/CVE-2021-46422)                                                                                   | Telesquare SDT-CW3B1ルーターのコマンド インジェクションの脆弱性        |
| [CVE-2022-27002](https://nvd.nist.gov/vuln/detail/CVE-2022-27002)                                                                                   | Arris TR3300のリモート コマンド インジェクションの脆弱性               |
| [CVE-2022-29303](https://nvd.nist.gov/vuln/detail/CVE-2022-29303)                                                                                   | SolarView Compactのコマンド インジェクションの脆弱性               |
| [CVE-2022-30023](https://nvd.nist.gov/vuln/detail/CVE-2022-30023)                                                                                   | Tenda HG9ルーターのコマンド インジェクションの脆弱性                   |
| [CVE-2022-30525](https://nvd.nist.gov/vuln/detail/CVE-2022-30525)                                                                                   | Zyxelのコマンド インジェクションの脆弱性                           |
| [CVE-2022-31499](https://nvd.nist.gov/vuln/detail/CVE-2022-31499)                                                                                   | Nortek Linear eMergeのコマンド インジェクションの脆弱性            |
| [CVE-2022-37061](https://nvd.nist.gov/vuln/detail/CVE-2022-37061)                                                                                   | FLIR AX8の未認証のOSコマンド インジェクションの脆弱性                  |
| [CVE-2022-40005](https://nvd.nist.gov/vuln/detail/CVE-2022-40005)                                                                                   | Intelbras WiFiber 120 AC inMeshのコマンド インジェクションの脆弱性 |
| [CVE-2022-45699](https://nvd.nist.gov/vuln/detail/CVE-2022-45699)                                                                                   | APsystems ECU-Rのリモート コマンド実行の脆弱性                   |
| [CVE-2023-1389](https://nvd.nist.gov/vuln/detail/CVE-2023-1389)                                                                                     | TP-Link Archerルーターのコマンド インジェクションの脆弱性              |
| [CVE-2023-25280](https://nvd.nist.gov/vuln/detail/CVE-2023-25280)                                                                                   | D-link DIR820LA1\_FW105B03のコマンド インジェクションの脆弱性       |
| [CVE-2023-27240](https://nvd.nist.gov/vuln/detail/CVE-2023-27240)                                                                                   | Tenda AX3のコマンド インジェクションの脆弱性                       |
| [CCTV/DVR](https://www.kerneronsec.com/2016/02/remote-code-execution-in-cctv-dvrs-of.html)                                                          | CCTV/DVRのリモート コード実行                               |
| [EnGenius EnShare](https://www.exploit-db.com/exploits/42114)                                                                                       | EnGenius EnShareのリモート コード実行の脆弱性                   |
| [MVPower DVR](https://www.rapid7.com/db/modules/exploit/linux/http/mvpower_dvr_shell_exec)                                                          | MVPower DVR シェルの未認証コマンド実行の脆弱性                     |
| [Netgear DGN1000](https://seclists.org/bugtraq/2013/Jun/8)                                                                                          | Netgear DGN1000のリモート コード実行の脆弱性                    |
| [Vacron NVR](https://ssd-disclosure.com/ssd-advisory-vacron-nvr-remote-command-execution/)                                                          | Vacron NVRのリモート コード実行の脆弱性                         |
| [MediaTek WiMAX](https://www.f5.com/labs/articles/threat-intelligence/brickerbot-do-good-intentions-justify-the-meansor-deliver-meaningful-results) | MediaTek WiMAXのリモート コード実行                         |

脅威アクターは、侵害したデバイスを完全に制御下におき、それらのデバイスをボットネットに組み込む能力を持っています。これらのデバイスはその後、分散型サービス拒否(DDoS)攻撃など、さらなる攻撃の実行に使用されます。

パロアルトネットワークスの[次世代ファイアウォール製品](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)をお使いのお客様は、[IoT Security](https://www.paloaltonetworks.com/network-security/smart-devices-smarter-iot-security?utm_source=google-jg-amer-cdss&utm_medium=paid_search&utm_term=palo%20alto%20networks%20iot%20security&utm_campaign=google-cdss-iot_security-amer-ca-awareness-en&utm_content=gs-19633824690-151442986731-646705931499&sfdcid=7014u000001hHCRAA2&gclid=EAIaIQobChMI1Lm26OmS_QIVQUNyCh1G3gKWEAAYASAAEgJ3KvD_BwE)、[Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)、[WildFire](https://www.paloaltonetworks.com/network-security/advanced-wildfire)、[Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)などの[クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)でエクスプロイト トラフィックやマルウェアを検出・ブロックすることによる保護を受けています。

| **関連するUnit 42のトピック** | [**IoT**](https://unit42.paloaltonetworks.jp/tag/IoT-ja/), **[Mirai](https://unit42.paloaltonetworks.jp/tag/mirai-ja/), [botnet](https://unit42.paloaltonetworks.jp/tag/botnet-ja/)** |
|----------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

## キャンペーンの分析

2023年3月14日、Unit 42のリサーチャーは、弊社脅威ハンティング システムから、185.44.81\[.\]114を発信元とするリモート コマンド実行のエクスプロイト トラフィックを確認しました。この脅威アクターは、シェル スクリプト ダウンローダーをyというファイル名でhxxp://zvub\[.\]us/からダウンロードしようとしていました。

実行されると、このシェル スクリプト ダウンローダーは、異なるLinuxアーキテクチャに対応するために、以下のボット クライアントをダウンロードして実行します。

* hxxp://185.225.74\[.\]251/armv4l
* hxxp://185.225.74\[.\]251/armv5l
* hxxp://185.225.74\[.\]251/armv6l
* hxxp://185.225.74\[.\]251/armv7l
* hxxp://185.225.74\[.\]251/mips
* hxxp://185.225.74\[.\]251/mipsel
* hxxp://185.225.74\[.\]251/sh4
* hxxp://185.225.74\[.\]251/x86\_64
* hxxp://185.225.74\[.\]251/i686
* hxxp://185.225.74\[.\]251/i586
* hxxp://185.225.74\[.\]251/arc
* hxxp://185.225.74\[.\]251/m68k
* hxxp://185.225.74\[.\]251/sparc

ボット クライアントを実行後、このシェル スクリプト ダウンローダーは、痕跡を消すためにクライアントの実行可能ファイルを削除します。

Unit 42のリサーチャーがマルウェアをホストしているドメインの分析を行ったところ、ドメインzvub\[.\]usには対応するIPアドレスが2つあることが判明しました。

* 185\.44.81\[.\]114 (2022年8月15日から2023年3月24日まで)
* 185\.225.74\[.\]251 (2023年3月25日以降)

過去に遡って徹底的な分析を行ったところ、2022年10月6日以降、185.44.81\[.\]114からのtelnetブルート フォース試行と、2023年3月14日以降の複数の脆弱性のエクスプロイト試行に気づきました。

Unit 42のリサーチャーはまた、2023年4月11日以降、IPアドレス193.32.162\[.\]189を発信元とする別のキャンペーンにも気付きました(図1)。このキャンペーンは、同じシェル スクリプト ダウンローダーをzvub\[.\]usから配信するものでした。分析の結果、以下の理由から、これら2つのキャンペーンは同一脅威アクターによるオペレーションと考えられます。

* これら2つのキャンペーンは同一のインフラを共有している
* ボットネットのサンプルがほぼ一致している

![画像1は、2022年10月〜2023年5月の脆弱性とエクスプロイト試行のグラフです。最も多いのは2023年5月の924件で、次に多いのが2023年4月の821件です。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/chart-3-ja.png) 図1. 脆弱性のエクスプロイト試行数

図2にこのキャンペーンの概要を示します。
![画像2はこのキャンペーンの概要のタイムラインです。攻撃元であるIPアドレスから始まって、新たなエクスプロイトを含むすべてのエクスプロイトが一覧になっています。期間は2022年8月中旬から2023年5月1日までです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-2-1-ja.png) 図2. キャンペーンの概要図

## マルウェアの分析

ダウンロードされたボットネット クライアント サンプルの分析中、Unit 42のリサーチャーが観測した挙動やパターンからすると、このボットネット サンプルはMiraiボットネットの亜種と考えられます。

実行すると、このボットネット クライアントはコンソールにlistening tun0と表示します。またこのマルウェアは、同じデバイス上で実行される自身のマルウェア インスタンスを1つだけにする機能を持っています。ボットネット プロセスがすでに存在している場合、ボットネット クライアントは実行中のプロセスを終了させ、新たなプロセスを開始します。

ボットネット クライアントの構成用文字列についていえば、このMiraiの亜種は([IZ1H9](https://unit42.paloaltonetworks.jp/mirai-variant-iz1h9/)や[V3G4](https://unit42.paloaltonetworks.jp/mirai-variant-v3g4/)と同様に)まず暗号化された文字列テーブルを初期化し、次にインデックスを介して文字列を取得します。ただし、この亜種は(図3に示したように)インデックスを介して.rodataセクションの暗号化された文字列に直接アクセスします。
![画像3は、Mirai亜種が構成用の文字列を取得するようすを示したスクリーンショットです。赤い枠でハイライトしています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-3-1.png) 図3. Mirai亜種が構成用文字列を取得しているところ

なお、[IZ1H9](https://unit42.paloaltonetworks.jp/mirai-variant-iz1h9/)や[V3G4](https://unit42.paloaltonetworks.jp/mirai-variant-v3g4/)といったMirai亜種の場合、構成にはこの亜種のブランチ名を示す文字列(たとえば/bin/busybox IZ1H9）が含まれていますが、この亜種にはブランチ名がない点にご注意ください。

構成の復号のために、このMirai亜種はまずテーブルの鍵0xDEADBEEFを使って1バイトの構成復号鍵0x22を生成し、次に暗号化された構成に対して、以下のバイト単位の演算でXOR復号を実行します：

encrypted\_char ^ 0x22 = decrypted\_char

分析中、Unit 42のリサーチャーは、このMiraiサンプルにはtelnet/SSHログイン クレデンシャルをブルート フォースして脆弱性をエクスプロイトする機能が含まれていないことに気づきました。つまりこの亜種の拡散用チャンネルは、ボットネット オペレーターの手動による脆弱性エクスプロイト試行のみということになります。

## 結論

いたるところでIoTデバイスの普及トレンドが続いていますが、これらのデバイスを取り巻くセキュリティへの根強い懸念は無視できないものとなっています。2016年に発見されたMiraiボットネットのアクティビティは現在もまだ見られます。脅威アクターがIoTデバイスをもてはやす大きな理由は、そのセキュリティ上の欠陥にあります。

IoTデバイスを標的とするこれらのリモート コード実行脆弱性は、悪用の容易さと影響度の大きさがあいまって脅威アクターにとっては魅力のある標的となっており、結果としてそれらの脅威からIoTデバイスを保護することが喫緊の課題となっています。

こうした脅威に対抗するため、可能なかぎりパッチやアップデートを適用することが強く推奨されます。

パロアルトネットワークスのお客様は、以下の製品とサービスにより、これらの脆弱性やマルウェアからの保護を受けています。

* Threat Preventionサブスクリプションを有効にしている次世代ファイアウォールを、ベストプラクティスに従って設定している場合、Threat Preventionシグネチャー([30760](https://threatvault.paloaltonetworks.com/?query=30760), [37073](https://threatvault.paloaltonetworks.com/?query=37073), [37752](https://threatvault.paloaltonetworks.com/?query=37752), [54659](https://threatvault.paloaltonetworks.com/?query=54659), [54553](https://threatvault.paloaltonetworks.com/?query=54553), [54537](https://threatvault.paloaltonetworks.com/?query=54537), [54619](https://threatvault.paloaltonetworks.com/?query=54619), [58706](https://threatvault.paloaltonetworks.com/?query=58706), [57437](https://threatvault.paloaltonetworks.com/?query=57437), [55795](https://threatvault.paloaltonetworks.com/?query=55795), [57191](https://threatvault.paloaltonetworks.com/?query=57191), [90873](https://threatvault.paloaltonetworks.com/?query=90873), [92611](https://threatvault.paloaltonetworks.com/?query=92611), [93863](https://threatvault.paloaltonetworks.com/?query=93863), [92626](https://threatvault.paloaltonetworks.com/?query=92626), [92714](https://threatvault.paloaltonetworks.com/?query=92714), [93859](https://threatvault.paloaltonetworks.com/?query=93859), [92579](https://threatvault.paloaltonetworks.com/?query=92579), [93044](https://threatvault.paloaltonetworks.com/?query=93044), [93283](https://threatvault.paloaltonetworks.com/?query=93283), [93587](https://threatvault.paloaltonetworks.com/?query=93587), [93872](https://threatvault.paloaltonetworks.com/?query=93872), [93749](https://threatvault.paloaltonetworks.com/?query=93749), [93874](https://threatvault.paloaltonetworks.com/?query=93874), [93973](https://threatvault.paloaltonetworks.com/?query=93973))を介して攻撃を阻止できます。
* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)は、インライン機械学習ベースのセキュリティ検出機能を備え、エクスプロイト トラフィックをリアルタイムに検出できます。
* [WildFire](https://www.paloaltonetworks.jp/products/secure-the-network/wildfire)は静的シグネチャー検出により同マルウェアを阻止します。
* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)と[DNS Security](https://www.paloaltonetworks.jp/network-security/dns-security)は、C2ドメインやマルウェアをホストしているURLをブロックできます。
* 弊社のIoT Securityプラットフォームは、ネットワーク トラフィック情報を使って、デバイス ベンダー、モデル、ファームウェアのバージョンを特定し、前述のCVEに対して脆弱な特定デバイスを識別できます。
* さらに、[IoT Security](https://www.paloaltonetworks.jp/network-security/iot-security)には機械学習ベースのアノマリー(異常)検知機能が組み込まれており、デバイスが以下のような平時と異なる挙動を示した場合にはユーザーにアラートが送られます。
  * 新たな接続元からの唐突なトラフィックの出現
  * 接続数の異常な多さ
  * IoTアプリケーションのペイロードによく見られる特定の属性の不可解な急増

パロアルトネットワークスは、ファイル サンプルやIoC(侵害指標)をふくむ調査結果をCyber Threat Alliance (CTA: サイバー脅威アライアンス)のメンバーと共有しました。CTA のメンバーはこのインテリジェンスを使って、お客様に保護を迅速に提供し、悪意のあるサイバー攻撃者を体系的に阻害できます。詳細については[Cyber Threat Alliance](https://www.cyberthreatalliance.org/)にてご確認ください｡

## IoC (侵害指標)

### シェル スクリプト ダウンローダーのサンプル

* 888f4a852642ce70197f77e213456ea2b3cfca4a592b94647827ca45adf2a5b8

### Miraiのサンプル

* b43a8a56c10ba17ddd6fa9a8ce10ab264c6495b82a38620e9d54d66ec8677b0c
* b45142a2d59d16991a38ea0a112078a6ce42c9e2ee28a74fb2ce7e1edf15dce3
* 366ddbaa36791cdb99cf7104b0914a258f0c373a94f6cf869f946c7799d5e2c6
* 413e977ae7d359e2ea7fe32db73fa007ee97ee1e9e3c3f0b4163b100b3ec87c2
* 2d0c8ab6c71743af8667c7318a6d8e16c144ace8df59a681a0a7d48affc05599
* 4cb8c90d1e1b2d725c2c1366700f11584f5697c9ef50d79e00f7dd2008e989a0
* 461f59a84ccb4805c4bbd37093df6e8791cdf1151b2746c46678dfe9f89ac79d
* aed078d3e65b5ff4dd4067ae30da5f3a96c87ec23ec5be44fc85b543c179b777
* 0d404a27c2f511ea7f4adb8aa150f787b2b1ff36c1b67923d6d1c90179033915
* eca42235a41dbd60615d91d564c91933b9903af2ef3f8356ec4cfff2880a2f19
* 3f427eda4d4e18fb192d585fca1490389a1b5f796f88e7ebf3eceec51018ef4d
* aaf446e4e7bfc05a33c8d9e5acf56b1c7e95f2d919b98151ff2db327c333f089
* 4f53eb7fbfa5b68cad3a0850b570cbbcb2d4864e62b5bf0492b54bde2bdbe44b

### インフラ

* zvub\[.\]us
* 185\.225.74\[.\]251
* 185\.44.81\[.\]114
* 193\.32.162\[.\]189

## 追加リソース

* [TP-Link WAN-SIDE Vulnerability CVE-2023-1389 Added to the Mirai Botnet Arsenal](https://www.zerodayinitiative.com/blog/2023/4/21/tp-link-wan-side-vulnerability-cve-2023-1389-added-to-the-mirai-botnet-arsenal) - Zero Day Initiative
* [MiraiとGafgytの新たなIoT/Linuxボットネット攻撃キャンペーン](https://unit42.paloaltonetworks.jp/unit42-finds-new-mirai-gafgyt-iotlinux-botnet-campaigns/) - パロアルトネットワークス Unit 42
* [複数のエクスプロイトが組み込まれたIoT/LinuxボットネットMirai、GafgytがApache Struts、SonicWallを狙う](https://unit42.paloaltonetworks.jp/unit42-multi-exploit-iotlinux-botnets-mirai-gafgyt-target-apache-struts-sonicwall) - パロアルトネットワークス Unit 42
* [新しい瓶に古い酒: Mirai亜種が複数のIoTデバイスを標的に](https://unit42.paloaltonetworks.jp/mirai-variant-iz1h9/) - パロアルトネットワークス Unit 42
* [IoTデバイスを狙うMiraiの亜種「V3G4」](https://unit42.paloaltonetworks.jp/mirai-variant-v3g4/) - パロアルトネットワークス Unit 42

## 付録

当該キャンペーンに関連する脆弱性情報を以下にまとめます。

[**CVE-2019-12725**](https://nvd.nist.gov/vuln/detail/CVE-2019-12725)**: Zeroshellのリモート コマンド実行の脆弱性**

この悪意のあるトラフィックは2023年3月14日にキャンペーンの一部として初めて検出されました。このコマンド実行の脆弱性は、Zeroshellのkerbynetコンポーネントでx509typeの値を適切にサニタイズしていないことに起因します。
![画像4は、Zeroshellのリモート コマンド実行の脆弱性のスクリーンショットです。ホスト名は伏せられています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-4-1.png) 図4. 野生で観測されたCVE-2019-12725のエクスプロイト

[**CVE-2019-17621**](https://nvd.nist.gov/vuln/detail/CVE-2019-17621)**: D-Link DIR-859のリモート コマンド インジェクションの脆弱性**

このエクスプロイトのトラフィックは2023年5月1日に捕捉されました。このエクスプロイトはD-Linkのワイヤレス ルーターの/gena.cgiコンポーネントに存在するコマンド インジェクションの脆弱性を標的とします。このコンポーネントは、serviceパラメーターのユーザー入力を適切にサニタイズしていません。この結果、任意のコマンドを実行可能になります。
![画像5は、D-Link DIR-859のリモート コマンド インジェクションの脆弱性を示すスクリーンショットです。ホスト名は伏せてありまます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-5-1.png) 図5. 野生で観測されたCVE-2019-17621のエクスプロイト

[**CVE-2019-20500**](https://nvd.nist.gov/vuln/detail/CVE-2019-20500)**: D-Link DWL-2600APのリモート コマンド実行の脆弱性**

このエクスプロイトは2023年4月11日に検出されました。D-Linkのワイヤレス ルーターのadmin.cgiコンポーネントは、ユーザーからの入力データを適切にサニタイズしておらず、それが原因でリモート コマンド実行につながる可能性があります。
![画像6は、D-Link DWL-2600APのリモート コマンド実行の脆弱性のスクリーンショットです。ホスト名は伏せてありまます。このエクスプロイトにより、リモート コマンド実行の可能性があります。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-6-1.png) 図6. 野生で観測されたCVE-2019-20500のエクスプロイト

[**CVE-2021-25296**](https://nvd.nist.gov/vuln/detail/CVE-2021-25296)**: Nagios XIのリモート コマンド インジェクションの脆弱性**

このエクスプロイトのトラフィックは2023年4月11日に観測されました。このエクスプロイトは、Nagios XIデバイスの/nagiosxi/config/monitoringwizard.phpコンポーネントを標的とします。入力検証が不十分であることがわかった場合、攻撃者はこの脆弱性のエクスプロイトによりリモート コマンド インジェクション攻撃をしかけられます。
![画像7は、Nagios XIのリモート コマンド インジェクション脆弱性のスクリーンショットです。ホスト名は伏せてありまます。このスクリーンショットはエクスプロイト トラフィックのものです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-7-1.png) 図7 野生で観測されたCVE-2021-25296のエクスプロイト

[**CVE-2021-46422**](https://nvd.nist.gov/vuln/detail/CVE-2021-46422)**: Telesquare SDT-CW3B1ルーターのコマンド インジェクションの脆弱性**

この悪質なトラフィックは2023年3月14日に初めて検出されました。Telesquareルーターのcgi-bin/admin.cgiインターフェイスにおけるcmdパラメーターの値は適切にサニタイズされておらず、これが原因でコマンド インジェクションの脆弱性が生じます。
![画像8は、Telesquare SDT-CW3B1ルーターのコマンド インジェクション脆弱性のスクリーンショットです。この図は悪質なトラフィックのスクリーンショットで、ホスト名は伏せてあります。重要な個所はcgi-binのコマンド パラメーターです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-8-1.png) 図8. 野生で観測されたCVE-2021-46422のエクスプロイト

[**CVE-2022-27002**](https://nvd.nist.gov/vuln/detail/CVE-2022-27002)**: Arris TR3300のリモート コマンド インジェクションの脆弱性**

このエクスプロイトのトラフィックは2023年4月14日に捕捉されました。このエクスプロイトはArris TR3300のuser.cgiコンポーネントに存在するコマンド インジェクションの脆弱性を標的とします。このコンポーネントは、DDNS\_HOSTパラメーターのユーザー入力を適切にサニタイズしていません。これがコマンド インジェクションにつながります。
![画像9は、Arris TR3300のリモート コマンド インジェクション脆弱性のエクスプロイト トラフィックのスクリーンショットです。ホスト名は伏せてありまます。影響を受ける部分はuser.cgiコンポーネントの一部です。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-9-1.png) 図9. 野生で観測されたCVE-2022-27002のエクスプロイト

[**CVE-2022-29303**](https://nvd.nist.gov/vuln/detail/CVE-2022-29303)**: SolarView Compactのコマンド インジェクションの脆弱性**

このエクスプロイトは2023年3月15日に検出されました。SolarView Compactのconfi\_mail.phpコンポーネントはユーザーからの入力データを適切にサニタイズしておらず、それが原因でコマンド インジェクションにつながる可能性があります。
![画像10は、SolarView Compactのコマンド インジェクション脆弱性のスクリーンショットです。Host、Origin、Refererはすべて伏せてあります。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-10-1.png) 図10. 野生で観測されたCVE-2022-29303のエクスプロイト

[**CVE-2022-30023**](https://nvd.nist.gov/vuln/detail/CVE-2022-30023)**: Tenda HG9 ルーターのコマンド インジェクションの脆弱性**

このエクスプロイトのトラフィックは2023年3月14日に観測されました。このエクスプロイトはTenda HG9ルーターの/boaform/formPingコンポーネントを標的にしています。入力検証が不十分であることがわかった場合、攻撃者はこの脆弱性のエクスプロイトによりリモート コード実行攻撃をしかけられます。
![画像11は、Tenda HG9ルーターのコマンド インジェクション脆弱性のスクリーンショットです。ホスト名は伏せてありまます。このスクリーンショットはエクスプロイト トラフィックのものです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-11-1.png) 図11 野生で観測されたCVE-2022-30023のエクスプロイト

[**CVE-2022-30525**](https://nvd.nist.gov/vuln/detail/CVE-2022-30525)**: Zyxelのコマンド インジェクションの脆弱性**

この悪質なトラフィックは2023年3月14日に初めて検出されました。Zyxelの/cgi-bin/handlerインターフェイスにおけるmtuパラメーターの値は適切にサニタイズされておらず、これが原因でコマンド インジェクションの脆弱性が生じます。
![画像12は、Zyxelのコマンド インジェクション脆弱性のスクリーンショットです。ホスト名は伏せてありまます。影響を受ける場所はcgi-binのmtgパラメーターです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-12-1.png) 図12. 野生で観測されたCVE-2022-30525のエクスプロイト

[**CVE-2022-31499**](https://nvd.nist.gov/vuln/detail/CVE-2022-31499)**: Nortek Linear eMergeのコマンド インジェクションの脆弱性**

このエクスプロイトのトラフィックは2023年5月1日に捕捉されました。このエクスプロイトはNortek Linear eMergeデバイスのcard\_scan.phpコンポーネントに存在するコマンド インジェクションの脆弱性を標的とします。このコンポーネントは、ReaderNoパラメーターのユーザー入力を適切にサニタイズしていません。これがリモート コマンド インジェクションにつながります。
![画像13はNortek Linear eMergeのコマンド インジェクション脆弱性のスクリーンショットです。ホスト名は伏せてありまます。この悪用はPHPコードに影響します。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-13-1.png) 図13. 野生で観測されたCVE-2022-31499のエクスプロイト

[**CVE-2022-37061**](https://nvd.nist.gov/vuln/detail/cve-2022-37061)**: FLIR AX8 の未認証OSコマンド インジェクションの脆弱性**

このエクスプロイトは2023年5月1日に検出されました。FLIR AX8デバイスのres.phpコンポーネントはユーザーからの入力データを適切にサニタイズしておらず、これがOSコマンド インジェクションにつながることによって機能します。
![画像14はFLIR AX8の未認証OSコマンド インジェクションの脆弱性のスクリーンショットです。ホスト名は伏せてありまます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-14-1.png) 図14 野生で観測されたCVE-2022-37061のエクスプロイト

[**CVE-2022-40005**](https://nvd.nist.gov/vuln/detail/CVE-2022-40005)**: Intelbras WiFiber 120AC inMeshのコマンド インジェクションの脆弱性**

このエクスプロイトのトラフィックは2023年3月15日に観測されました。このエクスプロイトは、Intelbras WiFiberデバイスの/boaform/formPing6コンポーネントを標的とします。入力検証が不十分であることがわかった場合、攻撃者はこの脆弱性のエクスプロイトによりコマンド インジェクション攻撃をしかけられます。
![画像15は、Intelbras WiFiber 120AC inMeshのコマンド インジェクションの脆弱性のスクリーンショットです。この図はエクスプロイト トラフィックのスクリーンショットで、ホスト名は伏せてあります。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-15-1.png) 図15. 野生で観測されたCVE-2022-40005のエクスプロイト

[**CVE-2022-45699**](https://nvd.nist.gov/vuln/detail/CVE-2022-45699)**: APsystems ECU-Rのリモート コマンド実行の脆弱性**

この悪質なトラフィックは2023年4月12日に初めて検出されました。このリモート コマンド実行の脆弱性は、/management/set\_timezoneのtimezoneパラメーターの値を適切にサニタイズしていないことに起因しています。
![画像16は、APsystems ECU-Rのリモート コマンド実行の脆弱性のスクリーンショットです。この図は悪質なトラフィックのスクリーンショットで、ホスト名は伏せてあります。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-16-1.png) 図16. 野生で観測されたCVE-2022-45699のエクスプロイト

[**CVE-2023-1389**](https://nvd.nist.gov/vuln/detail/CVE-2023-1389)**: TP-Link Archer ルーターのコマンド インジェクションの脆弱性**

このエクスプロイトのトラフィックは2023年4月12日に捕捉されました。このエクスプロイトはTP-Link Archerルーターのcgi-bin/luciコンポーネントに存在するコマンド インジェクションの脆弱性を標的とします。このコンポーネントは、countryパラメーターのユーザー入力を適切にサニタイズしていません。この結果、任意のコマンドを実行可能になります。
![画像17は、TP-Link Archerのコマンド インジェクション脆弱性のエクスプロイト トラフィックのスクリーンショットで、ホスト名は伏せてあります。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-17-1.png) 図17. 野生のCVE-2023-1389のエクスプロイト

[**CVE-2023-25280**](https://nvd.nist.gov/vuln/detail/CVE-2023-25280)**: D-Link DIR820LA1\_FW105B03のコマンド インジェクションの脆弱性**

このエクスプロイトは2023年4月11日に検出されました。D-Linkデバイスの/ping.ccpコンポーネントはユーザーからの入力データを適切にサニタイズしておらず、これがコマンド インジェクションの脆弱性につながることで機能します。
![画像18は、D-Link DIR820LA1\_FW105B03のコマンド インジェクションの脆弱性のスクリーンショットです。このスクリーンショットでは、Host、Origin、Referrerを伏せています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-18-1.png) 図18. 野生のCVE-2023-25280のエクスプロイト

[**CVE-2023-27076**](https://nvd.nist.gov/vuln/detail/CVE-2023-27240)**: Tenda AX3のコマンド インジェクションの脆弱性**

このエクスプロイトのトラフィックは2023年4月12日に観測されました。このエクスプロイトはTenda AX3ルーターの/goform/AdvSetLanipコンポーネントを標的にしています。入力検証が不十分であることがわかった場合、攻撃者はこの脆弱性のエクスプロイトによりリモート コマンド インジェクション攻撃をしかけられます。
![画像19は、Tenda AX3のコマンド インジェクション脆弱性のスクリーンショットです。エクスプロイト トラフィック内のホスト名は伏せてあります。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-19-1.png) 図19 野生のCVE-2023-27240のエクスプロイト

[**CCTV/DVRのリモート コード実行**](https://community.broadcom.com/symantecenterprise/viewthread?MessageKey=098d8b01-0638-45cc-9261-99076b39d424&CommunityKey=dc76b213-82a9-4676-ac30-f50188193ccc&tab=digestviewer)

このエクスプロイトのトラフィックは2023年3月14日に検出されました。このエクスプロイトは複数のCCTV/DVRデバイスの/languageコンポーネントにおけるリモート コード実行を標的とします。このコンポーネントはHTTPパラメーターの値を適切にサニタイズしていません。
![画像20はCCTV/DVRリモート コード実行のスクリーンショットです。エクスプロイト トラフィック内のホスト名は伏せてあります。このエクスプロイトは/languageを標的にします。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-20-1.png) 図20. 野生で観測されたCCTV/DVRのエクスプロイト

[**EnGenius EnShareのリモート コード実行の脆弱性**](https://www.broadcom.com/support/security-center/attacksignatures/detail?asid=30364)

このエクスプロイトのトラフィックは2023年4月12日に検出されました。このエクスプロイトは、EnGenius EnShareデバイスの/cgi-bin/usbinteract.cgiコンポーネントが、HTTPパラメーターpathの値を適切にサニタイズしていないことが原因で機能します。
![画像21は、EnGenius EnShareのエクスプロイト トラフィックのスクリーンショットです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-21-1.png) 図21. 野生で観測されたEnGenius Enshareのエクスプロイト

[**MVPower DVR シェルの未認証コマンド実行の脆弱性**](https://www.rapid7.com/db/modules/exploit/linux/http/mvpower_dvr_shell_exec/)

この悪意のあるトラフィックは2023年4月11日に捕捉されました。このエクスプロイトは、MVPower DVRがユーザー入力を適切にサニタイズしておらず、それがリモート コマンド実行につながることによって機能します。
![画像22は、MVPower DVR Shellの未認証コマンド実行の脆弱性のスクリーンショットです。ホスト名は伏せてありまます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-22-1.png) 図22. 野生で観測されたMVPower DVRのエクスプロイト

[**Netgear DGN1000のリモート コード実行の脆弱性**](https://seclists.org/bugtraq/2013/Jun/8)

このエクスプロイトのトラフィックは2023年3月14日に補足されました。このエクスプロイトは、Netgear DGN1000のsetup.cgiコンポーネントを標的にしています。このコンポーネントは、HTTPパラメーターcmdの値を適切にサニタイズしておらず、それがリモート コード実行につながります。
![画像23は、Netgear DGN1000をエクスプロイトするコマンド コード実行脆弱性のスクリーンショットです。スクリーンショット内のホスト名は伏せてありまます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-23-1.png) 図23. 野生で観測されたNetgearのエクスプロイト

[**Vacron NVRのリモート コード実行の脆弱性**](https://ssd-disclosure.com/ssd-advisory-vacron-nvr-remote-command-execution/)

このエクスプロイトのトラフィックは2023年3月14日に観測されました。このエクスプロイトは、Vacron NVRデバイスのboard.cgiコンポーネントを標的とします。入力検証が不十分であることがわかった場合、攻撃者はこの脆弱性のエクスプロイトによりリモート コマンド実行攻撃をしかけられます。
![画像24は、Vacron NVRのリモート コード実行脆弱性のスクリーンショットです。スクリーンショット内のホスト名は伏せてありまます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-24-1.png) 図24. 野生で観測されたVacron NVRのエクスプロイト

[**MediaTek WiMAXのリモート コード実行**](https://www.f5.com/labs/articles/threat-intelligence/brickerbot-do-good-intentions-justify-the-meansor-deliver-meaningful-results)

このエクスプロイトのトラフィックは2023年4月12日にあるキャンペーンの一部として初めて検出されました。このリモート コード実行の脆弱性は、MediaTek WiMAX デバイスのuser.cgiインターフェイスに存在するSYSLOGD\_REMOTE\_HOSTパラメーターの値のサニタイズが適切に行われていないことによるものです。
![画像25は、MediaTek WiMAXのリモート コード実行のスクリーンショットです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/06/word-image-128774-25-1.png) 図25 野生で観測されたMediaTek WiMAXのエクスプロイト
トップに戻る

### タグ

* [Botnet](https://unit42.paloaltonetworks.com/ja/tag/botnet-ja/ "botnet")
* [CVE-2019-12725](https://unit42.paloaltonetworks.com/ja/tag/cve-2019-12725-ja/ "CVE-2019-12725")
* [CVE-2019-17621](https://unit42.paloaltonetworks.com/ja/tag/cve-2019-17621-ja/ "CVE-2019-17621")
* [CVE-2019-20500](https://unit42.paloaltonetworks.com/ja/tag/cve-2019-20500-ja/ "CVE-2019-20500")
* [CVE-2021-25296](https://unit42.paloaltonetworks.com/ja/tag/cve-2021-25296-ja/ "CVE-2021-25296")
* [CVE-2021-46422](https://unit42.paloaltonetworks.com/ja/tag/cve-2021-46422-ja/ "CVE-2021-46422")
* [CVE-2022-27002](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-27002-ja/ "CVE-2022-27002")
* [CVE-2022-29303](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-29303-ja/ "CVE-2022-29303")
* [CVE-2022-30023](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-30023-ja/ "CVE-2022-30023")
* [CVE-2022-30525](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-30525-ja/ "CVE-2022-30525")
* [CVE-2022-31499](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-31499-ja/ "CVE-2022-31499")
* [CVE-2022-36266](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-36266-ja/ "CVE-2022-36266")
* [CVE-2022-40005](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-40005-ja/ "CVE-2022-40005")
* [CVE-2022-45699](https://unit42.paloaltonetworks.com/ja/tag/cve-2022-45699-ja/ "CVE-2022-45699")
* [CVE-2023-1389](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-1389-ja/ "CVE-2023-1389")
* [CVE-2023-25280](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-25280-ja/ "CVE-2023-25280")
* [CVE-2023-27240](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-27240-ja/ "CVE-2023-27240")
* [IoT](https://unit42.paloaltonetworks.com/ja/tag/iot-ja/ "IoT")
* [IoT Security](https://unit42.paloaltonetworks.com/ja/tag/iot-security-ja/ "IoT Security")
* [Mirai](https://unit42.paloaltonetworks.com/ja/tag/mirai-ja/ "Mirai")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:ChatGPT関連アプリを偽装するAndroidマルウェアが見つかる](https://unit42.paloaltonetworks.com/ja/android-malware-poses-as-chatgpt/ "ChatGPT関連アプリを偽装するAndroidマルウェアが見つかる")

### 目次

* 

### 関連記事

* [2026年冬季オリンピックに対するロシアのサイバー脅威を理解する](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/ "article - table of contents")
* [攻撃者による直接スキャンではないマルウェア駆動型脆弱性スキャン攻撃の増加傾向が明らかに](https://unit42.paloaltonetworks.com/ja/malware-initiated-scanning-attacks/ "article - table of contents")
* [QNAP QTS ファームウェアに新たな脆弱性: CVE-2023-50358](https://unit42.paloaltonetworks.com/ja/qnap-qts-firmware-cve-2023-50358/ "article - table of contents")

## 関連項目 脆弱性 リソース

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年5月5日 [#### Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/ja/tag/containers-ja/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/ja/tag/kubernetes-ja/ "Kubernetes")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/ "Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識")  
  ![Pictorial representation of BeyondTrust vulnerability CVE-2026-1731. Digital art depicting a stylized mountain range with vibrant blue and red hues. The peaks are accentuated by glowing particles and an abstract, starry backdrop, creating a futuristic landscape.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/14_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月19日 [#### BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/)

* [Bash](https://unit42.paloaltonetworks.com/ja/tag/bash-ja/ "bash")

* [CVE-2026-1731](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1731/ "CVE-2026-1731")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/ "BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/AdobeStock_1020436911-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月17日 [#### 野放し状態で悪用されているIvanti EPMMの深刻な脆弱性](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/)

* [CVE-2026-1281](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1281/ "CVE-2026-1281")

* [CVE-2026-1340](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1340/ "CVE-2026-1340")

* [Ivanti](https://unit42.paloaltonetworks.com/ja/tag/ivanti-ja/ "Ivanti")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/ "野放し状態で悪用されているIvanti EPMMの深刻な脆弱性")  
  ![Pictorial representation of CVE-2025-0921. Digital illustration of a map of North America with interconnected glowing lines and dots symbolizing network connections across the continent.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/06_Vulnerabilities_1920x900-2-1-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月30日 [#### SCADAシステムに存在する特権ファイルシステムの脆弱性](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/)

* [CVE-2025-0921](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-0921/ "CVE-2025-0921")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")

* [SCADA](https://unit42.paloaltonetworks.com/ja/tag/scada/ "SCADA")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/ "SCADAシステムに存在する特権ファイルシステムの脆弱性")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月13日 [#### 最新のAI/MLフォーマットとライブラリによるリモート コード実行](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-22584/ "CVE-2026-22584")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/ "最新のAI/MLフォーマットとライブラリによるリモート コード実行")  
  ![Pictorial representation of MongoBleed, CVE-2025-14847. Digital image featuring a glowing padlock icon superimposed on a background of streaming blue binary code, symbolizing cybersecurity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/AdobeStock_233494953-786x429.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年1月13日 [#### 脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/)

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-14847/ "CVE-2025-14847")

* [MongoDB](https://unit42.paloaltonetworks.com/ja/tag/mongodb-ja/ "MongoDB")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/ "脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年12月12日 [#### React Server Components における重大な脆弱性の悪用 (12月12日更新)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-66478-ja/ "CVE-2025-66478")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/ "React Server Components における重大な脆弱性の悪用 (12月12日更新)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月10日 [#### 新たなアップデート。進化し続ける強制認証テクニック](https://unit42.paloaltonetworks.com/ja/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/ja/tag/mimikatz-ja/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/ja/tag/printnightmare-ja/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/authentication-coercion/ "新たなアップデート。進化し続ける強制認証テクニック")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月7日 [#### LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/ja/tag/android-ja/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-21042-ja/ "CVE-2025-21042")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア")  
  ![Pictorial representation of CVE-2025-59287. Digital image of a glowing padlock symbol representing cybersecurity on a network grid with blue and orange lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/08_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年11月3日 [#### Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/)

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-59287-ja/ "CVE-2025-59287")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")

* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/ja/tag/microsoft-vulnerability-ja/ "Microsoft Vulnerability")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/ "Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
