SecurityWeekによると、Rockwell AutomationはArena Simulationソフトウェアの4つの高危険度の脆弱性を修正しました。これにより、攻撃者が影響を受けたシステムで任意のコードを実行できる可能性があります。Arena Simulationは、産業組織が複雑な運用ワークフローをモデル化し、テストするために広く使用されている離散イベントシミュレーションソフトウェアです。これらの脆弱性を悪用するにはユーザーの相互作用が必要で、攻撃者はユーザーに悪意のあるファイルを開かせる必要があります。現在、これらの脆弱性が実際に悪用された証拠はありませんが、Arenaが世界中のサプライチェーン企業や病院で広く使用されているため、その存在は懸念されます。
さらに、The Hacker NewsはServiceNow AIプラットフォームにおけるCVE-2026-6875という深刻なセキュリティ脆弱性を報告しました。この脆弱性により、認証されていないユーザーが任意のコードを実行できる可能性があります。ServiceNowはこの脆弱性に対処するためのパッチをリリースし、サンドボックス環境で実行できるコードの種類を制限する強化を行っています。ServiceNowは、これまでに悪用が観察されていないと述べていますが、自己ホスト版を使用している顧客には、潜在的な脅威を軽減するためにパッチを迅速に適用することが推奨されています。
