Security Digest

セキュリティ・脆弱性の最新情報を毎朝日本語でまとめてお届けします

セキュリティ・脆弱性の最新ニュース(2026-10-05)

CitrixはNetScalerのゼロデイ脆弱性(CVE-2026-88779)に緊急アップデートを出しました。この脆弱性はすでに攻撃に使われています。GitLabも「GitLab AI Gateway」の深刻な脆弱性を修正し、セルフホスト環境の管理者にアップデートを求めています。国内では、ヤマト運輸の後払いサービスと池上通信機が不正アクセスを受けました。ほかにもMetabaseやwp2shellの悪用、正規サービスを使った不審メールなど、Webサイトや業務サービスを入口にした被害が相次いでいます。

Citrix、攻撃に悪用されたNetScalerのSAMLゼロデイ脆弱性を修正

必読脆弱性/CVEBleepingComputer · Citrix patches NetScaler SAML zero-day exploited in attacks

CitrixはNetScalerのサービス拒否(DoS)脆弱性CVE-2026-88779について、緊急アップデートを公開しました。この脆弱性はゼロデイ攻撃ですでに悪用されています。研究者はリモートコード実行にも使えるかどうかを調べています。NetScalerを運用している組織は、修正版を適用したか確認してください。

「GitLab AI Gateway」にサンドボックス回避の脆弱性、コマンド実行のおそれ

必読脆弱性/CVESecurity NEXT · 「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ

GitLabは「GitLab AI Gateway」に深刻な脆弱性が見つかったとして、修正版を公開しました。サンドボックスを回避され、コマンドを実行されるおそれがあります。影響を受けるのはセルフホスト環境で、GitLabは早めのアップデートを呼びかけています。

ヤマト運輸「クロネコ代金後払いサービス」に不正アクセス、情報の一部が漏えいした可能性

必読攻撃・インシデントpiyolog · ヤマト運輸のクロネコ代金後払いサービスへの不正アクセスについてまとめてみた

ヤマト運輸は9月28日に「クロネコ代金後払いサービス」への不正アクセスを確認しました。同日22時28分に、管理画面やAPIを含むサービス全体を止めています。10月2日には、情報の一部が漏えいした可能性があると公表しました。加盟店には、注文フォームで後払いを選べないようにする設定変更が求められています。この決済手段を使っているEC事業者は対応が必要です。

池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化

注目攻撃・インシデントScanNetSecurity · 池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化

放送機器メーカーの池上通信機は、外部から情報提供を受けて調査を始めました。その結果、サイバー攻撃でサーバ内の一部ファイルが暗号化されていたことがわかりました。製造業でファイル暗号化を伴う被害がまた一件起きたことになります。

「Chrome」がアップデート、脆弱性11件を解消

注目パッチ/アップデートSecurity NEXT · 「Chrome」がアップデート - 脆弱性11件を解消

GoogleはWebブラウザ「Chrome」のアップデートを公開し、セキュリティ上の問題11件を修正しました。社内端末で自動更新が止まっていないか、更新後にブラウザを再起動したかを確認してください。

LEAN BODY、分析ツール「Metabase」の脆弱性を突かれ不正アクセス

注目攻撃・インシデントScanNetSecurity · LEAN BODY が利用する分析ツール「Metabase」の脆弱性を悪用した不正アクセス

フィットネス動画サービスのLEAN BODYは、利用していた分析ツール「Metabase」の脆弱性を悪用され、不正アクセスを受けました。社内でBIツールや分析基盤を外部公開している場合は、バージョンが最新か、アクセス制限がかかっているかを確認してください。

東産業の公式サイトにwp2shellを悪用した不正アクセス

注目攻撃・インシデントScanNetSecurity · 東産業 公式サイトにwp2shell を悪用した不正アクセス

東産業の公式サイトが、wp2shellを悪用した不正アクセスを受けました。企業の公式サイトは更新が後回しになりやすく、攻撃の入口になります。自社サイトの管理状況を確認するきっかけにしてください。

クラウド請求書ソフト「Misoca」のメール送信機能を悪用した不審メールに注意喚起

注目攻撃・インシデントScanNetSecurity · クラウド請求書作成ソフト「Misoca」のメール送信機能を悪用した不審メールに注意を呼びかけ

クラウド請求書作成ソフト「Misoca」のメール送信機能を悪用した不審メールが出回っており、注意が呼びかけられています。正規サービスから送られるため、送信元だけを見て判断すると見落とすおそれがあります。経理担当者に周知しておくと効果的です。

日本大学、教員5名のアカウントに不正アクセス、スパムメール送信の踏み台に

注目認証・アカウントScanNetSecurity · 日本大学の計 5 名の教員アカウントに不正アクセス、スパムメール送信の踏み台に

日本大学で教員計5名のアカウントが不正アクセスを受けました。乗っ取られたアカウントはスパムメールの送信に使われました。組織のメールアカウントが悪用されると、送信ドメインの信用が落ちたり、取引先に被害が広がったりします。

「ドズル社ストア」で不正なページへの誘導、カード情報を入力した利用者に連絡を呼びかけ

注目攻撃・インシデントScanNetSecurity · 「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ

「ドズル社ストア」で、利用者が不正なページに誘導される事象が起きました。同ストアは、そのページでカード情報を入力した人にカード会社へ連絡するよう呼びかけています。ECサイトの運営者にとって、決済画面が改ざんされたり差し替えられたりする被害への備えは引き続き課題です。

中国系「TA419」、米国のAI政策専門家をMicrosoftを装うAitMフィッシングで標的に

注目攻撃・インシデントThe Hacker News · China-Aligned TA419 Targets U.S. AI Policy Experts With Microsoft AitM Phishing

中国との関連が指摘される新しいサイバー諜報グループ「TA419」が、複数の認証情報フィッシングを行っていたことがわかりました。標的は米国のシンクタンク、大学、法律分野でAIに携わる専門家です。攻撃者は著名な経済学者やAI政策関係者、Anthropic社員になりすましていました。AitM型の攻撃では、多要素認証を設定していても認証情報を盗まれるおそれがあります。

ECサイト「ビールの縁側」に不正アクセス、9名のカード情報が漏えいした可能性

攻撃・インシデントScanNetSecurity · ECサイト「ビールの縁側」に不正アクセス、9 名のカード情報が漏えいした可能性

ECサイト「ビールの縁側」が不正アクセスを受け、9名分のカード情報が漏えいした可能性があると公表しました。件数は少ないものの、中小ECサイトでカード情報が狙われ続けていることを示す事例です。