[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/mongobleed-cve-2025-14847/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/mongobleed-cve-2025-14847/)
* [French](https://unit42.paloaltonetworks.com/fr/mongobleed-cve-2025-14847/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/ "主なサイバー脅威")
* [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/ "脆弱性")  
  [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

# 脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます  
Related Products  
[![Advanced Threat Prevention icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced Threat Prevention](https://unit42.paloaltonetworks.com/ja/product-category/advanced-threat-prevention-ja/ "Advanced Threat Prevention")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Cortex icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex](https://unit42.paloaltonetworks.com/ja/product-category/cortex-ja/ "Cortex")[Cortex Cloud](https://unit42.paloaltonetworks.com/ja/product-category/cortex-cloud-ja/ "Cortex Cloud")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Cortex Xpanse icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex Xpanse](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xpanse-ja/ "Cortex Xpanse")[![Cortex XSIAM icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSIAM](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsiam-ja/ "Cortex XSIAM")[![Managed Threat Hunting icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Managed Threat Hunting](https://unit42.paloaltonetworks.com/ja/product-category/managed-threat-hunting-ja/ "Managed Threat Hunting")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/ja/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2026年1月13日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/)
  * [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [CVE-2025-14847](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-14847/)
  * [MongoDB](https://unit42.paloaltonetworks.com/ja/tag/mongodb-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/?pdf=download&lg=ja&_wpnonce=0e33cfdd78 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/?pdf=print&lg=ja&_wpnonce=0e33cfdd78 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](<mailto:?subject=脅威ブリーフ:%20MongoDB%20の脆弱性%20(CVE-2025-14847)&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmongobleed-cve-2025-14847%2F> "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmongobleed-cve-2025-14847%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](<https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmongobleed-cve-2025-14847%2F&title=脅威ブリーフ:%20MongoDB%20の脆弱性%20(CVE-2025-14847)> "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](<https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmongobleed-cve-2025-14847%2F&text=脅威ブリーフ:%20MongoDB%20の脆弱性%20(CVE-2025-14847)> "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmongobleed-cve-2025-14847%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](<https://mastodon.social/share?text=脅威ブリーフ:%20MongoDB%20の脆弱性%20(CVE-2025-14847)%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmongobleed-cve-2025-14847%2F> "Share in Mastodon")

## エグゼクティブサマリー

2025年12月19日、MongoDB は[MongoBleed](https://www.mongodb.com/company/blog/news/mongodb-server-security-update-december-2025) を公開しました。これは、MongoDB サーバーが zlib 圧縮されたネットワークメッセージを処理する方法における信頼性の問題を悪用し、認証されていない攻撃者が機密性の高いヒープメモリを漏えいさせることを可能にするセキュリティ脆弱性 ([CVE-2025-14847](https://www.cve.org/CVERecord?id=CVE-2025-14847)) です。この欠陥は認証前に発生するため、攻撃者はデータベースのデフォルトポートへのネットワークアクセス権さえあれば、この脆弱性をトリガーできます。

脅威の主要な詳細は以下の通りです。

* **脆弱性:** [CVE-2025-14847](https://www.cve.org/CVERecord?id=CVE-2025-14847) は、MongoDB サーバーの zlib 圧縮メッセージ処理における、認証不要の重大なメモリ開示の脆弱性です (CVSS 8.7)。
* **影響:** このメモリには、平文の認証情報、API キー、セッショントークン、個人識別情報 (PII) などの機密データが含まれている可能性があります。
* **ステータス:** 実際に活発な悪用が確認されています。概念実証 (PoC) エクスプロイトが公開されています。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁 (CISA) は、活発な悪用の証拠に基づき、[2025年12月29日](https://www.cisa.gov/news-events/alerts/2025/12/29/cisa-adds-one-known-exploited-vulnerability-catalog) にこの脆弱性を「悪用が確認された脆弱性 (KEV) カタログ」に追加しました。

Cortex Xpanseは、インターネットに公開されているMongoDBインスタンスを約146,000件特定した。

パロアルトネットワークスのお客様は、以下の製品およびサービスを通じて、CVE-2025-14847 に関連するアクティビティからより強力に保護されています。

* [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR) および[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) は、多層防御アプローチを使用して、悪用後のアクティビティ (ポストエクスプロイト) に対する保護を支援します。
* [Cortex Cloud](https://www.google.com/search?q=https://www.google.com/url%3Fq%3Dhttps://www.paloaltonetworks.com/cortex/cloud/demo%3Futm_source%253Dgoogle-jg-amer-prisma_cloud-scpc-cstp%2526utm_medium%253Dpaid_search%2526utm_campaign%253Dgoogle-prisma_cloud-cloud_st_portfolio-amer-multi-lead_gen-en-brand%2526utm_content%253D701Ki000000LqJaIAK%2526utm_term%253Dcortex%252520cloud%2526cq_plac%253D%2526cq_net%253Dg%2526gad_source%253D1%2526gad_campaignid%253D22212528892%2526gbraid%253D0AAAAADHVeKllQ-_yV2xRPxFm_qsmQQqso%2526gclid%253DCj0KCQiA1JLLBhCDARIsAAVfy7iVuJVJtyKgsK4L7UP0AcRhOQV3LDGHeeQ0FGJwUx84T4bNphe_55UaAqPQEALw_wcB%26sa%3DD%26source%3Deditors%26ust%3D1768343216545065%26usg%3DAOvVaw2mIKycrDnA69N4uOkdHlG_) は、CVE-2025-14847 に対して脆弱なクラウドホスト型リソースの[検出](https://www.paloaltonetworks.com/cortex/cloud/vulnerability-management)を支援します。
* [Cortex Xpanse](https://www.paloaltonetworks.com/cortex/cortex-xpanse) は、パブリックインターネット上に公開されている MongoDB デバイスを特定し、それらの検出結果を防衛担当者にエスカレーションするのを支援します。

また、[Unit 42 インシデントレスポンスチーム](https://start.paloaltonetworks.com/contact-unit42.html)にご相談いただければ、侵害への対処や、リスク低減のためのプロアクティブな評価の提供について支援いたします。

| **取り上げる脆弱性** | [**CVE-2025-14847**](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-14847/) |
|--------------|----------------------------------------------------------------------------------|

## CVE-2025-14847 の詳細

MongoBleed 脆弱性は、デフォルトで有効になっている機能である zlib 圧縮されたワイヤープロトコルメッセージを MongoDB が処理する方法に起因しています。通信は[OP\_COMPRESSED](https://www.mongodb.com/docs/manual/reference/mongodb-wire-protocol/) ヘッダーを介して処理されます。このヘッダーは元のメッセージペイロードをラップし、解凍後のデータの予想サイズを指定するフィールドを含んでいます。

攻撃メカニズムの実行は以下の手順で行われます。

* 認証されていない攻撃者が、細工された圧縮メッセージを脆弱な MongoDB サーバーに送信します。
* 攻撃者は OP\_COMPRESSED ヘッダー内の uncompressedSize フィールドを操作し、実際の圧縮ペイロードよりも大幅に大きい値に設定します。
* サーバーはこの値の検証に失敗し、攻撃者が指定したサイズに基づいて過大なメモリバッファを割り当てます。このバッファには、以前に処理されたデータの残骸である未初期化のヒープメモリが入ります。
* この漏えいは、MongoDB のエラー処理ロジックによってさらに増幅されます。攻撃者の不正な[BSON](https://www.mongodb.com/docs/manual/reference/bson-types/) オブジェクトが null 終端子なしで送信されると、サーバーは null 終端子に遭遇するまでメモリを解析しようとします。解析が最終的に失敗すると、サーバーは元の悪意あるメッセージと漏えいしたヒープメモリの内容の両方を含むエラー応答を返します。

MongoDB Atlas のマネージド顧客には自動的にパッチが適用されましたが、セルフホスト型の MongoDB サーバーには手動でのパッチ適用が必要であることに注意が必要です。

このプロセスにより、攻撃者は不正なリクエストを繰り返し送信することで、サーバーのメモリの大部分を段階的に漏えいさせることが可能になります。

### 攻撃ベクトルと影響

攻撃ベクトルは完全にリモートであり、認証不要で、ユーザーの操作も必要としません。攻撃者は[デフォルトの MongoDB ポート](https://www.mongodb.com/docs/manual/reference/default-mongodb-port/) (TCP/27017) へのネットワークアクセス権さえあれば、この欠陥を悪用できます。

主な影響は、機密性の高いデータの損失です。MongoBleed は読み取り専用のメモリ開示の脆弱性に限定されており、リモートコード実行 (RCE) は可能にしませんが、漏えいする可能性のある情報の戦略的な重要性は甚大です。攻撃者は漏えいしたシークレット情報を利用して、さらなるシステム侵害、データ持ち出し、ラテラルムーブメント (横展開) を行う可能性があります。

この脆弱性は以下の MongoDB バージョンに影響します。

* バージョン 8.2: 8.2.0 -- 8.2.2
* バージョン 8.0: 8.0.0 -- 8.0.16
* バージョン 7.0: 7.0.0 -- 7.0.27
* バージョン 6.0: 6.0.0 -- 6.0.26
* バージョン 5.0: 5.0.0 -- 5.0.31
* バージョン 4.4: 4.4.0 -- 4.4.29

サポート終了 (修正なし):

* すべての v4.2 バージョン
* すべての v4.0 バージョン
* すべての v3.6 バージョン

## CVE-2025-14847 を利用した攻撃の現在の範囲

MongoBleed がもたらす脅威は理論上のものではありません。動作する公開 PoC エクスプロイトが2025年12月26日に GitHub で公開されました。セキュリティ研究者は、脆弱性の公開直後に実際に活発な悪用を観測しました。

活発な悪用に関する公式な確認は2025年12月29日に行われ、米国 CISA が CVE-2025-14847 を KEV カタログに追加し、連邦機関に対して欠陥の修正を義務付けました。

Cortex Xpanse は、インターネットに公開されている約146,000の脆弱な MongoDB インスタンスを特定しており、世界的な攻撃対象領域 (アタックサーフェス) を示す具体的な指標となっています。

## 暫定的なガイダンス

即時のパッチ適用が困難な場合は、リスクを軽減するために以下の一時的な対策を検討してください。

1. **ネットワークセグメンテーション:** TCP/27017 ポート上の MongoDB インスタンスへのすべてのインバウンドインターネットアクセスをブロックすることで、露出を減らします。接続は、明示的に信頼されたソースのみにネットワークレベルで制限する必要があります。

2. **zlib 圧縮の無効化:** 一時的な回避策として、MongoDB 設定内で zlib 圧縮サポートを無効にします。このアクションにより、脆弱なコードパスがトリガーされるのを防ぎます。安全な代替手段には、snappy、zstd、または圧縮の完全無効化が含まれます。

その他の提案や更新情報については、[MongoDB が管理する課題トラッカー](https://jira.mongodb.org/browse/SERVER-115508)を参照してください。

## Unit 42 マネージドスレットハンティングクエリ

Unit 42 マネージドスレットハンティングチームは、Cortex XDR 内で利用可能なテレメトリを使用して、マネージドサービスのお客様全体でこの CVE を悪用しようとする試みを追跡し続けています。Unit 42 マネージドサービスを利用していない Cortex XDR のお客様も、以下の XQL クエリを使用して悪用の兆候を検索できます。

以下のクエリは、MongoDB サーバーへの多数のネットワーク接続を特定しようとするものです。このクエリの結果は、明示的に悪用を示すものではない可能性がありますが、詳細な調査が必要なシステムを特定するために使用できます。  
// Description: High Velocity network connection to MongoDB server may indicate exploitation of MongoBleed (CVE-2025-14847) // Notes: Review the source IP of the requests and the host IP addresses. Validate they are not the same. If the IPs are on the same subnet it may be due to routing or load-balancing configuration. dataset = xdr\_data | filter event\_type = ENUM.NETWORK | filter lowercase(actor\_process\_image\_name) in ("mongod", "mongod.exe") | filter action\_network\_is\_server = true // Filter for non-RFC1918 IP addresses. To include all IPs (depending on routing configuration it is possible traffic may have the internal IP of a load balancer, proxy, router, or firewall) comment the following line. | filter action\_remote\_ip not in (null, "") | filter incidr(action\_remote\_ip, "10.0.0.0/8") != true and // RFC1918 incidr(action\_remote\_ip, "192.168.0.0/16") != true and // RFC1918 incidr(action\_remote\_ip, "172.16.0.0/12") != true and // RFC1918 incidr(action\_remote\_ip, "127.0.0.0/8") != true and // Loopback incidr(action\_remote\_ip, "169.254.0.0/16") != true and // Link Local incidr(action\_remote\_ip, "224.0.0.0/4") != true and // Multicast incidr(action\_remote\_ip, "255.255.255.255/32") != true and // Broadcast incidr(action\_remote\_ip, "198.18.0.0/15") != true // Reserved | fields \_time, agent\_hostname, agent\_id, actor\_effective\_username, agent\_ip\_addresses, agent\_external\_ip, actor\_process\_image\_name, actor\_process\_image\_path, action\_local\_ip, action\_local\_port, action\_remote\_ip, action\_remote\_port, action\_remote\_ip\_enrichment, action\_network\_app\_ids, action\_network\_connection\_id, action\_network\_dpi\_fields, action\_network\_packet\_data, action\_network\_protocol, action\_network\_session\_duration, action\_upload, action\_download | filter action\_network\_session\_duration \<= 5000 | bin \_time span = 1m | comp count(\_time) as Counter, values(agent\_ip\_addresses) as agent\_ip\_addresses, values(agent\_external\_ip) as agent\_external\_ip, values(action\_local\_port) as Local\_ports, count\_distinct(action\_local\_port) as Local\_port\_Count by agent\_hostname, action\_remote\_ip, \_time // Identify source IPs with a high volume of connections per Minute. This number can be increased or decreased as needed. The higher the number the greater the chance of malicious activity, while the lower the number the broader the scope/ ability to identify activity. | filter Counter \>= 500

|-------------------------------------------------------------------------------------------------------------------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 | // Description: High Velocity network connection to MongoDB server may indicate exploitation of MongoBleed (CVE-2025-14847) // Notes: Review the source IP of the requests and the host IP addresses. Validate they are not the same. If the IPs are on the same subnet it may be due to routing or load-balancing configuration. dataset = xdr\_data | filter event\_type = ENUM.NETWORK | filter lowercase(actor\_process\_image\_name) in ("mongod", "mongod.exe") | filter action\_network\_is\_server = true // Filter for non-RFC1918 IP addresses. To include all IPs (depending on routing configuration it is possible traffic may have the internal IP of a load balancer, proxy, router, or firewall) comment the following line. | filter action\_remote\_ip not in (null, "") | filter incidr(action\_remote\_ip, "10.0.0.0/8") != true and // RFC1918 incidr(action\_remote\_ip, "192.168.0.0/16") != true and // RFC1918 incidr(action\_remote\_ip, "172.16.0.0/12") != true and // RFC1918 incidr(action\_remote\_ip, "127.0.0.0/8") != true and // Loopback incidr(action\_remote\_ip, "169.254.0.0/16") != true and // Link Local incidr(action\_remote\_ip, "224.0.0.0/4") != true and // Multicast incidr(action\_remote\_ip, "255.255.255.255/32") != true and // Broadcast incidr(action\_remote\_ip, "198.18.0.0/15") != true // Reserved | fields \_time, agent\_hostname, agent\_id, actor\_effective\_username, agent\_ip\_addresses, agent\_external\_ip, actor\_process\_image\_name, actor\_process\_image\_path, action\_local\_ip, action\_local\_port, action\_remote\_ip, action\_remote\_port, action\_remote\_ip\_enrichment, action\_network\_app\_ids, action\_network\_connection\_id, action\_network\_dpi\_fields, action\_network\_packet\_data, action\_network\_protocol, action\_network\_session\_duration, action\_upload, action\_download | filter action\_network\_session\_duration \<= 5000 | bin \_time span = 1m | comp count(\_time) as Counter, values(agent\_ip\_addresses) as agent\_ip\_addresses, values(agent\_external\_ip) as agent\_external\_ip, values(action\_local\_port) as Local\_ports, count\_distinct(action\_local\_port) as Local\_port\_Count by agent\_hostname, action\_remote\_ip, \_time // Identify source IPs with a high volume of connections per Minute. This number can be increased or decreased as needed. The higher the number the greater the chance of malicious activity, while the lower the number the broader the scope/ ability to identify activity. | filter Counter \>= 500 |

## 結論

MongoBleed は「緊急 (Critical)」の深刻度評価を受けていますが、監視されたエンタープライズ環境に対してこれを成功裏に兵器化することは、運用上困難です。悪用されたサーバーからは非構造化されたランダムなデータの断片が返されるため、価値のあるデータを取得するには、攻撃者はサーバーに何千ものリクエストを浴びせる必要があります。

このため、MongoBleed の価値ある悪用は必然的に「目立つ侵入 (Loud intrusion)」となり、標準的なヒューリスティック検知やレート制限制御が適切に設計されていれば、重大なデータ持ち出しが発生するずっと前に検知しブロックできるはずです。

パロアルトネットワークスのお客様は、以下に挙げる当社製品によって、より強力に保護されています。

## CVE-2025-14847 に対するパロアルトネットワークス製品の保護

パロアルトネットワークスのお客様は、さまざまな製品による保護とサービスを活用して、この脅威の特定と防御を支援できます。

侵害が疑われる場合や緊急の事案がある場合は、[Unit 42 インシデントレスポンスチーム](https://start.paloaltonetworks.com/contact-unit42.html)にご連絡いただくか、以下にお電話ください。

* 北米 (フリーダイヤル): +1 (866) 486-4842 (866.4.UNIT42)
* 英国: +44.20.3743.3660
* 欧州および中東: +31.20.299.3130
* アジア: +65.6983.8730
* 日本: +81.50.1790.0200
* オーストラリア: +61.2.4062.7950
* インド: 000 800 050 45107
* 韓国: +82.080.467.8774

### **Cortex XDR および XSIAM**

[Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR) および[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) は、多層防御アプローチを使用して、悪用後のアクティビティ (ポストエクスプロイト) に対する保護を支援します。

### **Cortex Xpanse**

[Cortex Xpanse](https://www.paloaltonetworks.com/cortex/cortex-xpanse) は、パブリックインターネット上に公開されている MongoDB デバイスを特定し、それらの検出結果を防衛担当者にエスカレーションするように設計されています。お客様は、「MongoDB Server」および「Insecure MongoDB Server」のアタックサーフェスルールが有効になっていることを確認することで、このリスクに関するアラートを有効にできます。

[Cortex Attack Surface Testing](https://docs-cortex.paloaltonetworks.com/r/Cortex-XPANSE/2/Cortex-Xpanse-Expander-User-Guide/Attack-Surface-Testing) (AST) もまた、無害な PoC チェックを実行することで、公開されている MongoDB インスタンスが悪用に対して脆弱であるかどうかを検証できます。

特定された検出結果は、Threat Response Center または Expander のインシデントビューで確認できます。これらの検出結果は、アタックサーフェスマネジメント (ASM) モジュールを購入された[Cortex XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) のお客様も利用可能です。

### **Cortex Cloud**

[Cortex Cloud](https://www.paloaltonetworks.com/cortex/cloud/demo?utm_source=google-jg-amer-prisma_cloud-scpc-cstp) は、クラウド環境内に[XDR エンドポイントエージェント](https://docs-cortex.paloaltonetworks.com/r/Cortex-CLOUD/Cortex-Cloud-Runtime-Security-Documentation/Endpoint-protection) および[サーバーレスエージェント](https://docs-cortex.paloaltonetworks.com/r/Cortex-XSIAM/Cortex-XSIAM-Premium-Documentation/Use-cases) を適切に配置することで、CVE-2025-14847 に対して脆弱なクラウドホスト型リソースの[検出](https://www.paloaltonetworks.com/cortex/cloud/vulnerability-management)を支援します。

MongoDB のマネージドサービス製品は、MongoDB セキュリティエンジニアリングチームによって自動的にパッチが適用されましたが、セルフホスト型のクラウドインスタンスは依然として脆弱な可能性があります。Cortex Cloud は、Amazon Web Services (AWS)、Azure、Google Cloud (GCP) 全体にわたるセルフホスト型 MongoDB インスタンスの検出を提供するように設計されています。これにより、組織はクラウドホスト型資産の可視性を得ることができ、これは MongoBleed のような脅威を軽減するための重要な第一歩となります。

さらに、Cortex Cloud には、公にアクセス可能なセルフホスト型 MongoDB インスタンスを特定し、アラートを発するための専用の検出ルールがあります。

最後に、侵害された MongoDB インスタンスからクラウド ID が漏えいした場合、[Cortex Cloud Identity Security](https://docs-cortex.paloaltonetworks.com/r/Cortex-XSIAM/Cortex-XSIAM-Premium-Documentation/What-is-Cortex-Cloud-Identity-Security) は、クラウドプラットフォームのさらなる悪用につながる永続性の獲得や維持に使用される、一般的なアイデンティティベースのポストエクスプロイト手法の検出を支援します。

*2026年1月14日午後1時5分（太平洋標準時）更新：公開サーバーに関する記述から「脆弱な」という表現を削除しました。*
トップに戻る

### タグ

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-14847/ "CVE-2025-14847")
* [MongoDB](https://unit42.paloaltonetworks.com/ja/tag/mongodb-ja/ "MongoDB")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

### 目次

* 

### 関連記事

* [「Xbash」 ボットネット、ランサムウェア、暗号通貨マイニングをワームで組み合わせた、LinuxとWindowsを標的にするマルウェア](https://unit42.paloaltonetworks.com/ja/unit42-xbash-combines-botnet-ransomware-coinmining-worm-targets-linux-windows/ "article - table of contents")

## 関連項目 脆弱性 リソース

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年5月5日 [#### Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/ja/tag/containers-ja/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/ja/tag/kubernetes-ja/ "Kubernetes")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/ "Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識")  
  ![Pictorial representation of BeyondTrust vulnerability CVE-2026-1731. Digital art depicting a stylized mountain range with vibrant blue and red hues. The peaks are accentuated by glowing particles and an abstract, starry backdrop, creating a futuristic landscape.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/14_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月19日 [#### BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/)

* [Bash](https://unit42.paloaltonetworks.com/ja/tag/bash-ja/ "bash")

* [CVE-2026-1731](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1731/ "CVE-2026-1731")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/ "BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/AdobeStock_1020436911-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月17日 [#### 野放し状態で悪用されているIvanti EPMMの深刻な脆弱性](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/)

* [CVE-2026-1281](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1281/ "CVE-2026-1281")

* [CVE-2026-1340](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1340/ "CVE-2026-1340")

* [Ivanti](https://unit42.paloaltonetworks.com/ja/tag/ivanti-ja/ "Ivanti")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/ "野放し状態で悪用されているIvanti EPMMの深刻な脆弱性")  
  ![Pictorial representation of CVE-2025-0921. Digital illustration of a map of North America with interconnected glowing lines and dots symbolizing network connections across the continent.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/06_Vulnerabilities_1920x900-2-1-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月30日 [#### SCADAシステムに存在する特権ファイルシステムの脆弱性](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/)

* [CVE-2025-0921](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-0921/ "CVE-2025-0921")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")

* [SCADA](https://unit42.paloaltonetworks.com/ja/tag/scada/ "SCADA")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/ "SCADAシステムに存在する特権ファイルシステムの脆弱性")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月13日 [#### 最新のAI/MLフォーマットとライブラリによるリモート コード実行](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-22584/ "CVE-2026-22584")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/ "最新のAI/MLフォーマットとライブラリによるリモート コード実行")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年12月12日 [#### React Server Components における重大な脆弱性の悪用 (12月12日更新)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-66478-ja/ "CVE-2025-66478")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/ "React Server Components における重大な脆弱性の悪用 (12月12日更新)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月10日 [#### 新たなアップデート。進化し続ける強制認証テクニック](https://unit42.paloaltonetworks.com/ja/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/ja/tag/mimikatz-ja/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/ja/tag/printnightmare-ja/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/authentication-coercion/ "新たなアップデート。進化し続ける強制認証テクニック")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月7日 [#### LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/ja/tag/android-ja/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-21042-ja/ "CVE-2025-21042")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア")  
  ![Pictorial representation of CVE-2025-59287. Digital image of a glowing padlock symbol representing cybersecurity on a network grid with blue and orange lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/08_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年11月3日 [#### Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/)

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-59287-ja/ "CVE-2025-59287")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")

* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/ja/tag/microsoft-vulnerability-ja/ "Microsoft Vulnerability")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/ "Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
