[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/state-of-exploit-development/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/state-of-exploit-development/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/ "脆弱性")  
  [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

# エクスプロイトの開発状況: 80％のエクスプロイトはCVEより先に公開されている

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced Threat Prevention icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced Threat Prevention](https://unit42.paloaltonetworks.com/ja/product-category/advanced-threat-prevention-ja/ "Advanced Threat Prevention")[![Cortex XSOAR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSOAR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsoar-ja/ "Cortex XSOAR")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")[![Prisma Cloud icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/prisma_RGB_logo_Icon_Color.png)Prisma Cloud](https://unit42.paloaltonetworks.com/ja/product-category/prisma-cloud-ja/ "Prisma Cloud")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2020年8月26日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Exploit](https://unit42.paloaltonetworks.com/ja/tag/exploit-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/state-of-exploit-development/?pdf=download&lg=ja&_wpnonce=7052973960 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/state-of-exploit-development/?pdf=print&lg=ja&_wpnonce=7052973960 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=エクスプロイトの開発状況:%2080％のエクスプロイトはCVEより先に公開されている&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fstate-of-exploit-development%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fstate-of-exploit-development%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fstate-of-exploit-development%2F&title=エクスプロイトの開発状況:%2080％のエクスプロイトはCVEより先に公開されている "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fstate-of-exploit-development%2F&text=エクスプロイトの開発状況:%2080％のエクスプロイトはCVEより先に公開されている "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fstate-of-exploit-development%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=エクスプロイトの開発状況:%2080％のエクスプロイトはCVEより先に公開されている%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fstate-of-exploit-development%2F "Share in Mastodon")

## **概要**

新たな脆弱性が増え続けるなか、脆弱性管理はビジネスの継続的運用を保証する上で最も重要なプロセスの1つになっています。もちろんタイムリーなパッチ適用は不可欠ですが、適用の遅れがどのようにリスクを増加させるかを定量的に把握することも重要でしょう。開示されたばかりのCVEや未知の（ゼロデイの）脆弱性を利用し、攻撃者が自組織を侵害する可能性はいったいどのぐらいなのでしょうか。脆弱性開示とエクスプロイト開発の状況を理解するため、Unit 42は本稿執筆時点でエクスプロイト データベースに公開済みの4万5,450件のエクスプロイトを分析しました。本調査ではエクスプロイト データ、脆弱性、パッチ情報を相関させ、さまざまな側面からエクスプロイトの開発状況を調査しました。

本調査では明らかになったのは次の通りです。

* エクスプロイト データベース内の4万5,450件のエクスプロイトのうち、対応CVE番号のあるエクスプロイトは1万1,079（〜26％）件
* それら1万1,079件のエクスプロイト中について以下が判明:
  * 14％はゼロデイ（ベンダによるパッチ提供前の公開）、23％はパッチ提供後1週間以内に公開、50％はパッチ提供後1か月以内に公開された。平均ではパッチ提供から37日後にエクスプロイトが公開された。このためパッチはできるかぎり早く適用する必要がある。ベンダによるパッチ提供直後から脆弱性が悪用されるリスクは急激に高まる。
  * 公知のエクスプロイトの80％がCVEの公開より先に公開されている。平均ではCVE公開の23日前にエクスプロイトが公開されている。ソフトウェア、ハードウェアには対応CVEのない公知のエクスプロイトを含む脆弱性が存在する場合がある。ベンダのセキュリティ更新を頻繁に確認してできるだけ早く更新を適用すべきである。

このほか、1999年以降の全[CVEリスト](https://cve.mitre.org/cve/)をレビューした結果、CVE-IDの割り当てから平均で40日後にCVEが公開されていることもわかりました。本稿執筆時点で分析済みの17万7,043件のうち、1万件を超えるCVEが2年以上「RESERVED（予約済み）」のステータスになっています。これは脆弱性発見とCVE公開の間には長いタイムラグがあることを示しています。

最後に私たちは、米国CISA（Cybersecurity Infrastructure and Security Agency）が発表した2016年から2019年に[日常的に悪用されていた脆弱性トップ10](https://us-cert.cisa.gov/ncas/alerts/aa20-133a)を確認し、脆弱性、エクスプロイト、パッチ公開の時間差がどのようなものであるかを明らかにしました。この調査では主要ソフトウェアベンダの脆弱性修正対応は迅速で、公知のゼロデイがエクスプロイトされる割合が低くなっている点が注目に値します。

パロアルトネットワークスのお客様は、次のような製品を通じて脆弱性管理の支援を受けることができます。

* 次世代ファイアウォールの[驚異防御](https://www.paloaltonetworks.jp/products/secure-the-network/subscriptions/threat-prevention)サブスクリプション
* Prisma Cloudは振る舞いベースの分析とPrisma Cloud Intelligence Streamとを組み合わせ、[脆弱性の管理](https://docs.paloaltonetworks.com/prisma/prisma-cloud/prisma-cloud-admin-compute/vulnerability_management.html)を行うことでユーザーへの攻撃シナリオを警告、保護を提供
* Cortex XSOARは[脆弱性管理を最適化](https://www.paloaltonetworks.com/resources/whitepapers/vulnerabilty-management-with-cortex-xsoar)

多数のパロアルトネットワークス製品は、[AutoFocus](https://www.paloaltonetworks.jp/cortex/autofocus)と[WildFire](https://www.paloaltonetworks.jp/products/secure-the-network/wildfire)が提供する精度の高い脅威インテリジェンス情報により、実際の利用が広がっている脅威に関する最新情報を取得することができます。

## **エクスプロイト データベースの概要**

[エクスプロイト データベース](https://www.exploit-db.com/)は公知となっているエクスプロイト最大のリポジトリです。本稿執筆時点でエクスプロイト データベースには4万5,450件のエクスプロイトが存在します。下の図1の左の棒グラフは、公開年ごとのエクスプロイト数をエクスプロイト種別ごとに示したものです。同じく図1の右の円グラフはプラットフォームごとのエクスプロイトの分布を示しています。統計によると2003年以来もっとも頻繁にエクスプロイト対象となっていたのはWebアプリケーションでした。
![左の棒グラフは2000年以降に公開されたエクスプロイト数を示しており、Webアプリケーション(Webapp)、論文や白書(Paper)、シェルコード、リモート、ローカル、DOSに分類されています。右の円グラフは対象となっているプラットフォームごとのエクスプロイト開発状況を分類しています。プラットフォームの種類には、UNIX、Linux x86、CGI、ASP、ハードウェア、Linux、Windows、複数(複数のプラットフォームにまたがる)、が含まれます。](https://unit42.paloaltonetworks.com/wp-content/uploads//2020/08/word-image-27.png) 図 1 左: 2000年以降に公開されたエクスプロイト数をエクスプロイト種別ごとに分類。右: エクスプロイト対象となったプラットフォーム。

図2は、Common Vulnerability Scoring System 2.0（CVSS）スコアとエクスプロイトの深刻度を示しています。エクスプロイトの49％は深刻度が高い「レベルIII（危険）」（CVSS\> = 7）で、45％は深刻度が中程度の「レベルII（警告）」（CVSS \<7およびCVSS\> = 4）でした。言い換えると、公知となったエクスプロイトの94％が中〜高の深刻度の脆弱性に向けて開発されていることになります。
![左の棒グラフは、エクスプロイト数（y軸）とCVSSスコア（x軸）を示したものです。右の円グラフは、「レベルI（注意）」（CVSS \<4）、「レベルII（警告）」（CVSS \<7および\> = 4）、「レベルIII（危険）」（CVSS\> = 7）に分類された、エクスプロイトの開発状況を深刻度の観点から示したものです。](https://unit42.paloaltonetworks.com/wp-content/uploads//2020/08/word-image-28.png) 図 2 2000年以降に公開されたエクスプロイトを脆弱性の深刻度によって分類

## **脆弱性、パッチ、エクスプロイト間のタイミング**

今回は、公知のエクスプロイトの影響がよくわかるよう、エクスプロイトと対応CVEとをまとめて分析しました。なお、すべてのエクスプロイトに対応CVEがあるわけではない点には留意してください。単純に対応するCVEが存在しないエクスプロイトもありますし、対応するCVEが未公開のエクスプロイトもあります。本稿執筆時点では対応するCVE番号を持つエクスプロイトはエクスプロイト データベース内に1万1,079件（〜26％）存在しています。ここでは、対応するCVEをもつエクスプロイトを中心に、脆弱性、エクスプロイト、パッチ提供のぞれぞれのタイミングを分析しました。

図3は、脆弱性発見からCVE公開までのタイムラインを示しています。ふつう、脆弱性発見の正確な日付はわかりませんが、CVE-IDが割り当てられた時間とCVEが公開された時間についてはCVEデータベースから確認できます。典型的なパターンでは、CVEはベンダによるパッチ提供直後が公開日です。パッチが公開されると、攻撃者は更新されたソフトウェアにアクセスしてリバースエンジニアリングし、脆弱性を見つけることができます。おいおい見ていきますが、ほとんどのエクスプロイトは、パッチが公開された最初の週のうちに開発・公開されています。ベンダによってはCVEの公開を遅らせて顧客に更新の時間を与えることもあります。

さて、CVEが正式に公開されると、全世界で脆弱性関連情報がただちに利用できるようになります。ほとんどのセキュリティベンダはこの時点からその脆弱性用シグネチャや保護戦略の開発を始め、大多数の攻撃者もこのタイミングで脆弱性の悪用を開始します。攻守が一刻を争うこの戦いでは、先に行動した者に勝利のチャンスがめぐってきます。つまり、CVE、パッチ、エクスプロイトのそれぞれが公開されるタイミングからは、こうして繰り広げられるセキュリティ闘争について興味深いコンテキストが得られるということです。
![このチャートは、エクスプロイト開発としてありうるタイムラインのサンプルを示しており、脆弱性の発見時点、CVEの割り当て時点、パッチの公開時点、CVE公開時点の観点から「ゼロデイ脆弱性と見なすべき脆弱性」と「Nデイ脆弱性と見なすべき脆弱性」を示しています。](https://unit42.paloaltonetworks.com/wp-content/uploads//2020/08/word-image-29.png) 図 3 脆弱性の発見/公開/パッチ提供/エクスプロイト公開のタイムライン

![エクスプロイト数（Y軸）に対するエクスプロイト公開・パッチ提供開始からの経過週数（X軸）](https://unit42.paloaltonetworks.com/wp-content/uploads//2020/08/chart-3.png) 図 4 パッチ提供開始の週を0週目として、週次で見たエクスプロイト公開数。ゼロデイエクスプロイト（パッチ提供開始前に公開されたエクスプロイト）については、週のインデックスをマイナスで表示

図4は、パッチ提供開始の週を0週目として、週次で見たエクスプロイト公開数を示しています。1週目の棒グラフはパッチ提供開始週に公開されたエクスプロイト数を示しています。ゼロデイエクスプロイト（パッチ提供開始前に公開されたエクスプロイト）については、週のインデックスをマイナスで表示しています。なお、脆弱性のパッチ提供開始日はエクスプロイト データベースやCVEデータベースからはわからないので、2015年以降のもので深刻度が高いエクスプロイト500件分をサンプリングしてベンダサイトからパッチ公開日を手動で特定しました。調査したエクスプロイトの**14％** はパッチ提供開始以前に公開され、**23％** はパッチ提供開始週に公開され、**50％** はパッチ提供開始から一ヶ月以内に公開されていました。平均すると、パッチ提供開始からエクスプロイトの公開までの経過日数は**37**日でした。このように、エクスプロイトは非常に短期間で開発されることが多く、定期かつ適時のパッチ適用実施がいかに組織にとって重要であるかがあらためて浮き彫りになったかたちです。しかしながら、何年も前の脆弱性のパッチが未適用のまま稼働しつづけるシステムはさほど珍しくありません。

図5は、CVE公開後に各週ごとに公開されたエクスプロイト数を示しています。図4同様、CVEの公開前にエクスプロイトが公開された場合、そのインデックスはマイナスになっています。今回調査したエクスプロイトは、その**80％がCVEの公開以前に公開されていた** というのが衝撃的でした。平均では、CVE公開の**23**日前にエクスプロイトが公開されています。これに加え、データベースにあるエクスプロイトの75％は、対応するCVEがいっさい存在していませんでした。このためパッチ提供日とCVE公開日の間に一貫して差異が生じる理由は何であるかが気になりました。CVEデータベース（図6）を調べてみると、一部のCVEはパッチ提供開始直後には公開されていないことがわかりました。これによりCVEの正式公開を待たずにエクスプロイトが利用可能になる例が多いのだと思われます。こうした状況も、攻撃側がセキュリティ専門家を出し抜くケースが多い理由のひとつといえるでしょう。
![エクスプロイト数（Y軸）に対するCVE公開からエクスプロイト公開までの経過週数（X軸）](https://unit42.paloaltonetworks.com/wp-content/uploads//2020/08/chart-4.png) 図 5 CVE公開後に公開された週次ごとのエクスプロイト数。CVE開示前に公開されたエクスプロイトについては、週のインデックスをマイナスで表示

脆弱性にCVE-IDが割り当てられると、そのCVEは「RESERVED(予約済み)」というステータスになります。予約済みCVEの詳細情報は、CVEが正式に公開されるまでは機密情報として保持されます。本稿執筆時点で、[CVEリスト](https://cve.mitre.org/cve/)にある17万7,043件を分析して予約済みになっているCVE数を数えてみました。図6は1999年以降に公開されたCVEと予約済みCVE数を示したもので、平均すると、CVE-IDの割り当てから40日後にCVEが公開されています。ただし1万件以上のCVEが2年以上「予約済み」ステータスのままになっています。これは、脆弱性の発見からCVE公開までの間に長いタイムラグがあるケースが多いことを示しています。概して主要ベンダはパッチ提供開始直後にCVEを公開していますが、一部のベンダはCVEステータスをタイムリーに更新できていません。これらの数値は、CVEの正式な公開を待たずにエクスプロイトが多数公開されてしまう理由を説明する結果となっています（図5）。
![年ごと（X軸）のCVE数（Y軸）の推移。青いバーはその年に公開されたCVEの数を、赤の実線はその年の予約済みCVE数で、公開CVEを持たないものを示しています。](https://unit42.paloaltonetworks.com/wp-content/uploads//2020/08/chart-5.png) 図 6 年次でみた公開済みCVE数（青の棒グラフ）と予約済みCVE数（赤の線グラフ、まだ公開されていないCVE数）の推移

## **ケーススタディ：2016年から2019年にかけて最も悪用された脆弱性とは**

私たちは、2020年5月12日に米国CISA（Cybersecurity Infrastructure and Security Agency）が公開した2016年から2019年にかけて[日常的に悪用されていた脆弱性トップ10](https://us-cert.cisa.gov/ncas/alerts/aa20-133a)のエクスプロイトとパッチについての情報を確認しました。表1にその詳細を示します。なお、CVEのエクスプロイト データベースに複数のエクスプロイトがある場合は、そのなかで最初に公開されたものをエクスプロイト公開日としています。パッチに関する情報はベンダのアドバイザリページから取得しています。この小さなサンプルセットでは、エクスプロイトの10％がゼロデイで、40％はパッチ提供開始週に利用可能になっていました。この数値は上記図4・図5で得た統計とも一致しています。ゼロデイ エクスプロイトとCVE開示前に公開されたエクスプロイトの占める割合が、より大きなサンプルで観察された割合より小さいのは、最も悪用される脆弱性はえてしてMicrosoftやAdobeなど主要ベンダの製品に影響を与えるものであることが多く、こうしたベンダはその他のベンダと比べ、すばやく脆弱性を修正し、パッチ提供を行うためです。多くのサードパーティベンダ、オープンソースプロジェクトには、新たに報告された脆弱性を処理する十分なリソースがなく、最終的にパッチやCVEの公開前にエクスプロイトが公開されてしまっています。

|----------------|---------------------------|------------|----------------|------------|----------------|--------------------------------------------------------------|
| **CVE**        | **Exploit-ID**            | **CVE公開日** | **エクスプロイト公開日** | **パッチ公開日** | **CVSS v2スコア** | **説明**                                                       |
| CVE-2017-11882 | 43163                     | 11/14/2017 | 11/20/2017     | 11/14/2017 | 9.3            | Microsoft Office 数式エディタにメモリ破損の脆弱性                            |
| CVE-2017-0199  | 41894,41934,  42995 | 4/12/2017  | 4/18/2017      | 4/11/2017  | 9.3            | Windows API に Microsoft Office/WordPad でリモートでコードが実行される脆弱性    |
| CVE-2017-5638  | 41570,41614               | 3/10/2017  | 3/7/2017       | 3/6/2017   | 10             | Apache Struts にはリモートでコードが実行される（RCE）脆弱性                       |
| CVE-2012-0158  | 18780                     | 4/10/2012  | 4/25/2012      | 4/10/2012  | 9.3            | MSCOMCTL.OCXにリモートでコードが実行される（RCE）脆弱性                          |
| CVE-2017-0143  | 41891,41891,  41891 | 3/16/2017  | 4/17/2017      | 3/14/2017  | 9.3            | Windows SMBにリモートでコードが実行される脆弱性                                |
| CVE-2018-4878  | 44412                     | 2/6/2018   | 4/6/2018       | 2/6/2018   | 7.5            | Adobe Flash Playerに Use-after-free （メモリ解放後使用）の脆弱性            |
| CVE-2017-8759  | 42711                     | 9/12/2017  | 9/13/2017      | 9/12/2017  | 9.3            | .NET Frameworkにリモートでコードが実行される脆弱性                             |
| CVE-2018-7600  | 44448,44448,  44482 | 3/29/2018  | 4/13/2018      | 3/28/2018  | 7.5            | Drupalにリモートでコードが実行される脆弱性                                     |
| CVE-2019-11510 | 47297                     | 5/8/2019   | 8/21/2019      | 4/24/2019  | 7.5            | Pulse Secureに任意のファイル読み取りの脆弱性                                 |
| CVE-2019-19781 | 47901                     | 12/27/2019 | 1/11/2020      | 1/19/2020  | 7.5            | Citrix Application Delivery Controller（ADC）にディレクトリトラバーサルの脆弱性 |

*表1 2016-2019年にかけて悪用された脆弱性トップ10*

## **結論**

かつてないスピードと数で新しい脆弱性が次々発見されています。もちろん、公知のエクスプロイトのない脆弱性も存在はしますが、既知の脆弱性の大半になんらかのエクスプロイトが存在することは間違いないでしょう。有能なリバースエンジニアなら対象パッチを分析してエクスプロイトを開発可能です。なお、今回調査した4万5,450件の公開済みエクスプロイト セットは現実に存在するエクスプロイトのごく一部にすぎず、今回は[個人が所有し、闇市場でのみ取引されている多くのエクスプロイト](https://www.infosecurity-magazine.com/magazine-features/the-murky-market-for-zeroday-bugs/)に関する情報は調査対象に含めていないことから、観察されたエクスプロイト数やエクスプロイトの開発スピードが、その分過小評価されているものと考えられます。

本調査では、タイムリーなパッチ適用と更新の重要性が改めて確認されました。脆弱性パッチの提供開始直後から侵害の可能性が急速に高まります。無料で使える脆弱性スキャンツールも多く、ほとんどのベンダがCVE公開に先立ってパッチを提供する用意をしていることを考えれば、パッチ適用を遅らせる理由はないでしょう。

パロアルトネットワークスのお客様は、次のような製品を通じて脆弱性管理の支援を受けることができます。

* 次世代ファイアウォールの[驚異防御](https://www.paloaltonetworks.jp/products/secure-the-network/subscriptions/threat-prevention)サブスクリプション
* Prisma Cloudは振る舞いベースの分析とPrisma Cloud Intelligence Streamとを組み合わせ、[脆弱性の管理](https://docs.paloaltonetworks.com/prisma/prisma-cloud/prisma-cloud-admin-compute/vulnerability_management.html)を行うことでユーザーへの攻撃シナリオを警告、保護を提供
* Cortex XSOARは[脆弱性管理を最適化](https://www.paloaltonetworks.com/resources/whitepapers/vulnerabilty-management-with-cortex-xsoar)

多数のパロアルトネットワークス製品は、[AutoFocus](https://www.paloaltonetworks.jp/cortex/autofocus)と[WildFire](https://www.paloaltonetworks.jp/products/secure-the-network/wildfire)が提供する精度の高い脅威インテリジェンス情報により、実際の利用が広がっている脅威に関する最新情報を取得することができます。
トップに戻る

### タグ

* [Exploit](https://unit42.paloaltonetworks.com/ja/tag/exploit-ja/ "exploit")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Wiresharkによるパケット解析講座 8：HTTPSトラフィックの復号](https://unit42.paloaltonetworks.com/ja/wireshark-tutorial-decrypting-https-traffic/ "Wiresharkによるパケット解析講座 8：HTTPSトラフィックの復号")

### 目次

* 

### 関連記事

* [CVE-2023-36884、CVE-2023-36584 を悪用する 2023 年 7 月のエクスプロイト チェーンの詳解](https://unit42.paloaltonetworks.com/ja/new-cve-2023-36584-discovered-in-attack-chain-used-by-russian-apt/ "article - table of contents")
* [\[2023-01-31 12:00 JST 更新\] JWTのシークレットポイズニングに関する問題](https://unit42.paloaltonetworks.com/ja/jsonwebtoken-vulnerability-cve-2022-23529/ "article - table of contents")
* [サーバーレス関数Azure Functionsの探索: Hyper-Vは最終防衛ライン](https://unit42.paloaltonetworks.com/ja/azure-serverless-functions-security/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年5月5日 [#### Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/ja/tag/containers-ja/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/ja/tag/kubernetes-ja/ "Kubernetes")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/ "Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識")  
  ![Pictorial representation of BeyondTrust vulnerability CVE-2026-1731. Digital art depicting a stylized mountain range with vibrant blue and red hues. The peaks are accentuated by glowing particles and an abstract, starry backdrop, creating a futuristic landscape.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/14_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月19日 [#### BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/)

* [Bash](https://unit42.paloaltonetworks.com/ja/tag/bash-ja/ "bash")

* [CVE-2026-1731](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1731/ "CVE-2026-1731")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/ "BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/AdobeStock_1020436911-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月17日 [#### 野放し状態で悪用されているIvanti EPMMの深刻な脆弱性](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/)

* [CVE-2026-1281](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1281/ "CVE-2026-1281")

* [CVE-2026-1340](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1340/ "CVE-2026-1340")

* [Ivanti](https://unit42.paloaltonetworks.com/ja/tag/ivanti-ja/ "Ivanti")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/ "野放し状態で悪用されているIvanti EPMMの深刻な脆弱性")  
  ![Pictorial representation of CVE-2025-0921. Digital illustration of a map of North America with interconnected glowing lines and dots symbolizing network connections across the continent.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/06_Vulnerabilities_1920x900-2-1-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月30日 [#### SCADAシステムに存在する特権ファイルシステムの脆弱性](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/)

* [CVE-2025-0921](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-0921/ "CVE-2025-0921")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")

* [SCADA](https://unit42.paloaltonetworks.com/ja/tag/scada/ "SCADA")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/ "SCADAシステムに存在する特権ファイルシステムの脆弱性")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月13日 [#### 最新のAI/MLフォーマットとライブラリによるリモート コード実行](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-22584/ "CVE-2026-22584")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/ "最新のAI/MLフォーマットとライブラリによるリモート コード実行")  
  ![Pictorial representation of MongoBleed, CVE-2025-14847. Digital image featuring a glowing padlock icon superimposed on a background of streaming blue binary code, symbolizing cybersecurity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/AdobeStock_233494953-786x429.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年1月13日 [#### 脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/)

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-14847/ "CVE-2025-14847")

* [MongoDB](https://unit42.paloaltonetworks.com/ja/tag/mongodb-ja/ "MongoDB")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/ "脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年12月12日 [#### React Server Components における重大な脆弱性の悪用 (12月12日更新)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-66478-ja/ "CVE-2025-66478")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/ "React Server Components における重大な脆弱性の悪用 (12月12日更新)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月10日 [#### 新たなアップデート。進化し続ける強制認証テクニック](https://unit42.paloaltonetworks.com/ja/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/ja/tag/mimikatz-ja/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/ja/tag/printnightmare-ja/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/authentication-coercion/ "新たなアップデート。進化し続ける強制認証テクニック")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月7日 [#### LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/ja/tag/android-ja/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-21042-ja/ "CVE-2025-21042")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア")  
  ![Pictorial representation of CVE-2025-59287. Digital image of a glowing padlock symbol representing cybersecurity on a network grid with blue and orange lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/08_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年11月3日 [#### Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/)

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-59287-ja/ "CVE-2025-59287")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")

* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/ja/tag/microsoft-vulnerability-ja/ "Microsoft Vulnerability")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/ "Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/medical-iot-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
