<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security Digest</title><link>https://security.hacci.dev/</link><atom:link href="https://security.hacci.dev/feed.xml" rel="self" type="application/rss+xml"/><description>セキュリティ・脆弱性の最新情報を毎朝日本語でまとめてお届けします</description><language>ja</language><item><title>Security Digest 2026-09-24: F5「BIG-IP APM」のゼロデイ脆弱性CVE-2026-94127が悪用され、認証なしでコード実行、Check Point「Security Gateway」のVPN証明書処理に認証前RCE、悪用を確認、Arista、悪用中の「VeloCloud Orchestrator」ゼロデイを修正</title><link>https://security.hacci.dev/archive/2026-09-24.html</link><guid isPermaLink="true">https://security.hacci.dev/archive/2026-09-24.html</guid><pubDate>Thu, 24 Sep 2026 07:00:00 +0000</pubDate><description>&lt;h2&gt;2026-09-24&lt;/h2&gt;&lt;div class="overview"&gt;ネットワーク境界の製品で、悪用が確認された脆弱性の公表が相次いだ。F5 BIG-IP APM、Check Point Security Gateway、VeloCloud Orchestrator、MikroTik RouterOSが該当し、認証なしで侵害される点が共通している。このほか、WordPressの脆弱性悪用の本格化、Chrome-Windowsの連鎖ゼロデイを使った攻撃、Ubuntuで未修正のままエクスプロイトが公開されたコンテナエスケープも報じられた。&lt;/div&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/f5-patches-critical-big-ip-apm-zero-day.html" rel="noopener"&gt;F5「BIG-IP APM」のゼロデイ脆弱性CVE-2026-94127が悪用され、認証なしでコード実行&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;The Hacker News · F5 Patches Critical BIG-IP APM Zero-Day Exploited for Unauthenticated RCE on OAuth Servers&lt;/div&gt;&lt;p&gt;F5は9月22日、BIG-IP Access Policy Manager(APM)のクリティカルな脆弱性CVE-2026-94127を公表した。ログインせずにコードを実行される攻撃がすでに確認されている。影響はAPMをOAuth認可サーバとして使う構成に限られる。該当環境ではエンジニアリングホットフィックスを適用し、侵害の痕跡も調べたい。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-24/1021e5246cd95dd4.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/check-point-warns-of-hackers-exploiting-security-gateway-vpn-rce-flaw/" rel="noopener"&gt;Check Point「Security Gateway」のVPN証明書処理に認証前RCE、悪用を確認&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;BleepingComputer · Check Point warns of hackers exploiting Security Gateway VPN RCE flaw&lt;/div&gt;&lt;p&gt;Check Pointは、Security GatewayのVPN証明書処理にある脆弱性CVE-2026-85102が攻撃に使われていると認めた。認証前にリモートからコードを実行される。VPNゲートウェイは外部に公開される機器のため、利用中の組織はベンダの告知を確認して対処を急ぐ必要がある。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-24/b6869d5284e131c8.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/arista-patches-actively-exploited-velocloud-orchestrator-zero-day/" rel="noopener"&gt;Arista、悪用中の「VeloCloud Orchestrator」ゼロデイを修正&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;BleepingComputer · Arista patches actively exploited VeloCloud Orchestrator zero-day&lt;/div&gt;&lt;p&gt;Arista Networksは、VeloCloud Orchestrator(VCO)のOn-Prem環境に影響するゼロデイ脆弱性を修正するパッチを公開した。この脆弱性はすでに攻撃に使われている。SD-WANの管理基盤を自社で運用している組織が対象で、パッチを当てるまで攻撃を受けうる状態が続く。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-24/f3acb91af068c76e.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/mikrotrick-chain-let-attackers-take.html" rel="noopener"&gt;MikroTik RouterOSのSSH脆弱性2件の連鎖「MikroTrick」、パスワードなしで管理者権限を奪取&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;The Hacker News · MikroTrick Chain Let Attackers Take Over MikroTik Routers Without a Password or SSH Key&lt;/div&gt;&lt;p&gt;CERT Polskaが「MikroTrick」と名付けた攻撃手法は、SSHの状態遷移の不備(CVE-2026-67279)とログイン処理の引数インジェクション(CVE-2026-86060)を連鎖させる。インターネットに公開されたRouterOSは、パスワードもSSH鍵もなしで完全に乗っ取られる。攻撃ログも報告されている。SSHを外部に公開しているMikroTik機器は、修正状況の確認とアクセス制限の見直しが必要だ。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-24/fc37423a43be1b24.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/chinese-hackers-exploit-chrome-windows.html" rel="noopener"&gt;中国系攻撃者UTA0565、Chrome-Windowsのゼロデイ連鎖でマルウェア「CLEANGULP」を配布&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;攻撃・インシデント&lt;/span&gt;The Hacker News · Chinese Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy CLEANGULP Malware&lt;/div&gt;&lt;p&gt;UTA0565と呼ばれる攻撃者が9月3日と4日、偽サイトを使ってゼロデイ攻撃を行った。Chromeの脆弱性2件(CVE-2026-85046、CVE-2026-87491)と、Windows Advanced Local Procedure Callの脆弱性(CVE-2026-85880)を連鎖させている。ブラウザで閲覧しただけで侵害につながる攻撃のため、ChromeとWindowsの更新が端末全体に適用されているか確かめておきたい。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-24/410e35ba6ab4d227.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/hackers-start-exploiting-critical-wordpress-flaw-for-code-execution/" rel="noopener"&gt;WordPressのクリティカルな脆弱性CVE-2026-87902、探索から実際の悪用へ&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;BleepingComputer · Hackers start exploiting critical WordPress flaw for code execution&lt;/div&gt;&lt;p&gt;CVE-2026-87902を狙う攻撃者の動きが、脆弱なサイトの探索から実際の悪用に移った。ディスクにファイルを書き込み、そのファイルへのアクセスでシェルコマンドを実行させる手口が確認されている。WordPressサイトを運用している場合は、該当するかの確認と更新を優先したい。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-24/73254c7280286005.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/exploit-released-for-unpatched-ubuntu.html" rel="noopener"&gt;Linuxカーネルのコンテナエスケープ脆弱性CVE-2026-80521、Ubuntu未修正のままエクスプロイト公開&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;The Hacker News · Exploit Released for Unpatched Ubuntu Linux Flaw Enabling Host-Root Container Escape&lt;/div&gt;&lt;p&gt;LinuxカーネルのAF_UNIXソケットにuse-after-freeの脆弱性CVE-2026-80521(CVSS 7.8)がある。悪用するとコンテナから抜け出し、ホストのroot権限を取れる。上流では8月6日に修正済みだが、Ubuntu 26.04、24.04、22.04 LTS向けのパッチはまだ出ていない。DepthFirstがエクスプロイトを公開しており、これらの版でコンテナ基盤を運用している場合はUbuntuの更新情報を注視する必要がある。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-24/c8425d44dddbff24.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/new-cpanel-flaw-lets-hosting-account_0272795595.html" rel="noopener"&gt;cPanelのCalDAV/CardDAVに脆弱性、ホスティングアカウントからroot権限でコード実行&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;The Hacker News · New cPanel Flaw Lets a Hosting Account Run Code as Root, Take Full Server Control&lt;/div&gt;&lt;p&gt;cPanelは9月22日、CalDAVとCardDAVのサービスに脆弱性があると発表した。cPanelのホスティングアカウントを持つ人なら、root権限でコードを実行し、サーバを完全に掌握できる。WP Toolkitにも、他のアカウントのデータベースを変更できる不具合が見つかった。いずれも修正版が出ており、共用サーバを運用する事業者は更新を確認したい。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-24/536818178cdf0601.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/critical-nextjs-imageresponse-flaw-can.html" rel="noopener"&gt;Next.jsのImageResponseに脆弱性、細工したSVG入力でサーバ上のコード実行&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;The Hacker News · Critical Next.js ImageResponse Flaw Can Lead to Server Code Execution via Crafted SVG Input&lt;/div&gt;&lt;p&gt;Vercelは9月22日、Next.jsのImageResponse機能の脆弱性を修正した。この機能はOGP画像などを生成するもので、細工した入力によりサーバ上でコードを実行される恐れがある。危険なのは、リクエストURLの文字列など攻撃者が操作できる値を画像に埋め込んでいるアプリだ。動的にOG画像を生成しているプロジェクトは、該当するか確認して更新したい。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-24/44eec69cd14be480.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html" rel="noopener"&gt;MemTensorの正規パッケージが乗っ取られ、npmとPyPI経由で情報窃取マルウェア「sckit」を配布&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;マルウェア/ランサム&lt;/span&gt;The Hacker News · Compromised MemTensor Packages Deliver sckit Credential Stealer via npm and PyPI&lt;/div&gt;&lt;p&gt;MemTensorが公開しているnpmとPyPIの正規パッケージ2件が改ざんされた。@memtensor/memos-cloud-openclaw-pluginなどに、Go製の情報窃取型インプラント「sckit」が仕込まれていた。sckitはWindows、Linux、macOSのそれぞれに対応する。開発環境やCIで該当パッケージを使っていないか、依存関係を確認する必要がある。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-24/04a51bdb4a6bff01.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://scan.netsecurity.ne.jp/article/2026/09/24/56279.html" rel="noopener"&gt;DNSリゾルバ「Unbound」に複数の脆弱性、リモートコード実行の恐れも&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;ScanNetSecurity · Unbound にリモートコード実行が可能になる問題を含む複数の脆弱性&lt;/div&gt;&lt;p&gt;キャッシュDNSサーバのUnboundで複数の脆弱性が公表された。中にはリモートからのコード実行につながるものも含まれる。社内外の名前解決を担うサーバで使われることが多い。影響するバージョンと修正版を開発元の告知で確認しておきたい。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-24/f8f4adca34cc1444.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-september-2026-windows-updates-break-always-on-vpn-connections/" rel="noopener"&gt;Windowsの9月更新で一部Windows 11のAlways On VPN接続が切れる不具合&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;パッチ/アップデート&lt;/span&gt;BleepingComputer · Microsoft: September Windows updates break Always On VPN connections&lt;/div&gt;&lt;p&gt;Microsoftは、2026年9月のセキュリティ更新を適用した一部のWindows 11で、Always On VPNに接続できなくなる場合があると警告した。リモートワークの接続手段にしている組織では、端末を展開する前に影響を確かめておかないと、業務が止まる恐れがある。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-24/c60322c9977ece19.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;</description></item><item><title>Security Digest 2026-09-23: WordPressコアに深刻な脆弱性、7.1.2で修正　7.1.1更新済みでも再更新が必要、Check Point Security Management Serverにゼロデイ、標的型攻撃で悪用済み、VeloCloud OrchestratorにCVSS 10.0の脆弱性、証明書認証の構成で悪用を確認</title><link>https://security.hacci.dev/archive/2026-09-23.html</link><guid isPermaLink="true">https://security.hacci.dev/archive/2026-09-23.html</guid><pubDate>Wed, 23 Sep 2026 07:00:00 +0000</pubDate><description>&lt;h2&gt;2026-09-23&lt;/h2&gt;&lt;div class="overview"&gt;9月22日は、実際に悪用された脆弱性の公表が相次いだ。Check Point Security Management Server、VeloCloud Orchestrator、Zyxel GS1900、Linuxカーネルが該当する。WordPressはわずか5日の間に2回目のコア修正を出したため、17日に7.1.1へ更新したサイトでも再度の更新が要る。Microsoft Defenderの更新を妨げるゼロデイPoCや、修正版のないD-Linkルーターの脆弱性など、パッチがまだない問題も目立った。&lt;/div&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/wordpress-issues-patch-for-critical.html" rel="noopener"&gt;WordPressコアに深刻な脆弱性、7.1.2で修正　7.1.1更新済みでも再更新が必要&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;The Hacker News · WordPress Issues Patch for Critical Flaw That Can Enable Code Execution on Some Servers&lt;/div&gt;&lt;p&gt;WordPressは9月22日にWordPress 7.1.2を公開し、コアの深刻な脆弱性を修正した。アカウントを持たない攻撃者が、テーマフォルダの外にあるPHPファイルをサイトに読み込ませることができる。一部のサーバーでは任意コードの実行にまで至る。修正はサポート中の全ブランチ（4.7まで）に提供されている。9月17日に7.1.1で修正された「Comment2Shell」（CVE-2026-93485）とは別の問題なので、7.1.1を当てたサイトも改めて更新する必要がある。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-23/13ab8b1361bfc941.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/check-point-warns-of-management-server.html" rel="noopener"&gt;Check Point Security Management Serverにゼロデイ、標的型攻撃で悪用済み&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;The Hacker News · Check Point Warns of Management Server Zero-Day Exploited in Targeted Attacks&lt;/div&gt;&lt;p&gt;Check PointはSecurity Management Serverの脆弱性CVE-2026-93616について、7月23日に少数の標的型攻撃で悪用されていたと公表した。サーバーのWebサービスにアクセスできれば、ログインせずにスクリプトを実行できる。この製品はファイアウォールポリシーを管理するサーバーにあたる。9月22日に緊急ホットフィックスが公開された。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-23/9a35c5fa81c59806.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/new-cvss-100-velocloud-orchestrator.html" rel="noopener"&gt;VeloCloud OrchestratorにCVSS 10.0の脆弱性、証明書認証の構成で悪用を確認&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;The Hacker News · New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setups&lt;/div&gt;&lt;p&gt;Aristaは9月22日、オンプレミス版VeloCloud Orchestrator（VCO）の脆弱性CVE-2026-93952が悪用されていると明らかにした。VCOはSD-WANのEdge機器を管理するサーバーである。ログイン権限のないリモートの攻撃者が内部機能を扱い、VCOホストに影響を与えるおそれがある。影響を受けるのは、Edgeの認証に証明書を使う構成のオーケストレーターに限られる。まず自社の構成が該当するかを確認したい。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-23/0ae6aa9a358e3bef.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/zyxel-and-veeam-flaws-under-active.html" rel="noopener"&gt;Zyxel GS1900スイッチの脆弱性CVE-2026-7273、CISAがKEVに追加　中国語圏の攻撃者がデータ窃取に悪用&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;The Hacker News · Zyxel and Veeam Flaws Under Active Exploitation With Command and SYSTEM Access&lt;/div&gt;&lt;p&gt;CISAは、Zyxel GS1900シリーズのスイッチにあるスタックベースのバッファオーバーフローCVE-2026-7273（CVSS 8.8）を既知の悪用済み脆弱性（KEV）カタログに追加した。この脆弱性はすでに修正済みで、OSコマンドの実行につながりうる。別の報道によると、中国語圏の攻撃者がこのスイッチとWordPressの脆弱性を悪用し、996台の機器とバックエンドDBの1万8,500件超のレコードからデータを盗んでいた。同じ報道の見出しでは、Veeam製品の脆弱性も悪用中として挙げられている。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-23/2557ea955e0fd93a.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/cisa-alerts-of-active-exploitation-of-three-linux-kernel-flaws/" rel="noopener"&gt;CISA、Linuxカーネルの脆弱性3件の悪用を警告&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;パッチ/アップデート&lt;/span&gt;BleepingComputer · CISA alerts of active exploitation of three Linux kernel flaws&lt;/div&gt;&lt;p&gt;CISAは、Linuxカーネルの脆弱性3件が攻撃に悪用されていると警告した。このうち1件の深刻度は「Critical」とされている。Linuxサーバーを運用している組織は、各ディストリビューションのカーネル更新が適用済みかを確認する必要がある。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-23/f95f0acc72a7b75f.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/critical-bifrost-ai-gateway-flaw-lets.html" rel="noopener"&gt;OSSのAIゲートウェイ「Bifrost」に認証不要のコマンド実行脆弱性（CVSS 9.8）&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;The Hacker News · Critical Bifrost AI Gateway Flaw Lets Attackers Run Commands Without Credentials&lt;/div&gt;&lt;p&gt;BifrostはLLMプロバイダー20社以上へのリクエストを中継するオープンソースのAIゲートウェイである。その脆弱性CVE-2026-90898（CVSS 9.8）を突くと、認証のない攻撃者がHTTPリクエスト1回でサーバー上の任意コマンドを実行できる。影響を受けるのは2.1.0より前のBifrost HTTP transportで、管理認証の設定状態が条件になるとされる。社内でLLM連携の基盤に使っている場合は、バージョンと設定を確認したい。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-23/4896d7488dee3eb9.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/sharepoint-flaw-initially-listed-as.html" rel="noopener"&gt;SharePointの脆弱性CVE-2026-65660、「なりすまし」の分類が実は認証後RCEと判明&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;The Hacker News · SharePoint Flaw Initially Listed as Spoofing by Microsoft Enables Authenticated RCE&lt;/div&gt;&lt;p&gt;Microsoftは当初、この脆弱性をCVSS 6.5のなりすまし（スプーフィング）として公表していた。Viettel Cyber Securityの研究者が技術的な詳細を公開し、認証済みユーザーによるリモートコード実行が可能だと示した。対象はSharePoint Server 2016、2019、Subscription Editionで、パッチはすでに提供されている。当初の低い評価を理由に適用を後回しにしていた組織は、優先度を見直す必要がある。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-23/9daa4b0210985a35.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/new-windows-defender-zero-day-blocks-microsoft-antivirus-updates/" rel="noopener"&gt;Microsoft Defenderの更新を妨げるゼロデイPoCが公開、パッチなし&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;BleepingComputer · New Windows Defender zero-day blocks Microsoft antivirus updates&lt;/div&gt;&lt;p&gt;研究者のAbdelhamid Naceri氏（Nightmare Eclipse）が、Microsoft Defenderのプラットフォーム更新と定義更新を止めるPoC「BigDiskBuster」をGitHubで公開した。ディスクの空き容量を使い切らせることで更新を妨げる。現時点でパッチ、CVE、Microsoftのアドバイザリはいずれもない。同氏の過去のDefender向けエクスプロイトは実際の攻撃にも使われている。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-23/cbfc702031c00f1b.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/d-link-warns-of-max-severity-zero-day-bug-in-dir-822a-routers/" rel="noopener"&gt;D-Link DIR-822Aに最大深刻度の脆弱性、PoC公開済みで修正なし&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;BleepingComputer · D-Link warns of max severity zero-day bug in DIR-822A routers&lt;/div&gt;&lt;p&gt;D-Linkは旧型のデュアルバンドWi-FiルーターDIR-822Aについて、深刻度が最大の脆弱性CVE-2026-86296を警告した。エクスプロイトコードがすでに公開されている一方、パッチは提供されていない。拠点や家庭でこの機種を使い続けている場合は、D-Linkの告知を確認して対応を決める必要がある。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-23/9fc8f62f3da9d26a.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/eviltokens-phaas-disrupted-after-compromising-12-000-microsoft-accounts/" rel="noopener"&gt;Microsoft、デバイスコードフィッシングサービス「EvilTokens」を停止　1万2,000アカウントが被害&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;認証・アカウント&lt;/span&gt;BleepingComputer · EvilTokens PhaaS disrupted after compromising 12,000 Microsoft accounts&lt;/div&gt;&lt;p&gt;MicrosoftのDigital Crimes Unit（DCU）が、フィッシング・アズ・ア・サービス「EvilTokens」を停止させた。1万以上の組織で1万2,000超のMicrosoftアカウントが侵害されていた。この攻撃はデバイスコード認証フローを悪用する。そのため、利用していない組織ではEntra IDの条件付きアクセスでこのフローを制限できるかどうかが対策の論点になる。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-23/79d6ae5172b9b69a.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/" rel="noopener"&gt;ShinyHunters、Oracle PeopleSoftのゼロデイでFBIに侵入したと主張&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;攻撃・インシデント&lt;/span&gt;BleepingComputer · ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach&lt;/div&gt;&lt;p&gt;恐喝グループShinyHuntersが、Oracle PeopleSoftの新たなゼロデイ脆弱性を使ってFBIのシステムに侵入したと主張している。内部サービスにアクセスし、職員や応募者の機密データを盗んだという。いずれも攻撃者側の主張だが、PeopleSoftを運用する組織はOracleからの今後の情報に注意しておきたい。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-23/551d95199cef80e4.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/new-linux-kernel-flaw-gives-arm64-kvm.html" rel="noopener"&gt;LinuxカーネルのARM64 KVMに脆弱性、ゲストからホストメモリの読み書きが可能に&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;The Hacker News · New Linux Kernel Flaw Gives ARM64 KVM Guests Read-Write Access to Host Memory&lt;/div&gt;&lt;p&gt;ARM64向けLinuxカーネルのKVMに脆弱性CVE-2026-89775が見つかった。ネストされた仮想化を有効にしたホストでは、解放済みのホストメモリがゲストVMから見える状態になる。ゲストはホストのカーネルメモリを読み書きできる。発見した研究者は、ゲストから抜け出してホスト上でコードを実行するのに使えるとしている。ARM64上でネスト仮想化を使うクラウドや検証環境が対象になる。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-23/574516f3b8cccac5.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;</description></item><item><title>Security Digest 2026-09-08: MikroTik RouterOS の SSH 認証バイパスが悪用中、パッチ後も侵害を前提に点検を、Magento / Adobe Commerce のゼロデイ「StyleSmuggler」が悪用され Linux バックドアを設置、N-able N-central に最大深刻度の RCE、攻撃継続中で5週間に4度目のホットフィックス</title><link>https://security.hacci.dev/archive/2026-09-08.html</link><guid isPermaLink="true">https://security.hacci.dev/archive/2026-09-08.html</guid><pubDate>Tue, 08 Sep 2026 07:00:00 +0000</pubDate><description>&lt;h2&gt;2026-09-08&lt;/h2&gt;&lt;div class="overview"&gt;国内は個別インシデントの続報が中心で、さくらインターネットが自社への不正アクセスに関する案内ページを公開し、サカタのタネは調査結果を公表した。認証まわりでは浜銀TT証券がフィッシング起点の不正アクセスを受けてパスキー設定を要請、警察庁はDMARCのポリシーを Quarantine / Reject へ進めるよう呼びかけている。海外では、Chrome / Edge の拡張機能に偽装して侵害後の常駐と командコマンド実行を担うツールキット PEEP が公開された。&lt;/div&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://isc.sans.edu/diary/rss/33314" rel="noopener"&gt;MikroTik RouterOS の SSH 認証バイパスが悪用中、パッチ後も侵害を前提に点検を&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;SANS ISC · Critical MikroTik Vulnerability - Patch Now, (Sun, Sep 6th)&lt;/div&gt;&lt;p&gt;MikroTik が先週末にリリースしたパッチは、すでに悪用されている SSH 認証バイパスの脆弱性に対応するもの。CERT Polska によると、インターネットに SSH を露出した機器が認証なしで管理権限を奪われ、攻撃は少なくとも9月2日にさかのぼる。攻撃者はパッチ適用後もアクセスを維持するためアカウントを追加しており、SANS ISC は「侵害されたものとして扱え」としている。更新後に未知のユーザーやスケジュール、スクリプトが残っていないか確認する必要がある。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/bfa861d0b3b7815a.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/magento-stylesmuggler-zero-day-exploited-to-deploy-linux-backdoor/" rel="noopener"&gt;Magento / Adobe Commerce のゼロデイ「StyleSmuggler」が悪用され Linux バックドアを設置&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;BleepingComputer · Magento StyleSmuggler zero-day exploited to deploy Linux backdoor&lt;/div&gt;&lt;p&gt;Magento と Adobe Commerce の全バージョンに影響するゼロデイ脆弱性「StyleSmuggler」が、バックドア設置を目的とした攻撃に悪用されている。EC サイトを Magento 系で運用している場合、バージョンを問わず影響を受ける前提でベンダの回避策と侵害有無の確認が必要になる。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/d607eea75d3ccae9.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/n-able-patches-max-severity-n-central-flaw-amid-ongoing-attacks/" rel="noopener"&gt;N-able N-central に最大深刻度の RCE、攻撃継続中で5週間に4度目のホットフィックス&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;パッチ/アップデート&lt;/span&gt;BleepingComputer · N-able patches max severity N-central flaw amid ongoing attacks&lt;/div&gt;&lt;p&gt;N-able が RMM プラットフォーム N-central の最大深刻度のリモートコード実行脆弱性に対する緊急ホットフィックスを公開した。5週間で4度目の修正で、前日に Hotfix 3 を当てたサーバーを含め、2026.3.1.14 未満のすべてのオンプレミス版が Hotfix 4 を要する。悪用については N-able のインシデント通知が「実環境で悪用あり」とする一方、リリースノートは「未確認」としており記述が食い違っている。MSP や社内 IT が管理端末を束ねる基盤であり、侵害されれば配下の全端末に波及する。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/c48db9a0afb7f9c4.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/connectwise-warns-of-new-screenconnect-flaw-without-patch/" rel="noopener"&gt;ConnectWise ScreenConnect に未修正の脆弱性、暫定的な緩和策のみ公開&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;BleepingComputer · ConnectWise warns of new ScreenConnect flaw without patch&lt;/div&gt;&lt;p&gt;ConnectWise が ScreenConnect Remote Access の新たな脆弱性について、暫定的な緩和策を公表した。パッチは今週後半に提供予定で、現時点では修正版がない。リモート保守で ScreenConnect を使っている環境は、パッチが出るまでベンダ提示の緩和策で凌ぐ形になる。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/74ddc1db7c23bdf2.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.security-next.com/189909" rel="noopener"&gt;Chromium の V8 に悪用中の脆弱性、Chrome や Edge など派生ブラウザに広く影響&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;Security NEXT · 「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響&lt;/div&gt;&lt;p&gt;米当局が、Chromium のスクリプトエンジン V8 の脆弱性が実際に悪用されているとして注意喚起した。Chrome や Edge をはじめ Chromium 派生ブラウザ全般が影響を受けるため、社内端末のブラウザ更新状況を確認したい。&lt;/p&gt;&lt;/div&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://piyolog.hatenadiary.jp/entry/2026/09/07/090941" rel="noopener"&gt;鳥取県の環境放射線モニタリングシステムがランサムウェア被害、主監視局のファイルが暗号化&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;マルウェア/ランサム&lt;/span&gt;piyolog · 鳥取県の放射線監視システムへのランサムウェア攻撃についてまとめてみた&lt;/div&gt;&lt;p&gt;鳥取県は9月3日、県が運用する環境放射線モニタリングシステムがランサムウェア攻撃を受け、主監視局内の電子ファイルが暗号化されたと公表した。発覚は9月2日午前3時半頃に担当職員へ届いたシステム異常の自動通知で、確認したところアクセス不能になっていた。遠隔地のバックアップサーバーは被害を免れ、放射線モニタリング業務や他の県庁システムへの影響はないとしている。測定データの更新は一時停止し、代替として別形式の観測データや近隣県・規制委員会の公開データを案内している。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/e32a105403b48b3a.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/microsoft-365-attackers-use-help-desk.html" rel="noopener"&gt;IT ヘルプデスクを装う電話で Microsoft 365 のトークンを窃取、役員層を狙う恐喝攻撃&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;攻撃・インシデント&lt;/span&gt;The Hacker News · Fake IT Calls Target Executives in Microsoft 365 Data Theft and Extortion Attacks&lt;/div&gt;&lt;p&gt;Microsoft 365 をはじめとする SaaS を狙い、IT ヘルプデスクを騙るビッシング、AitM によるトークン窃取、住宅用プロキシ経由のサインインを組み合わせた大規模なデータ窃取・恐喝活動が報告された。標的は部長職や副社長など役員クラスに集中している。電話でのユーザー確認手順と、住宅用 IP からの異常サインインの検知が対策の要点になる。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/5023b162986023fe.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/peep-turns-chrome-and-edge-into-post.html" rel="noopener"&gt;Chrome / Edge をバックドア化する侵害後ツールキット「PEEP」が公開&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;マルウェア/ランサム&lt;/span&gt;The Hacker News · PEEP Turns Chrome and Edge Into Post-Compromise Backdoors for Host Command Execution&lt;/div&gt;&lt;p&gt;ブックマーク拡張機能を装う Chromium 向けツールキット PEEP の詳細が研究者から公開された。インストーラは Chromium の Secure Preferences を偽造して Web ストアの検査と利用者への確認を回避し、拡張機能を Chrome / Edge のプロファイルへ直接注入する。動作には管理者権限またはコード実行が既に取られていることが前提となるため、侵入後の居座り手段として拡張機能の追加状況を監視対象に含めているかが分かれ目になる。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/0222a044d4e8d1c0.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://scan.netsecurity.ne.jp/article/2026/09/08/56156.html" rel="noopener"&gt;さくらインターネット、自社への不正アクセスに関する案内ページを公開&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;攻撃・インシデント&lt;/span&gt;ScanNetSecurity · さくらインターネットへの不正アクセス、案内ページを公開&lt;/div&gt;&lt;p&gt;さくらインターネットが、同社への不正アクセスについて案内ページを公開した。国内で広く使われているホスティング事業者であり、自社サービスの利用有無と影響範囲は同社の案内で直接確認したい。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/cf71134acca1ac1e.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/bigbear-microsoft-365-phishing-service-bypassed-mfa-at-258-organizations/" rel="noopener"&gt;PhaaS「BigBear 2.0」が258組織で MFA を突破、Microsoft 365 認証情報5,000件超が流出&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;認証・アカウント&lt;/span&gt;BleepingComputer · BigBear Microsoft 365 phishing service bypassed MFA at 258 organizations&lt;/div&gt;&lt;p&gt;フィッシング・アズ・ア・サービスの「BigBear 2.0」が、258組織で多要素認証を回避し、5,000件を超える Microsoft 365 の認証情報を窃取していた。MFA を有効にしていても中間者型のフィッシングでは突破されるため、フィッシング耐性のある認証方式やセッション異常の監視が問われる。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/2b5d70cbf305fbfd.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/rogue-screenconnect-clients-spread-four.html" rel="noopener"&gt;不正な ScreenConnect クライアントがワーム的に拡散、4段階の VBScript を新規接続端末へ配布&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;マルウェア/ランサム&lt;/span&gt;The Hacker News · Rogue ScreenConnect Clients Spread Four-Stage VBScript Chain to Newly Connected Hosts&lt;/div&gt;&lt;p&gt;Huntress が、ConnectWise ScreenConnect を悪用して新たに接続された端末へ悪意ある VBScript を配布する、ワームのような活動を報告した。初期侵入は Quick Assist を使ったテクニカルサポート詐欺、フィッシングで配られた MSI インストーラ、偽インストーラと、3件の無関係なインシデントで手口が異なっていた。正規のリモート管理ツールがそのまま拡散経路になるため、社内に無許可の ScreenConnect インスタンスがないか棚卸ししたい。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/2ea641234b8d69da.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/telerik-ui-padding-oracle-bug-chained.html" rel="noopener"&gt;Telerik UI for ASP.NET AJAX のパディングオラクルを連鎖させた未認証 RCE の PoC が公開&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;The Hacker News · Telerik UI Padding-Oracle Bug Chained to Unauthenticated RCE — Public Exploit Released&lt;/div&gt;&lt;p&gt;TantoSec が、Telerik UI for ASP.NET AJAX の AES-CBC パディングオラクルを未認証のリモートコード実行につなげるエクスプロイトチェーンを公開した。成立するのは既定ではない特定の構成のアプリケーションに限られ、Progress は7月にこのチェーンを修正済み。実環境での悪用は確認されていないが、7月以降の更新を当てていない環境は PoC 公開で状況が変わる。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/0e946183b730843e.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.security-next.com/189922" rel="noopener"&gt;Roundcube にセキュリティ更新、12件の脆弱性を修正&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;パッチ/アップデート&lt;/span&gt;Security NEXT · ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正&lt;/div&gt;&lt;p&gt;Webメールソフト Roundcube の開発チームが現地時間2026年9月6日にセキュリティアップデートを公開し、12件の脆弱性を修正した。開発チームは利用者にアップデートを強く推奨している。自社でホスティングしている Webメール環境は更新の対象になる。&lt;/p&gt;&lt;/div&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://scan.netsecurity.ne.jp/article/2026/09/08/56154.html" rel="noopener"&gt;浜銀TT証券でフィッシングによる不正アクセスと取引被害、パスキー設定を要請&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;認証・アカウント&lt;/span&gt;ScanNetSecurity · パスキー設定を要請 ～ 浜銀TT証券でフィッシングによる不正アクセス・取引被害発生&lt;/div&gt;&lt;p&gt;浜銀TT証券で、フィッシングを起点とした不正アクセスと取引被害が発生した。同社は利用者にパスキーの設定を求めている。ID とパスワードだけの認証がフィッシングに耐えられないことを示す事例で、金融系サービスを扱う社内システムの認証方式を見直す材料になる。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/b189c9642d1284ae.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://scan.netsecurity.ne.jp/article/2026/09/08/56158.html" rel="noopener"&gt;教育ソフトウェア企業の休眠レンタルサーバがランサムウェア被害、暗号化と不正アクセスの痕跡&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;マルウェア/ランサム&lt;/span&gt;ScanNetSecurity · 教育ソフトウェアの休眠中のレンタルサーバにランサムウェア攻撃、暗号化被害と不正アクセスの痕跡を確認&lt;/div&gt;&lt;p&gt;教育ソフトウェア関連で、使われていなかったレンタルサーバがランサムウェア攻撃を受け、暗号化被害と不正アクセスの痕跡が確認された。運用が止まったまま残るサーバは監視も更新も抜けやすい。契約が生きている休眠環境の棚卸しは後回しにされがちで、同じ穴を抱えている組織は少なくない。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/1610cb56ea955779.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://scan.netsecurity.ne.jp/article/2026/09/08/56153.html" rel="noopener"&gt;警察庁が DMARC を郵便局に例えて解説、「Quarantine」「Reject」への移行を促す&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;制度・ガイドライン&lt;/span&gt;ScanNetSecurity · 警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す&lt;/div&gt;&lt;p&gt;警察庁が DMARC の仕組みを郵便局の配達に例えて紹介し、ポリシーを Quarantine および Reject へ移行するよう促した。none のまま置いている組織は、自ドメインを騙るメールを止められない。ポリシー強化には正規メールの送信元整理が先に必要で、着手の順序を確認しておきたい。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/3033008a98001d14.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://scan.netsecurity.ne.jp/article/2026/09/08/56155.html" rel="noopener"&gt;サカタのタネ、不正アクセスの調査結果を公表&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;攻撃・インシデント&lt;/span&gt;ScanNetSecurity · サカタのタネへの不正アクセス、調査結果を公表&lt;/div&gt;&lt;p&gt;サカタのタネが、同社への不正アクセスについて調査結果を公表した。侵入の経緯と影響の範囲が整理された内容で、同種の被害に備える際の参考になる。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/6e5a9d4ea567771c.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://scan.netsecurity.ne.jp/article/2026/09/08/56149.html" rel="noopener"&gt;ダークネット観測パケット数が過去最高、10年で10倍に　総務省「令和8年版情報通信白書」&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;その他&lt;/span&gt;ScanNetSecurity · ダークネット観測パケット数が過去最高を更新、10年前から10倍に増大 ～ 総務省「令和8年版情報通信白書」&lt;/div&gt;&lt;p&gt;総務省の令和8年版情報通信白書によると、ダークネットで観測されたパケット数が過去最高を更新し、10年前の10倍に達した。インターネットに面した機器は、公開した直後から探索の対象になるという前提で構成を組む必要がある。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/48c676189a36ba09.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://scan.netsecurity.ne.jp/article/2026/09/08/56152.html" rel="noopener"&gt;「従来のバックアップやBCPは意図的な侵害を想定していない」NTTデータグループの四半期レポート&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;その他&lt;/span&gt;ScanNetSecurity · 従来のバックアップやBCPは意図的侵害を想定せず ～ NTTデータグループ、サイバーセキュリティ グローバル動向四半期レポート（2025年度第3四半期）&lt;/div&gt;&lt;p&gt;NTTデータグループが、サイバーセキュリティのグローバル動向をまとめた2025年度第3四半期レポートを公開した。従来のバックアップや BCP は災害を前提としており、攻撃者による意図的な侵害を想定していないと指摘している。バックアップ自体が暗号化・削除される前提で復旧手順を組み直せているか、確認する契機になる。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/f8f4adca34cc1444.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/attackers-conceal-phishing-lures-using-invisible-unicode-characters/" rel="noopener"&gt;不可視の Unicode 文字でフィッシングの手がかりを隠す ASCII スマグリングが実戦投入&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge"&gt;攻撃・インシデント&lt;/span&gt;BleepingComputer · Attackers conceal phishing lures using invisible Unicode characters&lt;/div&gt;&lt;p&gt;攻撃者がフィッシングキャンペーンに ASCII スマグリングを取り入れ、不可視の Unicode 文字を使ってメールセキュリティのフィルタを回避している。人間には見えない文字列で検査を素通りさせる手法のため、文字列マッチに依存したメールフィルタの検知力が落ちる。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/dfe01260726888f5.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://scan.netsecurity.ne.jp/article/2026/09/08/56151.html" rel="noopener"&gt;サイバー攻撃の「被害経験なし」は約6割まで減少　東京商工会議所2026年調査&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge"&gt;その他&lt;/span&gt;ScanNetSecurity · サイバー攻撃の「被害経験なし」企業は約 6 割へ減少 ～ 東商2026年アンケート調査&lt;/div&gt;&lt;p&gt;東京商工会議所の2026年アンケート調査で、サイバー攻撃の被害経験がないと答えた企業が約6割まで減った。裏を返せば、4割前後が何らかの被害を経験している計算になる。中小規模の取引先を含めた対策状況を把握する際の基礎データとして使える。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/89ebf89b62556917.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://scan.netsecurity.ne.jp/article/2026/09/08/56150.html" rel="noopener"&gt;CTC、企業のサイバーセキュリティ・ガバナンス体系を解説&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge"&gt;その他&lt;/span&gt;ScanNetSecurity · 守るべきはデータではなく事業 ～ CTC、企業のサイバーセキュリティ・ガバナンス体系を解説&lt;/div&gt;&lt;p&gt;伊藤忠テクノソリューションズ（CTC）が、企業のサイバーセキュリティ・ガバナンス体系について解説した。守るべき対象をデータではなく事業と捉える整理で、経営層向けに説明する際の枠組みとして使える。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/f8f4adca34cc1444.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://scan.netsecurity.ne.jp/article/2026/09/08/56157.html" rel="noopener"&gt;宛名と住所が1行ズレたまま発送、学校法人でダイレクトメール誤送付&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge"&gt;その他&lt;/span&gt;ScanNetSecurity · 宛名と住所が 1 行ズレた状態で発送データ作成 ～ 学校法人でダイレクトメール誤送付&lt;/div&gt;&lt;p&gt;学校法人で、宛名と住所が1行ズレた状態の発送データを作成し、ダイレクトメールを誤送付した。差し込み印刷や名寄せの工程は目視で気づきにくく、発送前の突合が抜けると個人情報がそのまま他人に届く。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-08/ee4f89a973046333.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;</description></item><item><title>Security Digest 2026-09-02: SonicWall SMA 1000シリーズに深刻な脆弱性、悪用とみられる事例も確認、印刷管理ソフト「PaperCut NG」「PaperCut MF」の脆弱性が悪用、データ窃取にも悪用、JFrog Artifactoryの認証バイパス「CVE-2026-82329」、公表数日で悪用開始</title><link>https://security.hacci.dev/archive/2026-09-02.html</link><guid isPermaLink="true">https://security.hacci.dev/archive/2026-09-02.html</guid><pubDate>Wed, 02 Sep 2026 07:00:00 +0000</pubDate><description>&lt;h2&gt;2026-09-02&lt;/h2&gt;&lt;div class="overview"&gt;悪用が確認済みの脆弱性が集中した。SonicWall SMA 1000、PaperCut NG/MF、JFrog Artifactory、Langflowはいずれも修正公開後に実際の攻撃が観測されている。国内ではイエローハットの予約システムから最大180万人規模の会員情報流出の可能性が公表された。&lt;/div&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.security-next.com/189706" rel="noopener"&gt;SonicWall SMA 1000シリーズに深刻な脆弱性、悪用とみられる事例も確認&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;Security NEXT · 「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も&lt;/div&gt;&lt;p&gt;SonicWallのリモートアクセス製品「SMA 1000シリーズ」に深刻な脆弱性が判明した。脆弱性が悪用されたとみられるケースも確認されている。境界に置かれるVPN/リモートアクセス機器は侵入の起点になりやすく、該当製品を運用しているならベンダの案内に沿った対処状況の確認を優先したい。&lt;/p&gt;&lt;/div&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.security-next.com/189650" rel="noopener"&gt;印刷管理ソフト「PaperCut NG」「PaperCut MF」の脆弱性が悪用、データ窃取にも悪用&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;Security NEXT · 印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認&lt;/div&gt;&lt;p&gt;PaperCut Softwareの印刷管理ソフト「PaperCut NG」「PaperCut MF」に深刻な脆弱性が判明し、悪用が確認された。先週修正された2件はゼロデイとして悪用されており、現在はデータ窃取を狙う攻撃で使われているとBleepingComputerが報じている。オフィス内で共有プリンタ管理に使われている場合、修正版の適用状況を確認する必要がある。&lt;/p&gt;&lt;/div&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/attackers-exploit-critical-jfrog.html" rel="noopener"&gt;JFrog Artifactoryの認証バイパス「CVE-2026-82329」、公表数日で悪用開始&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;The Hacker News · Attackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure&lt;/div&gt;&lt;p&gt;JFrog Artifactoryの認証バイパスの脆弱性「CVE-2026-82329」(CVSSスコア9.8)が、公開からわずか数日で悪用されているとwatchTowrが報告した。デフォルト構成下で管理者権限の取得につながり、管理トークンを発行される事例が確認されている。Artifactoryはビルド成果物の配布元になるため、侵害されると社内の配布物全体に影響が及ぶ。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-02/56cb580985b1d1ea.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://thehackernews.com/2026/09/attackers-exploit-critical-langflow-and.html" rel="noopener"&gt;LangflowとRuby on Railsの重大な脆弱性を悪用、認証情報の探索とC2通信を観測&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;The Hacker News · Attackers Exploit Critical Langflow and Rails Flaws in Credential-Probing and C2 Activity&lt;/div&gt;&lt;p&gt;VulnCheckは、Langflowの「CVE-2026-0768」(CVSSスコア9.8)とRuby on Railsの「CVE-2026-66066」が実際に悪用されていると報告した。Langflowの脆弱性は入力値検証の不備によりroot権限で任意のPythonコードを実行され、OpenAIやAWSのキーが盗まれる被害が出ている。AIアプリ開発基盤を検証環境ごと外部公開している組織は、露出範囲の棚卸しが要る。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-02/89cbeaa839a08017.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/nearly-22-000-microsoft-exchange-servers-vulnerable-to-hijack-attacks/" rel="noopener"&gt;Microsoft Exchangeサーバ約2万2000台が未修正のまま、全メールボックス乗っ取りの恐れ&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;BleepingComputer · Nearly 22,000 Microsoft Exchange servers vulnerable to hijack attacks&lt;/div&gt;&lt;p&gt;インターネットに公開されているMicrosoft Exchangeサーバのうち約2万2000台が、重要度「高」の認証バイパスの脆弱性に対して未修正の状態にある。悪用されると攻撃者が全ユーザーのメールボックスを乗っ取れる。オンプレミスのExchangeを残している組織は、パッチ適用済みかどうかを実バージョンで確認したい。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-02/775adf3b96232617.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://scan.netsecurity.ne.jp/article/2026/09/02/56108.html" rel="noopener"&gt;イエローハットWEB作業予約システムが攻撃を受け、最大1,801,499名の会員情報が漏えいした可能性&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;必読&lt;/span&gt;&lt;span class="badge"&gt;攻撃・インシデント&lt;/span&gt;ScanNetSecurity · イエローハットWEB作業予約システムへの不正プログラムによる攻撃、最大1,801,499名の会員情報が漏えいした可能性&lt;/div&gt;&lt;p&gt;イエローハットのWEB作業予約システムが不正プログラムによる攻撃を受け、最大1,801,499名の会員情報が漏えいした可能性が公表された。国内小売の予約系Webシステムとしては大規模な事案となる。自社で類似の予約・会員システムを運用しているなら、外部公開アプリケーションの改ざん検知とログ保全の体制を見直す契機になる。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-02/e68a2f29010701f1.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/hackers-push-malicious-virtualizor-update-in-bgp-hijacking-attack/" rel="noopener"&gt;BGPハイジャックでVirtualizorの更新配信を乗っ取り、不正なアップデートを配布&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;攻撃・インシデント&lt;/span&gt;BleepingComputer · Hackers push malicious Virtualizor update in BGP hijacking attack&lt;/div&gt;&lt;p&gt;攻撃者がVPS管理ソフト「Virtualizor」の更新インフラ向けのBGP経路を乗っ取り、更新リクエストを不正なサーバへ誘導して悪意あるアップデートを配布した。正規の更新チャネル自体が信頼できなくなる手口で、署名検証やピン留めがないソフトウェア更新は同じ形で悪用され得る。ホスティング基盤で同製品を使っている場合は導入済みバージョンの確認が必要となる。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-02/76f0bef3a30527ad.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.jpcert.or.jp/wr/2026/wr260902.html#13" rel="noopener"&gt;SKYSEA Client ViewおよびSKYMEC IT Managerに複数の脆弱性&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;脆弱性/CVE&lt;/span&gt;JPCERT/CC · Weekly Report: SKYSEA Client ViewおよびSKYMEC IT Managerに複数の脆弱性&lt;/div&gt;&lt;p&gt;JPCERT/CCのWeekly Reportで、SKYSEA Client ViewおよびSKYMEC IT Managerの複数の脆弱性が取り上げられた。どちらも国内企業のクライアント資産管理・IT運用で広く導入されている製品で、管理エージェントは全端末に配布されている。詳細と対象バージョンは開発元の情報を確認し、配布済みエージェントの更新計画を立てておきたい。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-02/7267ade1b4ea42a9.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.jpcert.or.jp/wr/2026/wr260902.html#14" rel="noopener"&gt;WordPressプラグイン「miniOrange SAML Single Sign On」の脆弱性、悪用が観測される&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;認証・アカウント&lt;/span&gt;JPCERT/CC · Weekly Report: WordPress用プラグイン「miniOrange SAML Single Sign On」の脆弱性に関する悪用観測状況&lt;/div&gt;&lt;p&gt;JPCERT/CCが、WordPress用プラグイン「miniOrange SAML Single Sign On」の脆弱性について悪用の観測状況を伝えた。SSOを担うプラグインが侵害されれば、サイト管理権限そのものが奪われる経路になる。自社サイトで同プラグインを使っているかをまず洗い出し、開発元の対応状況に沿って更新する。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-02/7267ade1b4ea42a9.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.bleepingcomputer.com/news/security/microsoft-warns-of-terminalfix-attacks-deploying-reverse-tunnels/" rel="noopener"&gt;MicrosoftがTerminalFix攻撃を警告、偽Cloudflare CAPTCHAでPowerShellを実行させる&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;攻撃・インシデント&lt;/span&gt;BleepingComputer · Microsoft warns of TerminalFix attacks deploying reverse tunnels&lt;/div&gt;&lt;p&gt;ClickFixの新しい亜種「TerminalFix」が確認された。改ざんされたWebサイトに偽のCloudflare CAPTCHAを表示し、利用者自身にWindows Terminalで悪意あるPowerShellコマンドを実行させ、リバーストンネルを設置する。技術的な脆弱性ではなく利用者の操作を経由するため、EDRの検知に加えて「認証画面でコマンドを貼り付けさせる手口がある」という周知が効く。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-02/01bde1316e485c26.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://piyolog.hatenadiary.jp/entry/2026/09/02/022540" rel="noopener"&gt;ランサムウェアグループ「Aur0ra」がAIコーディングツール「Cursor」のエージェント機能を悪用&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;マルウェア/ランサム&lt;/span&gt;piyolog · ランサムウェアグループによるCursorの悪用についてまとめてみた&lt;/div&gt;&lt;p&gt;ランサムウェアグループ「Aur0ra」のオペレータが、Cursorのエージェント機能を攻撃に使っていたことがGambit SecurityとCloudSEKの報告で明らかになった。エージェントは有害と判断した要求を拒否することもあったが、攻撃者は対話をやり直して「ハッキングはテストの一環だ」と主張することで拒否をほぼ毎回回避していたという。社内でAIコーディングツールを導入している組織にとって、ガードレールの実効性を見積もり直す材料になる。&lt;/p&gt;&lt;/div&gt;&lt;img class="thumb" src="https://security.hacci.dev/img/2026-09-02/9406b23c92dcbc83.webp" alt="" width="480" height="300" loading="lazy"&gt;&lt;/article&gt;
&lt;article&gt;&lt;div class="art-body"&gt;&lt;h3&gt;&lt;a href="https://www.security-next.com/189711" rel="noopener"&gt;Chromeにセキュリティ更新、脆弱性26件を修正 - 「Critical」2件&lt;/a&gt;&lt;/h3&gt;&lt;div class="meta"&gt;&lt;span class="badge important"&gt;注目&lt;/span&gt;&lt;span class="badge"&gt;パッチ/アップデート&lt;/span&gt;Security NEXT · 「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件&lt;/div&gt;&lt;p&gt;Googleは現地時間2026年9月1日、Chromeのセキュリティアップデートを公開し、脆弱性26件を修正した。うち2件は重要度が「Critical」とされている。同日にはMozillaもFirefox 155で重要度「高」を含む29件に対応しており、ブラウザ側の更新をまとめて配布できる状態か確認しておきたい。&lt;/p&gt;&lt;/div&gt;&lt;/article&gt;</description></item></channel></rss>
