🔥 この日の重要情報
2026-06-30 更新
B
今週中

Oracle E-Business Suite (EBS) の Payments 製品における深刻な脆弱性 (CVE-2026-46817) が悪用され始めたこ…

脆弱性🔄 続報🌐 英語ソース📰 3記事🌐 2 countries
🇺🇸 US (2) · 🇮🇹 Italy
🖥️ 製品Oracle
🔢 CVECVE-2026-46817
📅 2026-06-30📰 securityweek
📌 一言でいうと
Oracle E-Business Suite (EBS) の Payments 製品における深刻な脆弱性 (CVE-2026-46817) が悪用され始めたことが Defused によって報告されました。この脆弱性は CVSS スコア 9.8 と非常に高く、認証されていない攻撃者が HTTP 経由で Oracle Payments を完全に制御できる可能性があります。Oracle は 5 月末のセキュリティパッチ更新 (CSPU) で本件を修正済みであり、早急な適用が推奨されています。
🔍該当判定
  • 社内で「Oracle E-Business Suite (EBS)」を導入して利用している
  • Oracle E-Business Suite の中で「Payments」機能を利用している
  • Oracle E-Business Suite を利用しており、最新のセキュリティパッチ(2024年5月分以降)を未適用である
上記いずれにも該当しない → 静観でOK
該当時の対応
Oracle が 5 月末にリリースした最新の Critical Security Patch Update (CSPU) を速やかに適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Oracle E-Business Suite (CVE-2026-46817) 対応について

お疲れさまです。Oracle E-Business Suite の脆弱性に関する情報共有です。

■ 概要
Oracle E-Business Suite (EBS) の Payments 製品における深刻な脆弱性 (CVE-2026-46817, CVSS 9.8) が確認されました。認証されていない攻撃者が HTTP 経由で攻撃を行い、Oracle Payments を完全に制御される恐れがあります。現在、実際に悪用が観測されています。

■ 影響範囲
- Oracle E-Business Suite (EBS) Payments 製品

■ 対応手順
1. 自社環境で Oracle EBS Payments を利用しているか確認してください。
2. 5 月末にリリースされた Oracle の Critical Security Patch Update (CSPU) を適用してください。

■ 参考情報
- Oracle Critical Security Patch Update (CSPU) アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Oracle E-Business Suite Vulnerability (CVE-2026-46817) Mitigation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in Oracle E-Business Suite (EBS).

■ Overview
A critical vulnerability (CVE-2026-46817, CVSS 9.8) has been identified in the Payments component of Oracle EBS. Unauthenticated attackers can exploit this flaw via HTTP to achieve full takeover of Oracle Payments. Active exploitation has been observed in the wild.

■ Scope
- Oracle E-Business Suite (EBS) Payments product

■ Action Plan
1. Verify if Oracle EBS Payments is deployed within our environment.
2. Apply the Critical Security Patch Update (CSPU) released by Oracle in late May.

■ Reference
- Oracle Critical Security Patch Update (CSPU) Advisory

Priority: High
Deadline: Immediate
B
今週中

セキュリティ企業LayerXは、AIブラウザやアシスタントを騙してユーザーの認証情報を盗み出す「BioShocking」という攻撃手法を発見しました

脆弱性🌐 英語ソース
📅 2026-06-30📰 hackernews
📌 一言でいうと
セキュリティ企業LayerXは、AIブラウザやアシスタントを騙してユーザーの認証情報を盗み出す「BioShocking」という攻撃手法を発見しました。この攻撃は、Webページ上のコンテンツをゲームのルールや指示に見せかけてAIに読み込ませる「間接的プロンプト注入」を利用します。ChatGPT Atlas、Perplexity Comet、Claudeブラウザ拡張機能などのAIエージェントが、ユーザーに代わって操作を行う権限を悪用され、認証情報を攻撃者に送信させられるリスクがあります。
🔍該当判定
  • OpenAIのChatGPT Atlasを利用している
  • PerplexityのCometを利用している
  • AnthropicのClaudeブラウザ拡張機能を利用している
  • AIがWebサイトの操作(クリックや入力)を代行する「エージェントモード」を有効にして利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
AIブラウザの「エージェントモード」や自動操作機能を信頼できないサイトで有効にしないこと。AIがWebページの内容に基づいて機密情報を操作・送信しようとした場合に、必ずユーザーの承認を求める設定を確認してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】AIブラウザ・AIアシスタント利用時のセキュリティリスクについて

お疲れさまです。情報システム担当です。
AIブラウザやAIアシスタント(ChatGPTやClaudeなどの拡張機能)を悪用し、ログイン情報を盗み出す新しい攻撃手法が報告されました。

悪意のあるWebサイトを閲覧した際、AIがサイト上の指示を誤って実行し、あなたのパスワードや認証情報を外部に送信してしまう可能性があります。

ご協力をお願いしたいこと:
1. AIブラウザの「エージェントモード」や自動操作機能を、信頼できないサイトで利用しない。
2. AIが「情報をコピーする」「外部に送信する」などの動作をしようとした際は、内容を十分に確認し、不審な場合はすぐに中止する。

対応期限: 本日中
Subject: [Security Alert] Security Risks When Using AI Browsers and Assistants

Hi everyone,

A new attack method has been reported that exploits AI browsers and assistants (such as extensions for ChatGPT and Claude) to steal login credentials.

When visiting a malicious website, the AI may be tricked into following hidden instructions on the page, potentially copying and sending your passwords or authentication details to an attacker.

What we need you to do:
1. Avoid enabling 'agent mode' or automated features of AI browsers on untrusted websites.
2. Carefully review any AI actions that involve copying or sending information; cancel the operation immediately if it seems suspicious.

Deadline: Immediate
B
今週中

Amazon Q Developerにおいて、リポジトリに含まれるMCP(Model Context Protocol)サーバー設定を自動的に実行してしまう脆弱…

脆弱性🔄 続報🌐 英語ソース
🔢 CVECVE-2026-12957
📅 2026-06-30📰 latestnews
📌 一言でいうと
Amazon Q Developerにおいて、リポジトリに含まれるMCP(Model Context Protocol)サーバー設定を自動的に実行してしまう脆弱性(CVE-2026-12957)が公開されました。攻撃者が悪意のある設定ファイルをリポジトリに配置すると、ユーザーの操作なしにAWS認証情報などの環境変数が窃取される恐れがあります。Amazonは2026年5月に修正パッチをリリースし、設定読み込み前に同意プロンプトを表示するように変更しました。
🔍該当判定
  • VS Codeで『Amazon Q』の拡張機能を利用している
  • 開発者がGitHubなどの外部リポジトリからコードをダウンロードして開く運用がある
  • AWSの認証情報(アクセスキー等)をPCの環境変数に設定して開発している
  • Amazon Qの拡張機能のバージョンが 1.65.0 未満である
上記いずれにも該当しない → 静観でOK
該当時の対応
Amazon Qの言語サーバーをバージョン1.65.0以降にアップデートし、最新のパッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Amazon Q Developer CVE-2026-12957 対応について

お疲れさまです。Amazon Q Developerの脆弱性に関する情報共有です。

■ 概要
リポジトリ内のMCPサーバー設定が自動実行される脆弱性(CVE-2026-12957, CVSS 8.5)が報告されました。悪意のある設定ファイルが含まれるリポジトリを開くと、AWS認証情報等の環境変数が攻撃者に送信されるリスクがあります。

■ 影響範囲
- Amazon Q Developer (VS Code extension 等)
- 修正前バージョン(言語サーバー v1.65.0 未満)

■ 対応手順
1. Amazon Qの言語サーバーをバージョン 1.65.0 以降にアップデートしてください。
2. 開発者が信頼できないリポジトリを不用意に開かないよう周知してください。

■ 参考情報
- Wiz Research 公開のPoCおよびAmazon公式パッチ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Amazon Q Developer CVE-2026-12957

Dear IT/Security Team,

We are sharing information regarding a vulnerability in Amazon Q Developer.

■ Overview
CVE-2026-12957 (CVSS 8.5) allows the automatic execution of MCP (Model Context Protocol) server configurations embedded in repositories. An attacker could use a malicious .amazonq/mcp.json file to exfiltrate AWS credentials and API tokens from the developer's environment without user interaction.

■ Scope
- Amazon Q Developer (VS Code extension and related tools)
- Versions prior to language server v1.65.0

■ Remediation
1. Update the Amazon Q language server to version 1.65.0 or later.
2. Advise developers to exercise caution when opening repositories from untrusted sources.

■ Reference
- Wiz Research PoC and Amazon official patch

Priority: High
Deadline: Immediate
B
今週中

SimpleHelpの認証バイパス脆弱性(CVE-2026-48558)を悪用し、TaskWeaverおよびDjinn Stealerという新種のマルウェアを配…

脆弱性🔄 続報🌐 英語ソース📰 5記事🌐 2 countries
🇺🇸 US (4) · 🇯🇵 Japan
🔢 CVECVE-2026-48558
📅 2026-06-30📰 hackernews
📌 一言でいうと
SimpleHelpの認証バイパス脆弱性(CVE-2026-48558)を悪用し、TaskWeaverおよびDjinn Stealerという新種のマルウェアを配布する攻撃が確認されました。攻撃者は偽造トークンを用いて認証を回避し、特権的なテクニシャンセッションを取得します。TaskWeaverはNode.jsベースのローダーであり、その後ステージとしてクラウドプラットフォームやAI開発ツールの認証情報を窃取するDjinn Stealerが展開されます。
🔍該当判定
  • リモートサポートツール「SimpleHelp」を導入・利用している
  • SimpleHelpでOpenID Connect (OIDC) による認証連携を設定している
  • 社内でSimpleHelpをサーバーとして運用し、外部からアクセス可能な状態にしている
上記いずれにも該当しない → 静観でOK
該当時の対応
SimpleHelpの最新バージョンへのアップデートを適用し、CVE-2026-48558の修正を確認してください。また、不審なテクニシャンセッションのログがないか確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SimpleHelp CVE-2026-48558 対応について

お疲れさまです。SimpleHelpの深刻な脆弱性に関する情報共有です。

■ 概要
SimpleHelpのOIDCフローにおける認証バイパス脆弱性(CVE-2026-48558, CVSS 10.0)が悪用されています。攻撃者は偽造トークンを用いて認証を回避し、特権的なテクニシャンセッションを取得します。その後、Node.jsローダー「TaskWeaver」および認証情報窃取マルウェア「Djinn Stealer」が展開されることが確認されています。

■ 影響範囲
- SimpleHelp (CVE-2026-48558の影響を受けるバージョン)

■ 対応手順
1. SimpleHelpを最新バージョンにアップデートし、脆弱性を修正してください。
2. 認証ログを確認し、不審なテクニシャンセッションの作成がないか調査してください。
3. 侵害が疑われる場合は、クラウドプラットフォームやソース管理ツールの認証情報をリセットしてください。

■ 参考情報
- Blackpoint Cyber Analysis

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] SimpleHelp CVE-2026-48558 Mitigation

Dear Team,

We are sharing critical information regarding a vulnerability in SimpleHelp.

■ Overview
A critical authentication bypass vulnerability (CVE-2026-48558, CVSS 10.0) in SimpleHelp's OIDC flow is being exploited in the wild. Attackers use forged tokens to gain fully authenticated technician sessions, subsequently deploying the "TaskWeaver" Node.js loader and "Djinn Stealer" to harvest credentials from cloud and AI development environments.

■ Scope
- SimpleHelp versions vulnerable to CVE-2026-48558

■ Mitigation Steps
1. Immediately update SimpleHelp to the latest patched version.
2. Review authentication logs for any unauthorized or suspicious technician sessions.
3. If a compromise is suspected, rotate credentials for cloud platforms, source control, and infrastructure tools.

■ Reference
- Blackpoint Cyber Analysis

Priority: High
Deadline: Immediate
B
今週中

Raytha CMSのバージョン1.5.2において、ODataフィルタ処理メカニズムにSQLインジェクションの脆弱性(CVE-2026-12076)

脆弱性🌐 英語ソース
🔢 CVECVE-2026-12076
📅 2026-06-30📰 cert_pl
📌 一言でいうと
Raytha CMSのバージョン1.5.2において、ODataフィルタ処理メカニズムにSQLインジェクションの脆弱性(CVE-2026-12076)が発見されました。この脆弱性を悪用すると、認証されていないリモートの攻撃者がPostgreSQLデータベースに対して任意のSQLクエリを実行でき、認証情報を含むデータベース全体の完全な奪取につながる恐れがあります。メーカーへの連絡は不成功に終わっており、他のバージョンへの影響も懸念されています。
🔍該当判定
  • 自社で「Raytha CMS」というコンテンツ管理システムを利用している
  • Raytha CMSのバージョンが「1.5.2」である
  • Raytha CMSをデータベース「PostgreSQL」と組み合わせて運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
メーカーからの修正パッチの提供を確認し、速やかに適用してください。パッチが提供されるまで、ODataフィルタ機能の制限や、WAFによるSQLインジェクション攻撃の遮断などの緩和策を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Raytha CMS SQLインジェクション脆弱性 (CVE-2026-12076) 対応について

お疲れさまです。Raytha CMSに関する深刻な脆弱性の情報共有です。

■ 概要
Raytha CMSのODataフィルタ処理においてSQLインジェクションの脆弱性が確認されました。未認証の攻撃者がPostgreSQLデータベースに対して任意のクエリを実行でき、データベースの完全な奪取や認証情報の漏洩に至る可能性があります。

■ 影響範囲
- 対象製品: Raytha CMS
- 確認済みバージョン: 1.5.2 (他バージョンへの影響の可能性あり)

■ 対応手順
1. 自社環境でRaytha CMSを利用しているか、およびバージョンを確認してください。
2. ベンダーからの修正アップデートが公開されていないか確認し、速やかに適用してください。
3. アップデートが困難な場合、WAF等でSQLインジェクション攻撃を検知・遮断する設定を強化してください。

■ 参考情報
- CERT Polska アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] SQL Injection Vulnerability in Raytha CMS (CVE-2026-12076)

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in Raytha CMS.

■ Overview
A SQL injection vulnerability (CVE-2026-12076) has been identified in the OData filter processing mechanism of Raytha CMS. This allows an unauthenticated remote attacker to execute arbitrary SQL queries on the PostgreSQL database, potentially leading to a full database compromise and credential theft.

■ Scope
- Product: Raytha CMS
- Affected Version: 1.5.2 (Other versions may also be affected)

■ Action Plan
1. Verify if Raytha CMS is deployed within the environment and check the version.
2. Monitor for official patches from the vendor and apply them immediately.
3. If patching is not immediately possible, implement mitigation measures such as WAF rules to block SQL injection attempts.

■ Reference
- CERT Polska Advisory

Priority: High
Deadline: Immediate
C
月内に

米国政府は、ロシアの情報機関(FSBおよびGRU)と連携したハッキング組織UNC5792およびUNC4221に関する情報提供に最大1000万ドルの懸賞金をかけま…

脆弱性🔄 続報🌐 英語ソース📰 3記事🌐 3 countries
🇮🇹 Italy · 🇯🇵 Japan · 🇰🇷 Korea
📅 2026-06-30📰 boannews
📌 一言でいうと
米国政府は、ロシアの情報機関(FSBおよびGRU)と連携したハッキング組織UNC5792およびUNC4221に関する情報提供に最大1000万ドルの懸賞金をかけました。これらの組織はSignalやWhatsAppなどのメッセンジャーアプリを標的としたフィッシング攻撃を行い、最近ではアカウントの奪取だけでなく、バックアップ復旧キーを盗み出すことで永続的なアクセス権を確保する手法に進化しています。CISAとFBIは、復旧キーが流出した場合、新しいアカウントを作成しても再奪取されるリスクがあるため、新しい復旧キーを生成して既存のキーを無効化することを推奨しています。
🔍該当判定
  • 業務で『Signal』または『WhatsApp』を導入・利用している
  • 社員が個人のスマホで『Signal』や『WhatsApp』を使い、社外の人と連絡を取り合っている
  • メッセンジャーアプリの『バックアップ復旧キー』をメモやファイルで保存している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. メッセンジャーアプリの公式サポートを装った不審なメッセージやリンク、認証コードの要求を無視すること。 2. アカウントの乗っ取りが疑われる場合は、直ちに新しいバックアップ復旧キーを生成し、古いキーを無効化すること。 3. 二要素認証(2FA)を有効にし、復旧キーなどの機密情報を第三者と共有しないこと。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】メッセンジャーアプリ(Signal, WhatsApp等)を狙ったアカウント奪取攻撃について

お疲れさまです。情報システム担当です。
最近、公式サポートを装ってメッセージを送り、アカウントやバックアップキーを盗み出す巧妙なフィッシング攻撃が確認されています。

ご協力をお願いしたいこと:
1. メッセンジャーアプリで「公式サポート」を名乗る人物から、リンクのクリックや認証コードの送付を求められても、絶対に応じないでください。
2. 万が一、不審な操作を行った可能性がある場合は、すぐに社内のセキュリティ担当まで報告してください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Account Hijacking Attacks Targeting Messaging Apps (Signal, WhatsApp, etc.)

Dear employees,

We have observed sophisticated phishing attacks where attackers impersonate official support accounts to steal user accounts and backup recovery keys.

Requested Actions:
1. Do not click on links or share verification codes if you receive a message from someone claiming to be "Official Support" on messaging apps.
2. If you suspect your account has been compromised or you have shared sensitive information, please report it to the security team immediately.

Deadline: Immediate
C
月内に

Adversa AIは、多くのオープンソースAIエージェントに「GuardFall」と呼ばれる構造的な脆弱性を発見しました

事案🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
🖥️ 製品bash
📅 2026-06-30📰 securityweek
📌 一言でいうと
Adversa AIは、多くのオープンソースAIエージェントに「GuardFall」と呼ばれる構造的な脆弱性を発見しました。これは、AIエージェントがBashシェルの古いトリック(引用符の削除や$IFS間隔など)を適切に処理できず、悪意のあるコマンドを実行させられる問題です。攻撃者が汚染されたREADMEやMakefileをリポジトリに配置し、開発者がAIエージェントでそれを読み込ませることで、認証情報の窃取や環境破壊が行われるリスクがあります。
🔍該当判定
  • Hermes, OpenCode, Roo-code などのオープンソースAIコーディングエージェントを導入・利用している
  • AIエージェントに、外部(GitHub等)から取得したREADMEやMakefileを読み込ませて操作させている
  • 開発者がAIエージェントに、AWSなどのクラウド認証情報やサーバー操作権限を持つアカウントで実行させている
上記いずれにも該当しない → 静観でOK
該当時の対応
1. AIエージェントに信頼できないリポジトリのファイル(README, Makefile等)を読み込ませない。 2. AIエージェントが提案するコマンドをそのまま実行せず、内容を十分に精査する。 3. AIエージェントの実行権限を最小限に制限する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AIコーディングエージェントにおけるBashインジェクション(GuardFall)への対応について

お疲れさまです。AIエージェントの脆弱性に関する情報共有です。

■ 概要
Adversa AIにより、多くのオープンソースAIエージェントにおいて、Bashシェルの仕様を悪用したコマンド注入が可能な「GuardFall」という構造的欠陥が報告されました。AIエージェントが汚染された外部ファイル(README等)を読み込んだ際、巧妙に細工されたBashコマンドがユーザーの権限で実行されるリスクがあります。

■ 影響範囲
- 対象製品: Hermes, OpenCode, Roo-code 等のオープンソースAIエージェント(11製品中10製品に脆弱性が確認)

■ 対応手順
1. 開発チームに対し、信頼できない外部リポジトリのファイルをAIエージェントに読み込ませないよう周知徹底する。
2. AIエージェントが生成・提案したシェルコマンドを、内容を確認せずに実行することを禁止する。
3. 可能であれば、AIエージェントをサンドボックス環境や権限を制限したコンテナ内で動作させる運用を検討する。

■ 参考情報
- Adversa AI 研究報告

対応優先度: 中
対応期限: 速やかに周知
Subject: [Security Advisory] Bash Injection Vulnerability (GuardFall) in AI Coding Agents

Dear IT/Security Team,

We are sharing information regarding a structural vulnerability identified in several open-source AI agents.

■ Overview
Adversa AI has uncovered a flaw termed 'GuardFall,' where AI agents fail to sanitize inputs against legacy Bash shell tricks (e.g., quote removal, $IFS spacing). This allows an attacker to embed malicious commands in files like READMEs or Makefiles. If an agent reads these files, it may trick the user into executing commands that exfiltrate credentials or wipe environments.

■ Scope
- Affected Products: Open-source AI agents including Hermes, OpenCode, Roo-code, and others (10 out of 11 tested were vulnerable).

■ Mitigation Steps
1. Instruct developers to avoid letting AI agents read files from untrusted or unverified repositories.
2. Enforce a policy of manually reviewing all shell commands proposed by AI agents before execution.
3. Consider running AI agents within isolated sandbox environments or containers with restricted privileges.

■ Reference
- Adversa AI Research

Priority: Medium
Deadline: Immediate awareness
C
月内に

台湾のデジタル発展部資通安全署は、SNSに航空券やコンサートチケットの写真を投稿する「打卡(チェックイン)」行為の危険性を警告しています

事案🌐 英語ソース
📅 2026-06-30📰 ithome_tw
📌 一言でいうと
台湾のデジタル発展部資通安全署は、SNSに航空券やコンサートチケットの写真を投稿する「打卡(チェックイン)」行為の危険性を警告しています。チケットに含まれるQRコードやバーコードには、氏名、予約番号、座席番号などの機密情報が凝縮されており、悪意のある第三者に読み取られることで、予約のキャンセルやチケットの不正転売などの被害に遭う可能性があります。単に一部をぼかすだけでは不十分であり、完全に遮蔽することが重要であると強調しています。
🔍該当判定
  • 社員がSNS(X, Instagram等)に、航空券の搭乗券やイベントチケットの写真を投稿している
  • 社内イベントや福利厚生で配布したチケットに、QRコードやバーコードが含まれている
  • 社員が業務出張の航空券やホテル予約票を、バーコードを隠さずにSNSにアップロードしている
上記いずれにも該当しない → 静観でOK
該当時の対応
SNSにチケットや搭乗券の写真を投稿する際は、QRコードやバーコード部分を完全に塗りつぶして隠すこと。ぼかし処理や一部の遮蔽では不十分な場合があるため注意してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】SNSへのチケット・搭乗券写真の投稿について

お疲れさまです。情報システム担当です。
SNSに航空券やコンサートチケットの写真を投稿する際、QRコードやバーコードが写り込んでいると、個人情報の流出や予約の不正操作などの被害に遭う危険があります。

ご協力をお願いしたいこと:
1. チケットや搭乗券の写真をSNSに投稿しない。
2. 投稿する場合は、QRコードやバーコード部分を完全に塗りつぶして隠す(ぼかし処理は不十分な場合があります)。

対応期限: 本日中(意識徹底をお願いします)
Subject: [Security Alert] Risks of Posting Tickets/Boarding Passes on Social Media

Hi everyone,

Please be aware that posting photos of flight boarding passes or event tickets on social media can be dangerous if QR codes or barcodes are visible. Malicious actors can scan these codes to steal personal information or manipulate your bookings.

What we ask of you:
1. Avoid posting photos of tickets or boarding passes on social media.
2. If you must post them, ensure that all QR codes and barcodes are completely blacked out (simple blurring may not be enough).

Deadline: Immediate (Please keep this in mind for your personal security).
C
月内に

Schneider Electric社のEasyLogic T150およびSaitel DP RTUにおいて、認証されていない攻撃者がファームウェアやシステムフ…

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
🔢 CVECVE-2026-9650CVE-2026-9651
📅 2026-06-30📰 cisa
📌 一言でいうと
Schneider Electric社のEasyLogic T150およびSaitel DP RTUにおいて、認証されていない攻撃者がファームウェアやシステムファイル内の資格情報を取得できる脆弱性が公開されました。この脆弱性が悪用されると、機密情報の漏洩や不正アクセスを許す可能性があります。影響を受けるバージョンはEasyLogic T150の11.06.30以下およびSaitel DPの11.06.35以下などです。
🔍該当判定
  • Schneider Electric製の『EasyLogic T150』を導入している
  • Schneider Electric製の『Saitel DP』を導入している
  • 上記製品のバージョンが 11.06.37 以前である
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品のバージョンを確認し、ベンダーが提供する最新の修正済みファームウェアへのアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Schneider Electric EasyLogic T150 / Saitel DP RTU 脆弱性対応について

お疲れさまです。Schneider Electric製RTUの脆弱性に関する情報共有です。

■ 概要
認証不要でファームウェアやシステムファイルから資格情報を取得できる脆弱性が報告されました。CVSS v3 スコアは 7.5 (High) です。

■ 影響範囲
- EasyLogic T150 (formerly Saitel DR): <=11.06.30 (CVE-2026-9650), <=11.06.31 (CVE-2026-9651)
- Saitel DP: <=11.06.35 (CVE-2026-9650), <=11.06.37 (CVE-2026-9651)

■ 対応手順
1. 稼働中のEasyLogic T150およびSaitel DPのファームウェアバージョンを確認してください。
2. 該当する場合、Schneider Electricの公式サポートを通じて最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-181-04

対応優先度: 高
対応期限: 速やかに確認し、計画的に適用してください。
Subject: [Security Advisory] Schneider Electric EasyLogic T150 and Saitel DP RTU Vulnerabilities

Dear Team,

We are sharing information regarding vulnerabilities identified in Schneider Electric RTUs.

■ Overview
Unauthenticated attackers can access credentials stored in firmware or system files. The CVSS v3 score is 7.5 (High).

■ Affected Scope
- EasyLogic T150 (formerly Saitel DR): <=11.06.30 (CVE-2026-9650), <=11.06.31 (CVE-2026-9651)
- Saitel DP: <=11.06.35 (CVE-2026-9650), <=11.06.37 (CVE-2026-9651)

■ Remediation Steps
1. Verify the firmware versions of deployed EasyLogic T150 and Saitel DP units.
2. If affected, update to the latest patched firmware version provided by Schneider Electric.

■ Reference
- CISA ICS Advisory ICSA-26-181-04

Priority: High
Deadline: Immediate verification and planned update.