GMOサイバーセキュリティがセキュリティツールをアップデート
2026年1月29日、GMOサイバーセキュリティ by イエラエが自社のセキュリティ診断ツール「GMOサイバー攻撃 ネットde診断 ASM」をアップデートしました。これにより、Fortinet社のセキュリティ製品「FortiSIEM」に関する深刻な脆弱性「CVE-2025-64155」の診断が可能になりました。この脆弱性は認証なしで外部から任意のコードを実行できてしまうリスクがあり、セキュリティ面で非常に深刻です。
FortiSIEMの深刻な脆弱性とは
「CVE-2025-64155」は、FortiSIEMに存在するOSコマンドインジェクションによって引き起こされる脆弱性で、CVSSスコアは9.8(Critical)となる非常に危険なもので、企業にとって事業継続に大きな影響をもたらすおそれがあります。この脆弱性が悪用されると、対象システムに対する完全な制御が可能となり、その結果、さまざまな攻撃に使われる危険性が増します。具体的なリスクとしては、ログの欠損・改ざんによる調査困難や、コンプライアンス違反に繋がりかねない状態などが挙げられるでしょう。
アップデートによる利点
このアップデートにより、「GMOサイバー攻撃 ネットde診断 ASM」のユーザーは、FortiSIEMの脆弱性をいち早く把握し、自組織の攻撃面を可視化できるようになります。これにより、パッチの適用やネットワークの監視強化などの対策を迅速に行う体制を整えることができるのです。特に、外部公開されたIT資産からこの脆弱性が残存するバージョンが発見された場合、利用者は指摘事項と対策を受けることができるため、早期のリスク管理が可能になります。
より安全な未来に向けて
GMOサイバーセキュリティ by イエラエは、今後も実際の攻撃動向に基づくASM機能の強化に努め、企業や組織のサイバーリスクの低減に貢献する方針です。このように、急速に変化するサイバーセキュリティの世界において、企業が持つべき最低限の防御策をサポートする取り組みが進められています。安全なシステムを構築するための手助けとなる「GMOサイバー攻撃 ネットde診断 ASM」は、企業にとって計り知れない価値を持っています。
企業背景とビジョン
GMOサイバーセキュリティ by イエラエは、国内で最大規模のホワイトハッカーを集めたプロフェッショナルカンパニーであり、サイバーセキュリティの強化に向けた努力を重ねています。彼らは「人を助ける信念を守る力に変える」という理念のもと、最新の技術と実践的な教育を用いて、日本のサイバーセキュリティ向上に寄与しています。また、特に「GMOサイバー攻撃 ネットde診断 ASM」というツールは、セキュリティ運用の複雑さを軽減し、企業が何を優先して対策すべきかを明確に可視化することを目指しています。
結論
サイバー攻撃の脅威が増す中で、企業にとってセキュリティ対策の強化は急務です。GMOサイバーセキュリティ by イエラエの最新のアップデートは、リスクを未然に防ぎ、事業の安定性を確保するための重要なステップとなります。今後も同社の取り組みに注目し、企業の情報セキュリティを確実に支える存在になってほしいと期待しています。