🔥 今日の重要情報
2026年9月2日(水) 09:10 更新
A
今日中

AIローコードプラットフォームのLangflowにおいて、認証なしでルート権限でのリモートコード実行 (RCE) が可能な深刻な脆弱性 (CVE-2026-07…

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
🔢 CVECVE-2026-0768
📅 2026-09-01📰 securityweek
📌 一言でいうと
AIローコードプラットフォームのLangflowにおいて、認証なしでルート権限でのリモートコード実行 (RCE) が可能な深刻な脆弱性 (CVE-2026-0768) が発見されました。この脆弱性はカスタムコンポーネントエディタのコードバリデータに存在し、攻撃者は任意のPythonコードを実行できます。すでにロシアを起点とする攻撃者が、環境変数や秘密鍵、SSHアクセスの窃取などの偵察活動に悪用していることが確認されています。
🔍該当判定
  • AIアプリ開発プラットフォームの「Langflow」を社内で導入・利用している
  • Langflowのバージョンが 1.4.2 以前である
  • Langflowを外部(インターネット)からアクセス可能な状態で公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかに Langflow を最新バージョン(1.4.2 以降)にアップデートしてください。また、環境変数や秘密鍵などの機密情報が漏洩した可能性があるため、認証情報のローテーションを検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Langflow CVE-2026-0768 (RCE) 対応について

お疲れさまです。Langflowの深刻な脆弱性に関する情報共有です。

■ 概要
Langflowのカスタムコンポーネントエディタにおいて、入力値の検証不備により認証なしでルート権限でのリモートコード実行 (RCE) が可能な脆弱性が確認されました (CVSS 9.8)。すでにロシアを起点とする攻撃者による環境変数や秘密鍵の窃取などの悪用が観測されています。

■ 影響範囲
- 対象製品: Langflow
- 対象バージョン: 1.4.2 までの全リリース

■ 対応手順
1. 利用中の Langflow のバージョンを確認してください。
2. 1.4.2 以前である場合は、直ちに最新バージョンへアップデートを適用してください。
3. 侵害の兆候がないか、ログの確認および機密情報(APIキー、SSH鍵等)の漏洩有無を点検してください。

■ 参考情報
- VulnCheck アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Langflow CVE-2026-0768 RCE Vulnerability Mitigation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in Langflow.

■ Overview
A critical remote code execution (RCE) vulnerability (CVE-2026-0768, CVSS 9.8) has been identified in Langflow's custom component editor. It allows unauthenticated attackers to execute arbitrary Python code as root. Active exploitation has been observed, primarily from Russia, targeting environment variables and secret keys.

■ Scope
- Product: Langflow
- Affected Versions: All releases up to and including version 1.4.2

■ Mitigation Steps
1. Identify all instances of Langflow within the environment.
2. Immediately update Langflow to a version later than 1.4.2.
3. Audit logs for unauthorized access and consider rotating sensitive credentials (API keys, SSH keys) that may have been exposed.

■ Reference
- VulnCheck Advisory

Priority: High
Deadline: Immediate
A
今日中

プリント管理システムPaperCut NGおよびMFにおいて、ゼロデイ脆弱性(CVE-2026-82078, CVE-2026-81578)が悪用されていること

脆弱性🔄 続報🌐 英語ソース📰 5記事🌐 3 countries
🇹🇼 Taiwan (3) · 🇯🇵 Japan · 🇺🇸 US
🔢 CVECVE-2026-82078CVE-2026-81578
📅 2026-09-01📰 ithome_tw
📌 一言でいうと
プリント管理システムPaperCut NGおよびMFにおいて、ゼロデイ脆弱性(CVE-2026-82078, CVE-2026-81578)が悪用されていることが判明しました。攻撃者はリモートコード実行(RCE)を通じてシステム情報を収集したり、Derbyデータベースからデータを窃取したりしています。HuntressやwatchTowrなどのセキュリティ企業が、認証回避を含む攻撃活動を観測しています。
🔍該当判定
  • 社内で「PaperCut NG」というプリント管理ソフトを利用している
  • 社内で「PaperCut MF」というプリント管理ソフトを利用している
  • 複合機やプリンターの管理サーバーとしてPaperCut製品を導入している
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかにベンダーが提供する最新のセキュリティパッチを適用し、サーバーログに不審なBase64エンコード文字列や未知のJava .classファイルが存在しないか確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】PaperCut NG/MF ゼロデイ脆弱性 (CVE-2026-82078, CVE-2026-81578) 対応について

お疲れさまです。PaperCut製品の脆弱性に関する情報共有です。

■ 概要
PaperCut NGおよびMFにおいて、認証回避およびリモートコード実行(RCE)が可能なゼロデイ脆弱性が悪用されています。攻撃者はシステム情報の収集やデータベースからのデータ窃取を行っていることが確認されています。

■ 影響範囲
- 対象製品: PaperCut NG, PaperCut MF
- 脆弱性番号: CVE-2026-82078, CVE-2026-81578

■ 対応手順
1. PaperCut公式サイトより最新のセキュリティアップデートを確認し、速やかにパッチを適用してください。
2. server.log 等のログファイルに、不審なBase64エンコード文字列や未知のJava .classファイルの書き込みがないか調査してください。

■ 参考情報
- PaperCut 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] PaperCut NG/MF Zero-Day Vulnerabilities (CVE-2026-82078, CVE-2026-81578)

Dear IT/Security Team,

We are sharing critical information regarding zero-day vulnerabilities in PaperCut products.

■ Overview
Zero-day vulnerabilities (CVE-2026-82078, CVE-2026-81578) in PaperCut NG and PaperCut MF are being exploited in the wild. Attackers are leveraging these to achieve remote code execution (RCE), bypass authentication, and exfiltrate data from Derby databases.

■ Scope
- Affected Products: PaperCut NG, PaperCut MF
- CVEs: CVE-2026-82078, CVE-2026-81578

■ Action Plan
1. Immediately apply the latest security patches provided by PaperCut.
2. Review server.log files for suspicious Base64 encoded strings or unauthorized Java .class files.

■ Reference
- PaperCut Official Security Advisory

Priority: High
Deadline: Immediate
A
今日中

JFrog Artifactoryにおいて、認証をバイパスして管理者権限を取得できる深刻な脆弱性(CVE-2026-82329)が公開直後から悪用されています

脆弱性🌐 英語ソース📰 3記事🌐 2 countries
🇺🇸 US (2) · 🇨🇦 Canada
🔢 CVECVE-2026-82329
📅 2026-09-01📰 hackernews
📌 一言でいうと
JFrog Artifactoryにおいて、認証をバイパスして管理者権限を取得できる深刻な脆弱性(CVE-2026-82329)が公開直後から悪用されています。この脆弱性はデフォルト設定の環境で影響を受け、攻撃者は認証なしで管理者トークンを生成することが可能です。管理者がバイナリをホストしているため、サプライチェーン攻撃による悪意のあるファイルの配布(ポイズニング)に繋がるリスクがあります。
🔍該当判定
  • 社内で「JFrog Artifactory」という製品を導入して利用している
  • JFrog Artifactoryのバージョンが 7.161.19 以前(または 7.111.4 〜 7.146.36 の範囲)である
  • JFrog Artifactoryをデフォルト設定のまま運用しており、外部ネットワークからアクセス可能な状態にある
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかにJFrog Artifactoryを修正済みバージョン(7.161.20以降、または各ブランチの最新パッチ)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】JFrog Artifactory CVE-2026-82329 対応について

お疲れさまです。JFrog Artifactoryの深刻な脆弱性に関する情報共有です。

■ 概要
認証バイパスの脆弱性(CVE-2026-82329, CVSS 9.8)が確認されており、既に野外での悪用が報告されています。デフォルト設定の場合、認証なしで管理者権限を取得される恐れがあります。

■ 影響範囲
- JFrog Artifactory
- 影響バージョン: 7.161.0 > 7.161.19, 7.146.0 > 7.146.36, 7.133.0 > 7.133.28, 7.125.0 > 7.125.19, 7.117.0 > 7.117.27, 7.111.4 > 7.111.21

■ 対応手順
1. 利用中のArtifactoryのバージョンを確認してください。
2. 修正済みバージョン(7.161.20以降、または各マイナーバージョンの最新パッチ)へアップデートを適用してください。

■ 参考情報
- CVE.org (CVE-2026-82329)
- JFrog 公式アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] JFrog Artifactory CVE-2026-82329 Remediation

Hi team,

We are sharing critical information regarding a vulnerability in JFrog Artifactory.

■ Overview
An authentication bypass vulnerability (CVE-2026-82329, CVSS 9.8) has been disclosed and is being actively exploited in the wild. Under default configurations, unauthenticated attackers can obtain administrative privileges.

■ Affected Scope
- Product: JFrog Artifactory
- Affected Versions: 7.161.0 > 7.161.19, 7.146.0 > 7.146.36, 7.133.0 > 7.133.28, 7.125.0 > 7.125.19, 7.117.0 > 7.117.27, 7.111.4 > 7.111.21

■ Remediation Steps
1. Verify the current version of your Artifactory instance.
2. Update to the patched version (7.161.20 or the latest patch for your respective branch).

■ Reference
- CVE.org (CVE-2026-82329)
- JFrog Official Advisory

Priority: High
Deadline: Immediate
B
今週中

Google Cloud BuildのGitHub連携機能「GitHub Trigger Comment Control」に、リモートコード実行(RCE)が可能…

脆弱性
🖥️ 製品Google Cloud
🔢 CVECVE-2026-19410
📅 2026-09-01📰 secnext
📌 一言でいうと
Google Cloud BuildのGitHub連携機能「GitHub Trigger Comment Control」に、リモートコード実行(RCE)が可能な認可不備の脆弱性(CVE-2026-19410)が判明しました。この脆弱性が悪用されると、未レビューのコードがビルド環境で実行される恐れがありました。CVSS v4.0のベーススコアは9.4(クリティカル)と非常に高く評価されていますが、Google社は2026年6月24日に修正済みとしており、利用者の対応は不要としています。
🔍該当判定
  • Google Cloud (GCP) を利用している
  • Google Cloud のビルドサービス「Cloud Build」を利用している
  • Cloud Build と GitHub を連携させ、「GitHub Trigger Comment Control」機能を使用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダー側で修正済みのため、特段の対応は不要。最新のリリースノートを確認し、利用しているサービスのセキュリティ状況を把握することを推奨。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Google Cloud Build CVE-2026-19410 対応について

お疲れさまです。Google Cloud Buildの脆弱性に関する情報共有です。

■ 概要
Google Cloud BuildのGitHub連携機能において、認可不備によるリモートコード実行(RCE)の脆弱性が判明しました。CVSS v4.0スコアは9.4(Critical)と極めて高い重要度となっています。

■ 影響範囲
- 対象製品: Google Cloud Build (GitHub Trigger Comment Control機能)

■ 対応手順
1. 本脆弱性はGoogle社により2026年6月24日に修正済みです。
2. 利用者側でのパッチ適用や設定変更などの対応は不要とされています。

■ 参考情報
- Google Cloud 公式リリースノート

対応優先度: 低(修正済みのため)
対応期限: なし
Subject: [Info] Google Cloud Build CVE-2026-19410 Vulnerability

Dear team,

This is a technical update regarding a vulnerability in Google Cloud Build.

■ Overview
An authorization flaw in the 'GitHub Trigger Comment Control' feature of Google Cloud Build could lead to Remote Code Execution (RCE). The vulnerability is assigned CVE-2026-19410 with a CVSS v4.0 base score of 9.4 (Critical).

■ Scope
- Affected Product: Google Cloud Build (GitHub Trigger Comment Control feature)

■ Action Required
1. Google has already patched this vulnerability as of June 24, 2026.
2. No manual action or updates are required from the user side.

■ Reference
- Google Cloud Official Release Notes

Priority: Low (Already patched)
Deadline: N/A
B
今週中

Tenda製のルーター AC1206 および AC18 において、認証回避が可能な3つの深刻な脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2026-82693CVE-2026-82694CVE-2026-82695
📅 2026-09-01📰 csirt_it
📌 一言でいうと
Tenda製のルーター AC1206 および AC18 において、認証回避が可能な3つの深刻な脆弱性が公開されました。これらの脆弱性(CVE-2026-82693, CVE-2026-82694, CVE-2026-82695)はCVSSスコア10の最高評価であり、攻撃者がTelnetサービスを有効化したり、認証を回避してシステムにアクセスしたりすることが可能です。既にProof of Concept (PoC) が公開されており、迅速な対応が求められます。
🔍該当判定
  • Tenda製のWi-Fiルーター『AC1206』を利用している
  • Tenda製のWi-Fiルーター『AC18』を利用している
  • 上記ルーターを利用しており、管理画面のパスワードを初期設定のまま(未設定)で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. 対象製品のファームウェアを最新バージョンに更新してください。 2. Web管理画面のパスワードを適切に設定してください。 3. 不要な管理機能(Telnet等)が有効になっていないか確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Tenda製ルーター 脆弱性 (CVE-2026-82693 他) 対応について

お疲れさまです。Tenda製ルーターの深刻な脆弱性に関する情報共有です。

■ 概要
Tenda AC1206 および AC18 において、認証回避が可能な脆弱性が3件報告されました。CVSS v3.x スコアは 10 (Critical) と非常に高く、攻撃者が認証を回避してTelnetサービスを有効化し、デバイスを制御できる可能性があります。既にPoCが公開されており、悪用されるリスクが高い状態です。

■ 影響範囲
- Tenda AC1206
- Tenda AC18

■ 対応手順
1. ネットワーク内で上記製品が利用されていないか資産確認を行う。
2. 利用している場合は、ベンダーが提供する最新のファームウェアへアップデートを適用する。
3. 管理者パスワードがデフォルトのまま、あるいは未設定でないか確認し、強固なパスワードを設定する。

■ 参考情報
- CSIRT-ITA Alert AL03/260901/CSIRT-ITA

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] Tenda Router Vulnerabilities (CVE-2026-82693 et al.)

Dear IT Team,

We are sharing information regarding critical vulnerabilities identified in Tenda routers.

■ Overview
Three critical vulnerabilities (CVE-2026-82693, CVE-2026-82694, CVE-2026-82695) have been discovered in Tenda AC1206 and AC18 routers. With a CVSS v3.x score of 10.0, these flaws allow for authentication bypass, enabling attackers to activate Telnet services and gain unauthorized access. Public PoCs are currently available.

■ Affected Products
- Tenda AC1206
- Tenda AC18

■ Mitigation Steps
1. Identify if the affected devices are present within the corporate network.
2. Update the firmware to the latest version provided by the vendor.
3. Ensure that web-admin passwords are configured and not left as default or empty.

■ Reference
- CSIRT-ITA Alert AL03/260901/CSIRT-ITA

Priority: High
Deadline: Immediate
B
今週中

セキュリティ研究員のNightmare Eclipse氏が、Nvidiaのコンポーネントにおけるゼロデイ脆弱性「GreenSection」

事案🌐 英語ソース
📅 2026-09-01📰 ithome_tw
📌 一言でいうと
セキュリティ研究員のNightmare Eclipse氏が、Nvidiaのコンポーネントにおけるゼロデイ脆弱性「GreenSection」を公開しました。この脆弱性は、複数のユーザーモードコンポーネントが共有するグローバルメモリセクションの不適切な権限管理に起因し、メモリ境界外書き込みが可能です。攻撃者は直接的にシステム権限を取得することはできませんが、ユーザー間での権限昇格やdwm.exeプロセスの破壊が可能であるとされています。
🔍該当判定
  • 社内でNvidia製のGPU(グラフィックボード)を搭載したPCを利用している
  • PCのセキュリティソフトに「Kaspersky(カスペルスキー)」を利用している
  • PCのセキュリティソフトに「Avast(アバスト)」を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Nvidiaから提供される最新のドライバーおよびソフトウェアアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Nvidia製コンポーネントの脆弱性(GreenSection)への対応について

お疲れさまです。Nvidia製コンポーネントにおけるゼロデイ脆弱性「GreenSection」に関する情報共有です。

■ 概要
Nvidiaのユーザーモードコンポーネント間で共有されるグローバルメモリセクションの不適切な管理により、メモリ境界外書き込みが発生する脆弱性が報告されました。これにより、ユーザー間での権限昇格やdwm.exe(デスクトップ ウィンドウ マネージャー)の停止などの影響を受ける可能性があります。

■ 影響範囲
- Nvidia製GPUドライバーおよび関連コンポーネントを利用するシステム

■ 対応手順
1. Nvidiaの公式サポートページまたは更新管理ツールを確認し、最新のドライバーがリリースされているか確認してください。
2. 最新のドライバーを適用し、システムの再起動を行ってください。

■ 参考情報
- 研究員 Nightmare Eclipse による公開情報

対応優先度: 中
対応期限: 次回定期アップデート時、またはパッチ公開後速やかに
Subject: [Security Advisory] Nvidia Component Vulnerability (GreenSection)

Dear IT/Security Team,

We are sharing information regarding a zero-day vulnerability in Nvidia components named "GreenSection."

■ Overview
An improper permission management issue in global memory sections shared across Nvidia user-mode components allows for out-of-bounds memory writes. This could lead to cross-user exploitation or the disruption of the dwm.exe (Desktop Window Manager) process.

■ Scope
- Systems utilizing Nvidia GPU drivers and associated components.

■ Mitigation Steps
1. Monitor Nvidia's official support page or update tools for the release of a patched driver.
2. Deploy the latest driver updates across affected workstations and servers.

■ Reference
- Disclosure by researcher Nightmare Eclipse

Priority: Medium
Deadline: Upon release of official patch
B
今週中

ロシア系脅威アクターUAC-0099が、AIによる解析を妨害する「GuardBreaker」という新手法を用いたこと

脆弱性🌐 英語ソース
📅 2026-09-01📰 hackernews
📌 一言でいうと
ロシア系脅威アクターUAC-0099が、AIによる解析を妨害する「GuardBreaker」という新手法を用いたことが判明しました。攻撃者は悪意のあるVBSスクリプト内に「核兵器を作りたい」という安全フィルターに抵触する文言をコメントとして挿入し、LLMの安全メカニズムを意図的に作動させて解析を停止させようとします。このスクリプトは、主にMATCHBOILというC#ベースのローダーをインストールするために使用されます。
🔍該当判定
  • ChatGPTやClaudeなどのAIツールに、不審なVBSファイル(.vbs)の中身を貼り付けて解析させている
  • 社内でVBScript(.vbsファイル)を利用した業務自動化やツールを運用している
  • エネルギー業界や輸送・物流業界に従事しており、ロシア関連の攻撃グループの標的になる可能性がある
上記いずれにも該当しない → 静観でOK
該当時の対応
AIによるコード解析に依存せず、従来の静的・動的解析手法を併用すること。また、不審なVBSスクリプトの実行を制限するエンドポイントセキュリティ対策を強化してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】UAC-0099によるAI解析妨害手法(GuardBreaker)について

お疲れさまです。ロシア系アクターUAC-0099による新しい解析妨害手法に関する情報共有です。

■ 概要
攻撃者がVBSスクリプト内にLLMの安全フィルターを意図的に作動させるプロンプト(例:「核兵器を作りたい」等)を挿入し、AIによるマルウェア解析を停止させる「GuardBreaker」手法が確認されました。これにより、AIを用いた自動解析ツールが正常に動作しなくなる可能性があります。

■ 影響範囲
- AIベースのコード解析ツールを利用してマルウェア分析を行っているセキュリティチーム
- UAC-0099の標的となる輸送・エネルギーセクター

■ 対応手順
1. AI解析ツールのみに依存せず、従来のサンドボックス解析やリバースエンジニアリングを併用する体制を維持してください。
2. VBSスクリプト等の実行を制限するポリシーの再確認および適用を行ってください。

■ 参考情報
- ESET Security Report

対応優先度: 低
対応期限: なし
Subject: [Intel] AI Analysis Disruption Technique (GuardBreaker) by UAC-0099

Dear Team,

We are sharing information regarding a new technique called 'GuardBreaker' used by the Russia-aligned actor UAC-0099.

■ Overview
UAC-0099 has been observed inserting safety-sensitive strings (e.g., prompts about creating nuclear weapons) into VBS script comments. This is designed to trigger the safety mechanisms of Large Language Models (LLMs), effectively stopping AI-assisted tools from analyzing the malicious code.

■ Scope
- Security teams relying on AI-based code analysis for malware triage.
- Transportation and energy sectors (primary targets of UAC-0099).

■ Recommended Actions
1. Ensure that malware analysis workflows include traditional static and dynamic analysis to complement AI tools.
2. Review and enforce policies restricting the execution of unauthorized VBS scripts.

■ Reference
- ESET Security Report

Priority: Low
Deadline: N/A
B
今週中

Packagist上の13個の悪意あるComposerテーマパッケージ

脆弱性🌐 英語ソース
📅 2026-09-01📰 hackernews
📌 一言でいうと
Packagist上の13個の悪意あるComposerテーマパッケージが発見されました。これらのパッケージはベトナムの映画・漫画ストリーミングサイトにJavaScriptを注入し、未パッチのiOSデバイスを標的としたスパイウェアの展開や、仮想通貨ウォレットのシード奪取、広告詐欺などを目的としています。WebKitからカーネルに至るエクスプロイトチェーンを利用してiOSデバイスを侵害する仕組みとなっています。
🔍該当判定
  • PHPのパッケージ管理ツール「Composer」および「Packagist」を利用して開発を行っている
  • 自社で運営しているWebサイトに、Packagistから提供されているテーマ(特にOphimCMS関連)を導入している
  • 社内でiPhoneを利用しており、iOSのアップデートを最新の状態に更新していない端末がある
上記いずれにも該当しない → 静観でOK
該当時の対応
1. iOSデバイスを最新バージョンにアップデートし、WebKit等の脆弱性を解消すること。2. 開発者はPackagistからパッケージを導入する際、信頼できるベンダーであるか慎重に確認すること。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】iPhoneのOSアップデートのお願い

お疲れさまです。情報システム担当です。
iPhoneの古いバージョンに脆弱性があり、特定のウェブサイトを閲覧するだけでスパイウェアに感染したり、情報を盗まれたりする危険があることが報告されました。

ご協力をお願いしたいこと:
1. iPhoneの「設定」→「一般」→「ソフトウェア・アップデート」から、最新のiOSに更新してください。
2. 不審なサイトや、正規ではないストリーミングサイトへのアクセスを控えてください。

対応期限: 本日中
Subject: [Security Alert] Please Update Your iPhone iOS

Hi everyone,
It has been reported that outdated versions of iOS have vulnerabilities that could allow spyware to be installed simply by visiting certain websites, potentially leading to data theft.

Action required:
1. Please update your iPhone to the latest iOS version via Settings > General > Software Update.
2. Avoid visiting suspicious or unofficial streaming websites.

Deadline: End of today
件名: 【共有】Packagistにおける悪意あるパッケージによるiOS攻撃について

お疲れさまです。Packagist上の悪意あるComposerパッケージに関する情報共有です。

■ 概要
13個の悪意あるテーマパッケージが、ベトナムのストリーミングサイトにJSを注入し、iOSのWebKit-to-kernelエクスプロイトチェーンを用いてスパイウェアを配布しています。目的は仮想通貨ウォレットのシード奪取および広告詐欺です。

■ 影響範囲
- 未パッチのiOSデバイス(WebKit脆弱性を有するもの)
- 影響を受けるComposerパッケージ(vsmov, vsphim 等のネームスペース)

■ 対応手順
1. 社内端末(iOS)のOSバージョン管理を徹底し、最新パッチを適用させること。
2. 開発環境において、信頼性の低いサードパーティ製Composerパッケージの導入を制限すること。

■ 参考情報
- Socket Security Research

対応優先度: 中
対応期限: 速やかに
Subject: [Security Info] Malicious Packagist Packages Targeting iOS

Hi team,
Sharing information regarding malicious Composer packages found on Packagist.

■ Overview
13 malicious theme packages are injecting JS into streaming sites to deploy spyware on unpatched iOS devices via a WebKit-to-kernel exploit chain. The primary goals are stealing crypto wallet seeds and executing ad-fraud.

■ Scope
- Unpatched iOS devices (vulnerable to WebKit exploits)
- Affected Composer packages (namespaces: vsmov, vsphim, etc.)

■ Mitigation
1. Ensure all corporate iOS devices are updated to the latest version to mitigate WebKit vulnerabilities.
2. Enforce strict auditing of third-party Composer packages used in development pipelines.

■ Reference
- Socket Security Research

Priority: Medium
Deadline: Immediate
C
月内に

セキュリティ研究員のNightmare Eclipse氏が、Kaspersky Endpoint SecurityとAvast Antivirusのゼロデイ脆弱…

事案🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇹🇼 Taiwan
📅 2026-09-01📰 ithome_tw
📌 一言でいうと
セキュリティ研究員のNightmare Eclipse氏が、Kaspersky Endpoint SecurityとAvast Antivirusのゼロデイ脆弱性を公開しました。Kasperskyの脆弱性「HardBreacher」は権限昇格を可能にし、Avastの脆弱性「PrettyPrague」はサンドボックスを悪用してSYSTEM権限のシェルを取得できる可能性があります。Kasperskyは既に修正パッチを配布済みであり、Avastの脆弱性はGen Digital傘下の他製品(AVG, Norton等)にも影響する可能性があります。
🔍該当判定
  • 社内で「Kaspersky Endpoint Security(カスペルスキー)」を利用している
  • 社内で「Avast Antivirus(アバスト)」を利用している
  • 社内で「AVG」または「Norton(ノートン)」のセキュリティソフトを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Kaspersky製品を利用している場合は、最新の自動更新を適用すること。AvastおよびGen Digital製品を利用している場合は、ベンダーからの修正パッチの提供状況を確認し、速やかに適用すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】KasperskyおよびAvast Antivirusの脆弱性対応について

お疲れさまです。セキュリティ脆弱性に関する情報共有です。

■ 概要
研究員Nightmare Eclipse氏により、Kaspersky Endpoint Security(HardBreacher)およびAvast Antivirus(PrettyPrague)における権限昇格の脆弱性が公開されました。攻撃者がこれらを悪用した場合、システム上の完全な権限(SYSTEM権限)を取得される恐れがあります。

■ 影響範囲
- Kaspersky Endpoint Security
- Avast Antivirus (およびAVG, Norton等のGen Digital製品の可能性あり)

■ 対応手順
1. Kaspersky製品の自動更新を確認し、最新のパッチが適用されているか確認してください。
2. Avast/Gen Digital製品のアップデートを確認し、最新バージョンへ更新してください。

■ 参考情報
- SecurityWeek 報道記事

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Vulnerabilities in Kaspersky and Avast Antivirus

Dear IT/Security Team,

We are sharing information regarding recently disclosed vulnerabilities in Kaspersky and Avast security products.

■ Overview
Researcher Nightmare Eclipse has disclosed two zero-day vulnerabilities: 'HardBreacher' in Kaspersky Endpoint Security and 'PrettyPrague' in Avast Antivirus. Both vulnerabilities could allow an attacker to achieve full SYSTEM-level privileges on the affected host.

■ Scope
- Kaspersky Endpoint Security
- Avast Antivirus (potentially affecting other Gen Digital brands such as AVG and Norton)

■ Action Plan
1. Ensure that Kaspersky Endpoint Security is updated via the automatic update mechanism.
2. Check for and apply the latest updates for Avast and other Gen Digital antivirus products.

■ Reference
- SecurityWeek report

Priority: High
Deadline: Immediate
C
月内に

Rockwell AutomationのLogixプラットフォーム(ControlLogix, CompactLogix, GuardLogix等)において…

脆弱性🌐 英語ソース📰 5記事🌐 1 country
🇺🇸 US (5)
🔢 CVECVE-2026-9637
📅 2026-09-01📰 cisa
📌 一言でいうと
Rockwell AutomationのLogixプラットフォーム(ControlLogix, CompactLogix, GuardLogix等)において、メモリバッファの境界内での操作制限が不適切な脆弱性(CVE-2026-9637)が報告されました。CVSS v3スコアは7.5で、影響を受けるバージョンはV33以下および特定のV34〜V36のバージョンです。この脆弱性は、産業用制御システム(ICS)を利用する製造業などの重要インフラセクターに影響を与える可能性があります。
🔍該当判定
  • Rockwell Automation製の「ControlLogix 5580」を使用している
  • Rockwell Automation製の「CompactLogix 5380」を使用している
  • Rockwell Automation製の「GuardLogix 5580」または「Compact GuardLogix 5380」を使用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品のバージョンを確認し、ベンダーが提供する最新の修正済みファームウェアへのアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Rockwell Automation Logix Platform CVE-2026-9637 対応について

お疲れさまです。Rockwell Automation Logix Platformの脆弱性に関する情報共有です。

■ 概要
メモリバッファの境界内での操作制限が不適切な脆弱性(CVE-2026-9637)が報告されました。CVSS v3スコアは7.5となっており、適切に管理されていない環境ではリスクとなる可能性があります。

■ 影響範囲
- ControlLogix 5580: <=V33, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012
- CompactLogix 5380: 同上
- GuardLogix 5580: 同上
- Compact GuardLogix 5380: 同上

■ 対応手順
1. 稼働中のLogixプラットフォームのバージョンを確認してください。
2. 影響を受けるバージョンである場合、Rockwell Automationが提供する最新の修正済みファームウェアへのアップデートを計画・適用してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-244-03

対応優先度: 高
対応期限: 次回のメンテナンスウィンドウまで
Subject: [Security Advisory] Rockwell Automation Logix Platform CVE-2026-9637

Dear Team,

We are sharing technical information regarding a vulnerability in the Rockwell Automation Logix Platform.

■ Overview
CVE-2026-9637 is a vulnerability involving improper restriction of operations within the bounds of a memory buffer, with a CVSS v3 score of 7.5.

■ Affected Scope
- ControlLogix 5580: <=V33, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012
- CompactLogix 5380: Same as above
- GuardLogix 5580: Same as above
- Compact GuardLogix 5380: Same as above

■ Mitigation Steps
1. Verify the current firmware versions of the deployed Logix platforms.
2. If affected, plan and apply the latest patched firmware provided by Rockwell Automation.

■ Reference
- CISA ICS Advisory ICSA-26-244-03

Priority: High
Deadline: Next scheduled maintenance window
C
月内に

イランの攻撃グループ「Nimbus Manticore」が、求人サイトを通じてエンジニアを標的にした攻撃を展開しています

事案🌐 英語ソース
📅 2026-09-01📰 hackernews
📌 一言でいうと
イランの攻撃グループ「Nimbus Manticore」が、求人サイトを通じてエンジニアを標的にした攻撃を展開しています。攻撃者はリクルーターに成りすまし、コーディングテストを装ったアーカイブファイルを送付して、Node.jsやJavaScriptベースのクロスプラットフォームRAT(NodeRabbitおよびPollCat)を感染させます。これにより、WindowsだけでなくLinuxやmacOSシステムも標的となる可能性があります。
🔍該当判定
  • LinkedInや求人サイトを通じて、外部から『コーディングテスト(プログラミング試験)』の案内を受けている
  • エンジニア採用活動を行っており、候補者に外部サイトでのコーディング試験を依頼している
  • 社内でNode.jsやJavaScriptを用いた開発環境を構築・利用している
  • LinuxまたはmacOSを搭載したPCを業務で利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
信頼できない送信者から送られてきたコーディングテストや実行ファイルを含むアーカイブを不用意に開かないこと。また、開発環境を分離し、不審なプロセスの動作を監視することを推奨します。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】求人勧誘を装った不正ファイルの送付について

お疲れさまです。情報システム担当です。
リクルーターを装い、コーディングテストなどの「課題ファイル」を送付してウイルスに感染させる攻撃が確認されています。

ご協力をお願いしたいこと:
1. LinkedInなどのSNSやメールで、面識のない人物から送られてきたファイル(特にzip等の圧縮ファイル)を安易にダウンロード・実行しないでください。
2. 不審な連絡を受けた場合は、速やかに情報システム部門へ報告してください。

対応期限: 本日中
Subject: [Security Alert] Malicious Files Disguised as Job Recruitment Tests

Dear employees,
We have observed attacks where threat actors pose as recruiters and send malicious files disguised as "coding challenges" or "tests."

Requested Actions:
1. Do not download or execute files (especially compressed archives like .zip) sent by unknown individuals via LinkedIn or email.
2. If you receive any suspicious recruitment messages, please report them to the IT security team immediately.

Deadline: Immediate
件名: 【共有】Nimbus ManticoreによるクロスプラットフォームRAT感染キャンペーンについて

お疲れさまです。イラン系APTグループ「Nimbus Manticore」による新キャンペーンに関する情報共有です。

■ 概要
Node.jsおよびJavaScriptで開発されたクロスプラットフォームRAT(NodeRabbitおよびPollCat)が、求人プラットフォーム経由の標的型攻撃で使用されています。Windowsに加え、LinuxおよびmacOSも感染対象となるため、開発環境への影響が懸念されます。

■ 影響範囲
- OS: Windows, Linux, macOS
- 対象者: 開発者、エンジニア

■ 対応手順
1. EDR等の監視ツールにて、Node.jsプロセスによる不審な外部通信や、不自然なJavaScriptファイルの実行を監視してください。
2. 開発者が利用するプラットフォーム(LinkedIn等)での不審なファイル受信に関する注意喚起を徹底してください。

■ 参考情報
- Kaspersky Threat Intelligence

対応優先度: 中
対応期限: 随時
Subject: [Intel] Cross-Platform RAT Campaign by Nimbus Manticore

Dear team,
This is a technical update regarding a campaign by the Iranian APT group Nimbus Manticore.

■ Overview
Attackers are deploying cross-platform RATs named NodeRabbit and PollCat, written in Node.js and obfuscated JavaScript. These are delivered via trojanized coding challenge archives sent through recruitment platforms, targeting Windows, Linux, and macOS systems.

■ Scope
- OS: Windows, Linux, macOS
- Target: Developers and Engineers

■ Mitigation Steps
1. Monitor EDR logs for suspicious Node.js process behavior and unauthorized outbound network connections.
2. Implement strict warnings for developers regarding the execution of untrusted code from external recruitment sources.

■ Reference
- Kaspersky Threat Intelligence

Priority: Medium
Deadline: Ongoing
C
月内に

タイの国家サイバーセキュリティ庁(NCSC/ThaiCERT)が、オンラインサービスの安全性を高めるため、TLS 1.3への移行を推奨しています

脆弱性🌐 英語ソース
📅 2026-09-01📰 thaicert
📌 一言でいうと
タイの国家サイバーセキュリティ庁(NCSC/ThaiCERT)が、オンラインサービスの安全性を高めるため、TLS 1.3への移行を推奨しています。調査の結果、国内の72.5%が導入済みですが、依然として脆弱な旧バージョン(TLS 1.2以下)を利用している組織が存在します。TLS 1.3は接続速度の向上、脆弱な暗号スイートの排除、およびPerfect Forward Secrecy (PFS) の強制によるセキュリティ強化を実現します。
🔍該当判定
  • 自社でWebサイトやWebサービスを公開しており、サーバーの設定を自社(または委託先)で管理している
  • 社内で利用しているWebサーバーやVPN装置が古く、TLS 1.0 または 1.1 が有効になったままになっている
  • Webサイトの通信速度を改善したい、または最新のブラウザ(Chrome, Edge等)での接続互換性を確保したい
上記いずれにも該当しない → 静観でOK
該当時の対応
1. サーバー設定を確認し、TLS 1.0および1.1を完全に無効化する。 2. TLS 1.2からTLS 1.3への移行計画を策定し、適用する。 3. 脆弱な暗号スイートを排除し、安全な暗号化設定を適用する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】TLS 1.3 への移行推奨について

お疲れさまです。TLSプロトコルのバージョン更新に関する情報共有です。

■ 概要
ThaiCERTの調査により、依然として多くの組織で脆弱な旧バージョンのTLSが利用されていることが報告されました。TLS 1.3への移行により、ハンドシェイクの高速化(1-RTT)に加え、脆弱な暗号スイートの排除、およびPerfect Forward Secrecy (PFS) の強制によるセキュリティ向上が見込めます。

■ 影響範囲
- TLS 1.2 以下のプロトコルを利用しているウェブサーバーおよびオンラインサービス

■ 対応手順
1. 現在のサーバーでサポートしているTLSバージョンを確認する。
2. TLS 1.0 および 1.1 を無効化し、TLS 1.3 を有効化する設定変更を行う。
3. 脆弱な暗号スイート(Cipher Suites)を削除し、最新の推奨設定を適用する。

■ 参考情報
- ThaiCERT アドバイザリ

対応優先度: 中
対応期限: 次回メンテナンス時まで
Subject: [Info] Recommendation to Upgrade to TLS 1.3

Dear IT Administration Team,

We are sharing information regarding the recommendation to upgrade to TLS 1.3 based on recent reports from ThaiCERT.

■ Overview
ThaiCERT has highlighted that many organizations still use outdated TLS versions. Upgrading to TLS 1.3 improves security by removing obsolete cipher suites and enforcing Perfect Forward Secrecy (PFS), while also enhancing performance by reducing the handshake process to 1-RTT.

■ Scope
- Web servers and online services currently utilizing TLS 1.2 or older versions.

■ Action Plan
1. Audit current server configurations to identify supported TLS versions.
2. Disable TLS 1.0 and 1.1, and enable TLS 1.3.
3. Remove vulnerable cipher suites and apply modern, secure encryption settings.

■ Reference
- ThaiCERT Advisory

Priority: Medium
Deadline: Next scheduled maintenance window
💬Editor's Pick
Yuu が選んだ重要トピック