Citrix、攻撃に悪用されたNetScalerのSAMLゼロデイ脆弱性を修正
CitrixはNetScalerのサービス拒否(DoS)脆弱性CVE-2026-88779について、緊急アップデートを公開しました。この脆弱性はゼロデイ攻撃ですでに悪用されています。研究者はリモートコード実行にも使えるかどうかを調べています。NetScalerを運用している組織は、修正版を適用したか確認してください。

セキュリティ・脆弱性の最新情報を毎朝日本語でまとめてお届けします
CitrixはNetScalerのサービス拒否(DoS)脆弱性CVE-2026-88779について、緊急アップデートを公開しました。この脆弱性はゼロデイ攻撃ですでに悪用されています。研究者はリモートコード実行にも使えるかどうかを調べています。NetScalerを運用している組織は、修正版を適用したか確認してください。

GitLabは「GitLab AI Gateway」に深刻な脆弱性が見つかったとして、修正版を公開しました。サンドボックスを回避され、コマンドを実行されるおそれがあります。影響を受けるのはセルフホスト環境で、GitLabは早めのアップデートを呼びかけています。
ヤマト運輸は9月28日に「クロネコ代金後払いサービス」への不正アクセスを確認しました。同日22時28分に、管理画面やAPIを含むサービス全体を止めています。10月2日には、情報の一部が漏えいした可能性があると公表しました。加盟店には、注文フォームで後払いを選べないようにする設定変更が求められています。この決済手段を使っているEC事業者は対応が必要です。

放送機器メーカーの池上通信機は、外部から情報提供を受けて調査を始めました。その結果、サイバー攻撃でサーバ内の一部ファイルが暗号化されていたことがわかりました。製造業でファイル暗号化を伴う被害がまた一件起きたことになります。

GoogleはWebブラウザ「Chrome」のアップデートを公開し、セキュリティ上の問題11件を修正しました。社内端末で自動更新が止まっていないか、更新後にブラウザを再起動したかを確認してください。
フィットネス動画サービスのLEAN BODYは、利用していた分析ツール「Metabase」の脆弱性を悪用され、不正アクセスを受けました。社内でBIツールや分析基盤を外部公開している場合は、バージョンが最新か、アクセス制限がかかっているかを確認してください。

東産業の公式サイトが、wp2shellを悪用した不正アクセスを受けました。企業の公式サイトは更新が後回しになりやすく、攻撃の入口になります。自社サイトの管理状況を確認するきっかけにしてください。

クラウド請求書作成ソフト「Misoca」のメール送信機能を悪用した不審メールが出回っており、注意が呼びかけられています。正規サービスから送られるため、送信元だけを見て判断すると見落とすおそれがあります。経理担当者に周知しておくと効果的です。

日本大学で教員計5名のアカウントが不正アクセスを受けました。乗っ取られたアカウントはスパムメールの送信に使われました。組織のメールアカウントが悪用されると、送信ドメインの信用が落ちたり、取引先に被害が広がったりします。

「ドズル社ストア」で、利用者が不正なページに誘導される事象が起きました。同ストアは、そのページでカード情報を入力した人にカード会社へ連絡するよう呼びかけています。ECサイトの運営者にとって、決済画面が改ざんされたり差し替えられたりする被害への備えは引き続き課題です。

中国との関連が指摘される新しいサイバー諜報グループ「TA419」が、複数の認証情報フィッシングを行っていたことがわかりました。標的は米国のシンクタンク、大学、法律分野でAIに携わる専門家です。攻撃者は著名な経済学者やAI政策関係者、Anthropic社員になりすましていました。AitM型の攻撃では、多要素認証を設定していても認証情報を盗まれるおそれがあります。

ECサイト「ビールの縁側」が不正アクセスを受け、9名分のカード情報が漏えいした可能性があると公表しました。件数は少ないものの、中小ECサイトでカード情報が狙われ続けていることを示す事例です。
