プラットフォーム
windows
コンポーネント
paloalto-adem
修正版
5.10.14
CVE-2026-0233は、Palo Alto Networks Autonomous Digital Experience Managerにおける証明書検証の脆弱性です。この脆弱性を悪用されると、攻撃者はシステム上で任意のコードを実行できるようになります。影響を受けるバージョンは5.10.0から5.10.14です。パッチバージョン5.10.14で修正されています。
この脆弱性は、隣接ネットワークアクセスを持つ認証されていない攻撃者が、Autonomous Digital Experience Manager上で任意のコードを実行することを可能にします。攻撃者は、システム全体の制御権を奪取し、機密情報を盗み出し、マルウェアをインストールしたり、他のシステムへの攻撃の足がかりとして利用したりする可能性があります。特に、NT AUTHORITY\SYSTEM権限でコードが実行されるため、システムへの影響は甚大です。この脆弱性は、類似の権限昇格攻撃と同様に、深刻なセキュリティインシデントを引き起こす可能性があります。
CVE-2026-0233は、2026年4月13日に公開されました。現時点では、公開されているPoCは確認されていませんが、Windows環境における権限昇格の脆弱性であるため、悪用される可能性はあります。CISA KEVリストへの登録状況は不明です。攻撃者による積極的なスキャンや攻撃の試みが予想されます。
Organizations utilizing Palo Alto Networks Autonomous Digital Experience Manager in environments with adjacent network access are at risk. This includes deployments in physical data centers where attackers may have physical access to the network, as well as cloud environments where network segmentation is not properly configured. Legacy configurations that haven't been hardened against such attacks are also particularly vulnerable.
• windows / supply-chain:
Get-Process -Name "Autonomous Digital Experience Manager" | Select-Object -ExpandProperty Path• windows / supply-chain:
Get-WinEvent -LogName Application -Filter "EventID=1000 -ProviderName 'Autonomous Digital Experience Manager'" -MaxEvents 10• windows / supply-chain:
reg query "HKLM\SOFTWARE\Palo Alto Networks\Autonomous Digital Experience Manager" /v Versiondisclosure
エクスプロイト状況
EPSS
0.01% (2% パーセンタイル)
CISA SSVC
Palo Alto Networksは、バージョン5.10.14へのアップデートを推奨しています。アップデートがすぐに適用できない場合は、ネットワークセグメンテーションを実施し、Autonomous Digital Experience Managerへのアクセスを制限してください。また、ファイアウォールや侵入検知システムなどのセキュリティ対策を強化し、不審なネットワークトラフィックを監視することが重要です。WAFルールを適用して、悪意のあるリクエストをブロックすることも有効です。
Palo Alto Networks Autonomous Digital Experience Manager インスタンスをバージョン 5.10.14 以降にアップデートして、証明書検証の脆弱性を軽減してください。詳細なアップデート手順については、Palo Alto Networks の公式ドキュメントを参照してください (Palo Alto Networks 公式ドキュメント).
脆弱性分析と重要アラートをメールでお届けします。
CVE-2026-0233は、Palo Alto Networks Autonomous Digital Experience Manager (バージョン5.10.0–5.10.14)における証明書検証の脆弱性です。攻撃者はこの脆弱性を悪用して、システム上で任意のコードを実行する可能性があります。
はい、バージョン5.10.0から5.10.14を使用している場合は影響があります。攻撃者はシステム全体の制御権を奪取し、機密情報を盗み出す可能性があります。
Palo Alto Networksは、バージョン5.10.14へのアップデートを推奨しています。アップデートがすぐに適用できない場合は、ネットワークセグメンテーションなどの緩和策を講じてください。
現時点では、公開されているPoCは確認されていませんが、悪用される可能性はあります。
Palo Alto Networksのセキュリティアドバイザリページで確認できます。