> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/release-notes/jp/desktop/web-vault-+-desktop-app/vault-release-18.6.0.md).

# ボルトリリース 18.6.0

## 概要 <a href="#overview" id="overview"></a>

**Keeper 18.6.0 (ウェブボルトおよびデスクトップアプリ)** は、両プラットフォームにわたる幅広い修正を含む、セキュリティ重視のリリースです。重大な脆弱性の修正、パスワード強度評価の改善、KeeperDrive/階層型共有フォルダ (NSF) の適用に関する修正、PAM/検出機能の強化、技術的負債の大幅な削減を実施しています。また、両クライアントでReactをv19へアップグレードし、Redux Toolkitを導入したほか、BluebirdおよびMoment.jsなどの従来の依存関係を置き換えるなど、技術基盤の大幅な刷新を行いました。

主なポイント

* 両プラットフォームにおける保存型XSSの重大な脆弱性を修正 (通知センター、共有フォルダからの削除ダイアログ)。
* ボルト全体へのzxcvbnパスワード強度評価を導入。
* 1FA、2FA、RBIセッション向けのハードウェアセキュリティキー (FIDO/YubiKey) をサポート。
* デスクトップ: `--ignore-certificate-errors` の削除と範囲を限定した証明書検証の実装。
* デスクトップ: Windows、アイドル状態、SSOの各シナリオにおけるYubiKey認証の信頼性を改善。
* 階層型共有フォルダ (NSF) の共有権限適用および同期に関する不具合を解消。
* PAM/検出: NASCARカスタムフィールド、セッションのカウントダウンタイマー、セッション録画へのディープリンクを追加。
* 両クライアントでReact v19、Redux Toolkitを導入し、Moment.jsをDay.jsへ置き換え、Bluebirdを廃止。

#### **接続期限のカウントダウンタイマー** <a href="#connection-expiration-countdown-timer" id="connection-expiration-countdown-timer"></a>

アクティブなPAM接続がアクセス期限に近づくと、残り時間をリアルタイムで確認できるカウントダウンタイマーが表示されるようになりました。セッション終了前に作業内容を保存し、余裕を持って作業を終えられます。

**動作の仕組み:**

接続の残り時間が60秒以下になると、以下の2つのバナーが同時に表示されます。

* **レコード詳細バナー:** レコード上に警告バナーと進行状況バーが表示され、アクセス期限までの正確な残り時間を確認できます。アクティブな接続ウィンドウに切り替えることなく、ボルト内から接続の残り時間をすぐに確認できます。

<figure><img src="/files/bv1jWicYPTL21fhtDwIv" alt=""><figcaption></figcaption></figure>

* **接続ウィンドウバナー:** アクティブな接続ウィンドウの上部にも、カウントダウンバナーが表示されます。このバナーは最小化できるため、作業領域を妨げることなく、セッションの終了が近づいていることを確認できます。

<figure><img src="/files/X0nlJqqGo9UpQqq66V8g" alt=""><figcaption></figcaption></figure>

これらの通知により、予期しないセッション終了にユーザーが不意を突かれることを防ぎ、作業内容が失われるリスクを軽減するとともに、時間制限付きの特権アクセスセッションをよりスムーズに利用できるようになります。

* **VAUL-9019:** NASCAR検出向けに、 `DiscoveryObject` のカスタムフィールド (代替ログイン) をボルトに表示するよう対応。
* **INT-143:** CNAPP/Wiz連携v4をリリース。
* **VAUL-8925:** 生体認証ログイン (1FAおよび2FA) 向けにハードウェアセキュリティキー (FIDO/YubiKey) に対応。

## 改善点 <a href="#improvements" id="improvements"></a>

* **VAUL-8885:** CNAPPの新しい修復アクション「常設特権の削除」を追加。
* **VAUL-9207:** CNAPPの問題のタグフィルターに「すべて一致」オプションを追加。
* **VAUL-8457:** レコードの作成/編集およびパスワード生成ツールにzxcvbnによるパスワード強度評価を実装。
* **VAUL-6350:** 初期バンドルサイズ削減のため、zxcvbnパッケージを動的に読み込むよう変更。
* **VAUL-6323:** マスターパスワードの強度評価にzxcvbnを実装。
* **VAUL-8875:** zxcvbnによるパスワード強度評価の精度を高めるため、レコード内容を `userInputs` として渡すよう対応。
* **KDE-1448:** マスターパスワードの強度評価にzxcvbnを実装。
* **VAUL-7022:** 管理者がコンソールで除外するよう設定している場合、セキュリティ監査スコアの算出から2FAを除外するよう変更。
* **VAUL-9012:** セッションアクティビティ内のPAMセッション録画へ直接移動できるディープリンクを追加。
* **VAUL-8493:** レコード起動時に接続タイプと認証情報IDを指定できるディープリンクオプションを追加。
* **VAUL-9244:** IDプロバイダ昇格向けJIT設定のUIを一部改善。
* **VAUL-9236:** オペレーティングシステムフィールドをドロップダウン形式に変更し、サービスマシンのWindowsフィルターを削除。
* **VAUL-9238:** PAMクラウドレコード向けにシングルユーザーおよびMFAワークフローオプションを有効化。
* **VAUL-7658:** セキュリティ監査データを消去できる機能を追加。
* **VAUL-7332:** 共有アプリに付与された権限に合わせてKSMのUI表示を統一。
* **VAUL-7610:** 構成レコード更新用の新しいAPIを実装。
* **VAUL-9123:** RBIセッションでのFIDO/YubiKeyパススルーに対応。
* **VAUL-8800:** アカウント作成のためのリンクを無料トライアルのためのリンクに変更し、URLを更新。
* **VAUL-8823:** 不足していた翻訳キーを追加。
* **VAUL-9200:** GitHub Actionsのビルド/デプロイに関するSlackメッセージ処理を抽象化。
* **VAUL-9201:** GitHub ActionsのSBOM処理を抽象化。
* **VAUL-9251:** 18.6.0パイプライン向けのウェブボルトデプロイに関するSlackメッセージを修正。
* **VAUL-9320:** `dompurify` 依存関係におけるNPM関連の不具合を解消。
* **KDE-2160:** インポーターのNPMモジュールを更新。
* **VAUL-8923, KDE-2086:** Reactをv19に更新。
* **VAUL-8881, KDE-2078:** Reduxを更新し、Redux Toolkitを導入。
* **VAUL-8725, KDE-2127:** ESLintの構成を更新。
* **VAUL-8678, KDE-2179:** momentライブラリをdayjsに置き換え。
* **VAUL-8822, KDE-2077:** Bluebirdへの依存を削除。
* **VAUL-9126:** コードベース全体で `var` を `let` / `const` に置き換え。
* **VAUL-9178:** PAM構成の表示と編集方法を統一。
* **KDE-2128:** XSS防止のため、サーバーメッセージの安全でないHTML描画をサニタイズ。
* **KDE-2148:** 未使用の `cleanup.js` ファイルを削除。
* **KDE-2190:** システムトレイのレコード一覧のスクロールバー表示を更新。
* **KDE-1698:** `form-data` に関する不具合を解消。
* **KDE-1511:** macOSにおけるDylibインジェクションに関するペネトレーションテストの指摘事項 (RTQ) に対応。
* **KDE-2196:** 配布アプリから開発用依存関係を削除。
* **KDE-2219:** アカウント作成リンクを無料トライアルのためのリンクに変更し、URLを更新。
* **KDE-2112:** LinuxデスクトップアプリのSnap版でWaylandのサポートを改善し、既知のクラッシュを修正。

## バグ修正 <a href="#bugs" id="bugs"></a>

* **VAUL-9014:** 通知センター (`senderFullName`) およびPAMワークフローの理由入力フィールドにおける重大な保存型HTMLインジェクションの脆弱性を修正。
* **VAUL-8924:** 共有フォルダからの削除操作における保存型XSSの脆弱性を修正。
* **VAUL-9093:** RBIの自動入力で、別ユーザーとして起動する際にMFAコードが渡されない不具合を修正。
* **VAUL-8846:** 階層型共有フォルダ (NSF) のチーム制限が適用されない不具合を修正。
* **VAUL-9264:** BreachWatchで強力なパスワードを高リスクと誤判定する不具合を修正。
* **VAUL-9314:** 管理コンソールで、インポートしたレコードの漏洩パスワードが表示されない不具合を修正。
* **VAUL-9121:** 無料トライアルアカウントの管理者ユーザーに対し、セキュリティ監査のパスワード件数が誤表示される不具合を修正。
* **VAUL-8702:** 階層型共有フォルダ (NSF) でGREの共有制限が正しく適用されない不具合を修正。
* **VAUL-9073:** 閲覧のみの権限を持つ共有相手が、階層型フォルダを自身のボルトへ移動できてしまう不具合を修正。
* **VAUL-9280:** 階層型共有フォルダ (NSF) レコードの初回共有招待を送信できない不具合を修正。
* **VAUL-8872:** 複数の階層型共有フォルダ (NSF) ユーザーにアクセス期限を設定しようとするとオフラインの警告が表示される不具合を修正。
* **VAUL-7470:** オフライン中の編集時に再認証が起動しない不具合を修正。
* **VAUL-8514:** KDBXエクスポートでXMLとして無効な制御文字が書き込まれ、エクスポートしたファイルが読み取れなくなる不具合を修正。
* **VAUL-8286:** 共有フォルダのインポート件数が多すぎるとスロットリングエラーが発生する不具合を修正。
* **VAUL-5203:** 2万件の共有フォルダを含むJSONファイルのインポート時にスロットリングエラーが発生する不具合を修正。
* **VAUL-8229:** カスタムレコードタイプを含むJSONについて、ボルトとコマンダー間でのインポート/エクスポートに関する不具合を修正。
* **VAUL-8238:** PAM接続のVNCパラメータが欠落する不具合を修正。
* **VAUL-9083:**「共有フォルダを作成」の制限を回避してフォルダを共有できてしまう不具合を修正。
* **VAUL-9085:** 親フォルダへのアクセス権を持つグループと階層型共有フォルダ (NSF) を共有すると、フォルダがルートへ誤って移動する不具合を修正。
* **VAUL-9079:** フォルダ共有制限ダイアログに誤ったメッセージが表示される不具合を修正。
* **VAUL-8989:** レコードを階層型共有フォルダ (NSF) へ移動できない不具合を修正。
* **VAUL-9193:** 階層型共有フォルダ (NSF) からのレコード削除時に予期しないエラーが発生する不具合を修正。
* **VAUL-8871:** 削除された階層型共有フォルダ (NSF) が他のユーザーに自動同期されない不具合を修正。
* **VAUL-9142:** ボルトのルートにある階層型共有フォルダ (NSF) レコードで、添付ファイルがリストビュー上で別レコードとして表示される不具合を修正。
* **VAUL-9199:** ビューポート幅320pxでボルトのレイアウト調整によって横スクロールが発生する不具合を修正。
* **VAUL-7852:** セキュリティ監査スコアの表示内容がエンタープライズデータと一致しない不具合を修正。
* **VAUL-7330:** セキュリティ監査の翻訳により、ユーザーが誤ったページに移動する不具合を修正。
* **VAUL-9157:** KSMドキュメントのリンク先が誤っている不具合を修正。
* **VAUL-9116:** KeeperDB起動時の表示色が誤っている不具合を修正。
* **VAUL-9144:** 画像以外の添付ファイルを含むレコードを選択した際、サムネイル取得失敗によるコンソールエラーが発生する不具合を修正。
* **VAUL-8379:** 複数言語におけるSticky Passwordのドロップゾーンで余白が正しく表示されない不具合を修正。
* **VAUL-9191:** CNAPPのリスクタイプ「外部公開」の翻訳が欠落している不具合を修正。
* **VAUL-9087:** クラウドセキュリティの初期案内画面における「ドキュメントを表示」のCNAPP翻訳が欠落している不具合を修正。
* **VAUL-9088:** クラウドセキュリティの初期案内画面における「選択なし」のCNAPP翻訳が欠落している不具合を修正。
* **VAUL-7885:** 検出からPAMユーザーを公開する際にエラーが発生する不具合を修正。
* **VAUL-8968:** 検出で誤ったデータが公開される不具合を修正。
* **VAUL-9271:** アプリケーションを開いた後にレコードを開けなくなる不具合を修正。
* **VAUL-9288:** 高度な検索にPAM構成のピルが表示されない不具合を修正。
* **VAUL-9324:** 階層型共有フォルダ (NSF) レコードのローテーション設定を編集するとエラーが発生する不具合を修正。
* **VAUL-8379:** 複数言語におけるSticky Passwordのドロップゾーンで余白が正しく表示されない不具合を修正。
* **KDE-2150:**「共有フォルダから削除」ダイアログの保存型XSSを悪用したKeeperデスクトップにおけるリモートコード実行 (RCE) が可能となる脆弱性を修正。
* **KDE-2139:** SSO関連のブラウザ操作で32ビット版MSIがクラッシュする不具合を修正。
* **KDE-2027:** `--ignore-certificate-errors` フラグを削除し、対象を限定した証明書検証を実装。
* **KDE-1845:** SSOユーザーにWindows Helloのセキュリティキーオプションが表示されない不具合を修正。
* **KDE-2116:** アプリ用KeeperFillのグローバルホットキーが、アプリ起動後しばらくすると停止する不具合を修正。
* **KDE-2138:** オフライン中の編集時に再認証が起動しない不具合を修正。
* **KDE-2162:** 使用頻度の低いログインワークフロー (basic-authorization、sso-basic-authorization、select-client-certificates) を修正および更新。
* **KDE-2192:** CSVインポート時にウェイクロックの取得に失敗する不具合を修正。
* **KDE-2061:** アプリ用KeeperFillのレコードの詳細表示画面でサイドバーがホットキーと重なる不具合を修正。
* **KDE-2201:** ログ出力を削減するため、本番ビルドから起動時のデバッグログオプションを削除。

## ウェブボルトのアップデート手順

* 最新のウェブボルトを利用するには、ボルトのログインページを再読み込みしてください。Shift+Ctrl/Cmd+Rで強制的に再読み込みすることも可能です。

## デスクトップアプリのアップデート手順

* Keeperの公式サイトから直接Keeperデスクトップをインストールした場合は、[こちら](https://www.keepersecurity.com/ja_JP/download.html?t=d)から最新版をダウンロードしてください。
* Mac App StoreまたはMicrosoft Storeからインストールした場合は、各ストアでアップデートしてください。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/release-notes/jp/desktop/web-vault-+-desktop-app/vault-release-18.6.0.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
