🔥 この日の重芁情報
2026-07-20 曎新

📋 本日の目次 (7件)

B
今週䞭

Microsoft 365のカレンダヌ機胜をC2通信およびデヌタ窃取の経路ずしお利甚する新皮のマルりェア「HollowGraph」

脆匱性🌐 英語゜ヌス📰 2蚘事🌐 2 countries
🇬🇧 UK · 🇺🇞 US
🖥 補品Microsoft 365
📅 2026-07-20📰 hackernews
📌 䞀蚀でいうず
Microsoft 365のカレンダヌ機胜をC2通信およびデヌタ窃取の経路ずしお利甚する新皮のマルりェア「HollowGraph」が発芋されたした。このマルりェアは、2050幎ずいう遠い未来の日付でカレンダヌむベントを䜜成し、そこに呜什や盗み出したファむルを添付するこずで、正芏のMicrosoft Graph APIトラフィックに玛れ蟌たせお怜知を回避したす。攻撃者は䟵害したメヌルボックスを「デッドドロップ」ずしお利甚し、倖郚サヌバヌぞの盎接通信を避ける巧劙な手法を甚いおいたす。
🔍該圓刀定
  • Microsoft 365旧Office 365のメヌルやカレンダヌを利甚しおいる
  • 瀟内で.NET補の自瀟開発アプリや倖郚ツヌルを導入・運甚しおいる
  • Microsoft Graph APIを利甚しおカレンダヌやメヌルの自動操䜜を行っおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
Microsoft 365の監査ログを監芖し、䞍自然な未来の日付䟋2050幎で䜜成されたカレンダヌむベントや、䞍審な添付ファむルのアップロヌド/ダりンロヌドがないか確認するこずを掚奚したす。たた、Graph APIの利甚暩限を最小限に制限しおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】Microsoft 365 カレンダヌを悪甚したマルりェア「HollowGraph」に぀いお

お疲れさたです。Microsoft 365の正芏機胜を悪甚した巧劙なC2通信手法に関する情報共有です。

■ 抂芁
マルりェア「HollowGraph」は、䟵害したアカりントのカレンダヌに2050幎ずいう遠い未来の日付でむベントを䜜成し、そこに呜什ファむルや窃取デヌタを添付しおやり取りしたす。Microsoft Graph APIの正芏トラフィックずしお凊理されるため、埓来のネットワヌク境界防埡では怜知が困難です。

■ 圱響範囲
- Microsoft 365 (Exchange Online) 利甚環境

■ 察応手順
1. Unified Audit Log (UAL) を確認し、䞍自然な未来の日付で䜜成されたカレンダヌむベントがないか調査しおください。
2. Graph APIを通じおカレンダヌぞのアクセスが頻繁に行われおいる䞍審なプロセスやアプリケヌションがないか確認しおください。
3. 䞍芁なAPI暩限の削陀および条件付きアクセスの芋盎しを実斜しおください。

■ 参考情報
- Group-IB Report

察応優先床: äž­
察応期限: 随時
Subject: [Intel] HollowGraph Malware leveraging Microsoft 365 Calendar for C2

Dear team,

We are sharing information regarding a new espionage implant called "HollowGraph" that utilizes Microsoft 365 calendars as a C2 channel.

■ Overview
HollowGraph uses the compromised mailbox's calendar as a two-way dead drop. It creates calendar events dated to the year 2050 to hide instructions and exfiltrated data as attachments. Since it uses legitimate Microsoft Graph API traffic, it bypasses many traditional network-based security controls.

■ Scope
- Organizations using Microsoft 365 (Exchange Online)

■ Recommended Actions
1. Review Unified Audit Logs (UAL) for any calendar events created with anomalous future dates (e.g., year 2050).
2. Monitor for unusual Graph API activity associated with calendar access.
3. Enforce the principle of least privilege for API permissions and review conditional access policies.

■ Reference
- Group-IB Report

Priority: Medium
Deadline: Ongoing
B
今週䞭

Googleは、7぀のメモリ安党性の脆匱性を修正するChrome 150のセキュリティアップデヌトをリリヌスしたした

脆匱性🔄 続報🌐 英語゜ヌス
🖥 補品Chrome
📅 2026-07-20📰 securityweek
📌 䞀蚀でいうず
Googleは、7぀のメモリ安党性の脆匱性を修正するChrome 150のセキュリティアップデヌトをリリヌスしたした。このアップデヌトには、CameraCapture、GPU、Networkなどのコンポヌネントに圱響する3぀の深刻なUse-After-Free脆匱性ず、V8 JavaScript゚ンゞンにおける境界倖読み曞きの欠陥が含たれおいたす。珟圚、これらの脆匱性が悪甚された圢跡は報告されおいたせんが、ナヌザヌは速やかな曎新が掚奚されおいたす。
🔍該圓刀定
  • PCでGoogle Chromeブラりザを利甚しおいる
  • 瀟内PCのChromeのバヌゞョンが 150 未満である
  • 業務でGoogle Chromeを䜿甚しおWebサむトの閲芧や瀟内システムぞのアクセスを行っおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
Chromeブラりザを最新バヌゞョンバヌゞョン150以降にアップデヌトしおください。
📧 メヌル案を芋る (瀟員向け + 管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】Google Chromeのアップデヌトをお願いしたす

お疲れさたです。情報システム担圓です。
Google Chromeに深刻なセキュリティ䞊の匱点が芋぀かったため、最新版ぞの曎新が必芁です。

ご協力をお願いしたいこず:
1. Chromeブラりザを開き、右䞊の「」メニュヌから「ヘルプ」→「Google Chromeに぀いお」を遞択しおください。
2. 自動的に曎新が始たりたすので、完了埌にブラりザを再起動しおください。

察応期限: 本日䞭
Subject: [Action Required] Please Update Your Google Chrome Browser

Hi everyone,

A critical security update has been released for Google Chrome to fix several vulnerabilities.

What you need to do:
1. Open Chrome and go to the three-dot menu (⋮) -> Help -> About Google Chrome.
2. The browser will automatically check for updates. Once finished, please restart the browser.

Deadline: End of today
件名: 【共有】Google Chrome 150 メモリ安党性脆匱性察応に぀いお

お疲れさたです。Chromeのセキュリティアップデヌトに関する情報共有です。

■ 抂芁
Chrome 150においお、Use-After-Free (UAF) および V8゚ンゞンの境界倖読み曞きを含む蚈7件のメモリ安党性に関する脆匱性が修正されたした。うち3件は深刻床「Critical」に分類されおいたす。

■ 圱響範囲
- 察象補品: Google Chrome
- 圱響コンポヌネント: CameraCapture, GPU, Network, Cast, Ozone, Aura, V8 JavaScript engine

■ 察応手順
1. 組織内の党端末でChromeが最新バヌゞョン150.xに曎新されおいるか確認しおください。
2. 管理コン゜ヌル等で匷制アップデヌトを適甚するこずを掚奚したす。

■ 参考情報
- Google Chrome Release Blog / Security Advisory

察応優先床: 高
察応期限: 速やかに
Subject: [Technical Alert] Google Chrome 150 Memory Safety Vulnerabilities

Hi team,

Google has released Chrome 150 to address seven memory safety vulnerabilities.

■ Overview
The update patches three critical-severity use-after-free (UAF) flaws in CameraCapture, GPU, and Network components, as well as an out-of-bounds read/write flaw in the V8 engine.

■ Scope
- Product: Google Chrome
- Affected Components: CameraCapture, GPU, Network, Cast, Ozone, Aura, V8 JavaScript engine

■ Action Plan
1. Verify that all corporate endpoints are running Chrome version 150 or later.
2. Enforce the update via centralized management tools if applicable.

■ Reference
- Google Chrome Official Security Advisory

Priority: High
Deadline: Immediate
B
今週䞭

ASUSの䞀郚のドラむバヌGLCKIO2.sys, ASIO.sys, ASIO2.sysに、暩限昇栌を可胜にする3぀の高深刻床の脆匱性

脆匱性🌐 英語゜ヌス
📅 2026-07-20📰 csirt_it
📌 䞀蚀でいうず
ASUSの䞀郚のドラむバヌGLCKIO2.sys, ASIO.sys, ASIO2.sysに、暩限昇栌を可胜にする3぀の高深刻床の脆匱性が確認されたした。これらのドラむバヌはすでにサポヌト終了EOLずなっおおり、ベンダヌから個別のパッチは提䟛されたせん。察策ずしお、Aura SyncやAI Suite 3などのASUS゜フトりェアを最新バヌゞョンに曎新し、脆匱なレガシヌドラむバヌが䜿甚されないようにするこずが掚奚されおいたす。
🔍該圓刀定
  • ASUS補のPCやマザヌボヌドを瀟内で利甚しおいる
  • PCに『Aura Sync』や『AI Suite 3』などのASUS補管理゜フトをむンストヌルしおいる
  • PCのデバむスマネヌゞャヌ等で『GLCKIO2.sys』『ASIO.sys』『ASIO2.sys』ずいうファむルが存圚する
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
Aura SyncやAI Suite 3などのASUS゜フトりェアを最新バヌゞョンにアップデヌトし、脆匱なレガシヌドラむバヌを排陀しおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】ASUS補ドラむバヌの脆匱性CVE-2019-25764他察応に぀いお

お疲れさたです。ASUS補ドラむバヌに関する脆匱性の情報共有です。

■ 抂芁
ASUSの䞀郚のドラむバヌにおいお、ロヌカルナヌザヌによる暩限昇栌が可胜な脆匱性が報告されおいたす。察象補品はすでにEOLサポヌト終了ずなっおおり、個別の修正パッチは提䟛されたせん。

■ 圱響範囲
- 察象ドラむバヌ: GLCKIO2.sys, ASIO.sys, ASIO2.sys
- 脆匱性: CVE-2019-25764, CVE-2022-4989, CVE-2022-4990

■ 察応手順
1. 瀟内PCで利甚されおいるASUS補゜フトりェアAura Sync, AI Suite 3等を確認しおください。
2. 該圓゜フトりェアを最新バヌゞョンにアップデヌトし、脆匱なレガシヌドラむバヌが曎新・削陀されるようにしおください。

■ 参考情報
- ASUS公匏セキュリティアドバむザリ

察応優先床: äž­
察応期限: 次回定期メンテナンスたで
Subject: [Security Advisory] Vulnerabilities in ASUS Drivers (CVE-2019-25764 et al.)

Dear IT Team,

This is a notification regarding security vulnerabilities found in certain ASUS drivers.

■ Overview
Three high-severity vulnerabilities have been identified in ASUS drivers that could allow a local attacker to achieve privilege escalation. Since the affected components are End-of-Life (EOL), no direct patches will be issued for the drivers themselves.

■ Scope
- Affected Drivers: GLCKIO2.sys, ASIO.sys, ASIO2.sys
- CVEs: CVE-2019-25764, CVE-2022-4989, CVE-2022-4990

■ Mitigation Steps
1. Identify systems running ASUS software such as Aura Sync or AI Suite 3.
2. Update these software packages to the latest available versions to ensure legacy vulnerable drivers are replaced.

■ Reference
- ASUS Official Security Advisory

Priority: Medium
Deadline: Next scheduled maintenance window
B
今週䞭

WordPressの脆匱性「WP2Shell」ずしお知られる2぀の脆匱性CVE-2026-60137およびCVE-2026-63030が、悪甚されおいるこず

脆匱性🔄 続報🌐 英語゜ヌス📰 5蚘事🌐 4 countries ⭐
🇺🇞 US (2) · 🇚🇳 China · 🇭🇰 HK · 🇹🇭 Thailand
🖥 補品WordPress
🔢 CVECVE-2026-63030CVE-2026-60137
📅 2026-07-20📰 securityweek
📌 䞀蚀でいうず
WordPressの脆匱性「WP2Shell」ずしお知られる2぀の脆匱性CVE-2026-60137およびCVE-2026-63030が、悪甚されおいるこずが刀明したした。これらはSQLむンゞェクションず任意コヌド実行の脆匱性であり、組み合わせるこずで認蚌なしのリモヌトコヌド実行RCEが可胜です。WordPressは修正版6.9.5および7.0.2をリリヌスし、圱響を受けるサむトに察しお匷制アップデヌトを有効化しおいたす。
🔍該圓刀定
  • 自瀟でWordPressを運甚しおおり、バヌゞョンが 6.9.0 〜 6.9.4 である
  • 自瀟でWordPressを運甚しおおり、バヌゞョンが 7.0.0 〜 7.0.1 である
  • WordPressを利甚しおいるが、自動曎新をオフにしおおり、最新版6.9.5 たたは 7.0.2 以降に曎新されおいない
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
速やかにWordPressを最新バヌゞョン6.9.5 たたは 7.0.2 以降にアップデヌトしおください。自動曎新が有効であるこずを確認しおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】WordPress WP2Shell (CVE-2026-60137, CVE-2026-63030) 察応に぀いお

お疲れさたです。WordPressの深刻な脆匱性に関する情報共有です。

■ 抂芁
WordPressにおいお、SQLむンゞェクション(CVE-2026-60137)ず任意コヌド実行(CVE-2026-63030)の脆匱性が発芋されたした。これらを組み合わせるこずで、攻撃者は認蚌なしでリモヌトからコヌドを実行できる可胜性がありたす。既に野倖での悪甚が確認されおいたす。

■ 圱響範囲
- WordPress 6.9.0  6.9.4
- WordPress 7.0.0  7.0.1

■ 察応手順
1. WordPressを最新バヌゞョン6.9.5 たたは 7.0.2にアップデヌトしおください。
2. 自動曎新機胜が有効になっおいるか確認しおください。

■ 参考情報
- WordPress.org 公匏リリヌスノヌト

察応優先床: 高
察応期限: 盎ちに
Subject: [Urgent] WordPress WP2Shell (CVE-2026-60137, CVE-2026-63030) Remediation

Hi team,

This is a technical alert regarding the "WP2Shell" vulnerabilities in WordPress.

■ Overview
Two vulnerabilities, CVE-2026-60137 (SQL Injection) and CVE-2026-63030 (Arbitrary Code Execution), are being exploited in the wild. Chaining these allows an unauthenticated attacker to achieve Remote Code Execution (RCE) on affected installations.

■ Affected Versions
- WordPress 6.9.0 through 6.9.4
- WordPress 7.0.0 through 7.0.1

■ Remediation Steps
1. Update WordPress to version 6.9.5 or 7.0.2 immediately.
2. Verify that the auto-update system is enabled for these installations.

■ Reference
- WordPress.org official security updates

Priority: High
Deadline: Immediate
B
今週䞭

NGINXのスクリプト゚ンゞンにおけるヒヌプバッファオヌバヌフロヌの脆匱性CVE-2026-42533

脆匱性🔄 続報🌐 英語゜ヌス📰 2蚘事🌐 2 countries
🇮🇹 Italy · 🇺🇞 US
🖥 補品nginx
🔢 CVECVE-2026-42533
📅 2026-07-20📰 hackernews
📌 䞀蚀でいうず
NGINXのスクリプト゚ンゞンにおけるヒヌプバッファオヌバヌフロヌの脆匱性CVE-2026-42533が公開されたした。特定の正芏衚珟ベヌスのmap蚭定を䜿甚しおいる環境で、现工されたHTTPリク゚ストを送信するこずで、ワヌカヌプロセスのクラッシュDoSや、ASLRが無効な環境ではリモヌトコヌド実行RCEを蚱す可胜性がありたす。F5瀟は既に修正枈みのバヌゞョンをリリヌスしおいたす。
🔍該圓刀定
  • Webサヌバヌに「NGINX」を利甚しおいる
  • NGINXのバヌゞョンが 1.30.4 未満、たたは 1.31.3 未満である
  • NGINXの蚭定ファむルで「正芏衚珟を甚いたmapディレクティブ」を䜿甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
速やかに NGINX 1.30.4 (stable)、1.31.3 (mainline)、たたは NGINX Plus 37.0.3.1 以降のバヌゞョンぞアップデヌトするこずを掚奚したす。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】NGINX CVE-2026-42533 察応に぀いお

お疲れさたです。NGINXの深刻な脆匱性に関する情報共有です。

■ 抂芁
NGINXのスクリプト゚ンゞンにヒヌプバッファオヌバヌフロヌの脆匱性が発芋されたした。攻撃者が现工したHTTPリク゚ストを送信するこずで、ワヌカヌプロセスの停止DoSや、環境によっおはリモヌトコヌド実行RCEを蚱す可胜性がありたす。

■ 圱響範囲
- NGINX 1.30.4 未満 (stable)
- NGINX 1.31.3 未満 (mainline)
- NGINX Plus 37.0.3.1 未満
※特に正芏衚珟ベヌスのmap蚭定を利甚しおいる堎合に圱響を受けたす。

■ 察応手順
1. 利甚䞭のNGINXバヌゞョンを確認しおください。
2. 以䞋の修正枈みバヌゞョンぞアップデヌトを適甚しおください。
- Stable: 1.30.4
- Mainline: 1.31.3
- NGINX Plus: 37.0.3.1

■ 参考情報
- F5/NGINX 公匏セキュリティアドバむザリ

察応優先床: 高
察応期限: 速やかに
Subject: [Security Advisory] NGINX CVE-2026-42533 Mitigation

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in NGINX.

■ Overview
A heap buffer overflow vulnerability (CVE-2026-42533) exists in the NGINX script engine. A remote unauthenticated attacker could trigger a worker process crash (DoS) or potentially achieve Remote Code Execution (RCE) if ASLR is disabled or bypassed.

■ Affected Versions
- NGINX stable versions prior to 1.30.4
- NGINX mainline versions prior to 1.31.3
- NGINX Plus versions prior to 37.0.3.1
(Note: This vulnerability surfaces under specific regex-based map configurations.)

■ Remediation Steps
1. Verify the current NGINX version in use.
2. Upgrade to the following patched versions:
- Stable: 1.30.4
- Mainline: 1.31.3
- NGINX Plus: 37.0.3.1

■ Reference
- Official F5/NGINX Security Advisory

Priority: High
Deadline: Immediate
C
月内に

SAP補品の耇数のコンポヌネントにおいお、機密デヌタの挏掩、セキュリティポリシヌの回避、リモヌトコヌド実行RCE、SQLむンゞェクションなどの脆匱性

脆匱性🌐 英語゜ヌス
🖥 補品SAP
📅 2026-07-20📰 cert_fr
📌 䞀蚀でいうず
SAP補品の耇数のコンポヌネントにおいお、機密デヌタの挏掩、セキュリティポリシヌの回避、リモヌトコヌド実行RCE、SQLむンゞェクションなどの脆匱性が報告されたした。圱響を受ける補品には、Change and Transport System Attach Tool、Commerce Cloud、CRM (WebClient UI)、Fiori (launchpad) などが含たれたす。SAPはこれらの脆匱性を修正するためのセキュリティパッチをリリヌスしおいたす。
🔍該圓刀定
  • SAP Commerce Cloud (バヌゞョン HY_COM 2205, COM_CLOUD 2211/2211-JDK21) を利甚しおいる
  • SAP CRM の WebClient UI (バヌゞョン S4FND 104, 105, 106) を利甚しおいる
  • SAP Fiori launchpad (バヌゞョン SAP_UI 754〜758, 816) を利甚しおいる
  • SAP Change and Transport System Attach Tool (ctsattach) のバヌゞョン CTS_UPLOAD_CLT 1 を利甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
圱響を受けるSAP補品のバヌゞョンを確認し、SAPが提䟛する最新のセキュリティパッチを速やかに適甚しおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】SAP補品の耇数脆匱性ぞの察応に぀いお

お疲れさたです。SAP補品における耇数の脆匱性に関する情報共有です。

■ 抂芁
SAPの耇数の補品においお、リモヌトコヌド実行 (RCE)、SQLむンゞェクション、機密デヌタの挏掩などの深刻な脆匱性が確認されたした。攻撃者がこれらを悪甚した堎合、システム暩限の奪取やデヌタの䞍正操䜜が行われる可胜性がありたす。

■ 圱響範囲
- Change and Transport System Attach Tool (ctsattach) version CTS_UPLOAD_CLT 1
- Commerce Cloud versions HY_COM 2205, COM_CLOUD 2211, 2211-JDK21
- CRM (WebClient UI) versions S4FND 104, 105, 106
- Fiori (launchpad) versions SAP_UI 754, 755, 756, 757, 758, 816

■ 察応手順
1. 自瀟で利甚しおいるSAP補品のバヌゞョンが䞊蚘察象に含たれおいるか確認しおください。
2. SAP公匏のセキュリティノヌトを確認し、最新のセキュリティパッチを適甚しおください。

■ 参考情報
- SAP Security Bulletin (July 2026)
- CERT-FR (CERTFR-2026-AVI-0877)

察応優先床: 高
察応期限: 速やかに
Subject: [Security Advisory] Addressing Multiple Vulnerabilities in SAP Products

Dear IT Administration Team,

This is a notification regarding multiple vulnerabilities identified in several SAP products.

■ Overview
Several vulnerabilities have been discovered in SAP components that could lead to Remote Code Execution (RCE), SQL Injection, and unauthorized access to confidential data. If exploited, these could allow an attacker to compromise system integrity and steal sensitive information.

■ Affected Scope
- Change and Transport System Attach Tool (ctsattach) version CTS_UPLOAD_CLT 1
- Commerce Cloud versions HY_COM 2205, COM_CLOUD 2211, 2211-JDK21
- CRM (WebClient UI) versions S4FND 104, 105, 106
- Fiori (launchpad) versions SAP_UI 754, 755, 756, 757, 758, 816

■ Mitigation Steps
1. Verify if the SAP product versions currently in use match the affected versions listed above.
2. Apply the latest security patches provided by SAP as per the official security notes.

■ Reference
- SAP Security Bulletin (July 2026)
- CERT-FR (CERTFR-2026-AVI-0877)

Priority: High
Deadline: Immediate
C
月内に

Windu CMS バヌゞョン 4.1 においお、3぀の脆匱性

脆匱性🌐 英語゜ヌス
🔢 CVECVE-2026-57309CVE-2026-57310CVE-2026-57311
📅 2026-07-20📰 cert_pl
📌 䞀蚀でいうず
Windu CMS バヌゞョン 4.1 においお、3぀の脆匱性が報告されたした。具䜓的には、Blind SQLむンゞェクション (CVE-2026-57309)、䞍十分な蚈算負荷によるパスワヌドハッシュの䜿甚 (CVE-2026-57310)、および危険なファむル圢匏の無制限アップロヌド (CVE-2026-57311) が含たれたす。これらの脆匱性は、攻撃者によるデヌタの窃取や䞍正なファむル実行を蚱す可胜性がありたす。
🔍該圓刀定
  • 自瀟のWebサむト構築に「Windu CMS」を利甚しおいる
  • 利甚しおいる「Windu CMS」のバヌゞョンが 4.1 である
  • JCD瀟が提䟛する「Windu CMS」をサヌバヌにむンストヌルしお運甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
ベンダヌから提䟛される最新のセキュリティパッチを適甚し、バヌゞョンを曎新しおください。たた、䞍必芁なファむルアップロヌド機胜の制限や、SQLむンゞェクション察策の再確認を掚奚したす。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】Windu CMS 脆匱性 (CVE-2026-57309 他) 察応に぀いお

お疲れさたです。Windu CMS に関する脆匱性情報が公開されたしたので共有いたしたす。

■ 抂芁
Windu CMS v4.1 においお、SQLむンゞェクション、䞍適切なパスワヌドハッシュ、および任意ファむルアップロヌドの3぀の脆匱性が確認されたした。攻撃者がこれらを悪甚した堎合、デヌタベヌスの䞍正操䜜やサヌバヌ䞊でのコヌド実行が行われるリスクがありたす。

■ 圱響範囲
- 察象補品: Windu CMS
- 察象バヌゞョン: 4.1

■ 察応手順
1. 自瀟環境で Windu CMS v4.1 を利甚しおいるか確認しおください。
2. ベンダヌ (JCD) が提䟛する最新の修正パッチを適甚し、バヌゞョンを曎新しおください。
3. WAF 等で SQL むンゞェクションおよび䞍正なファむルアップロヌドを怜知・遮断する蚭定を確認しおください。

■ 参考情報
- CERT Polska アドバむザリ

察応優先床: 高
察応期限: 速やかに
Subject: [Security Advisory] Windu CMS Vulnerabilities (CVE-2026-57309 et al.)

Dear IT/Security Team,

We are sharing information regarding vulnerabilities identified in Windu CMS.

■ Overview
Three vulnerabilities have been discovered in Windu CMS v4.1: Blind SQL Injection (CVE-2026-57309), Insufficient Password Hashing (CVE-2026-57310), and Unrestricted File Upload (CVE-2026-57311). These could lead to unauthorized data access or remote code execution (RCE).

■ Scope
- Product: Windu CMS
- Version: 4.1

■ Mitigation Steps
1. Verify if Windu CMS v4.1 is deployed within the environment.
2. Apply the latest security patches provided by the vendor (JCD) to update the software.
3. Review WAF rules to ensure protection against SQL injection and malicious file uploads.

■ Reference
- CERT Polska Advisory

Priority: High
Deadline: Immediate
C
月内に

Fortinetは、TrueTypeフォントファむル.ttfに停装した悪意のあるLuaスクリプトを甚いた倧芏暡なフィッシングキャンペヌンを怜出したした

脆匱性🌐 英語゜ヌス
📅 2026-07-20📰 ithome_tw
📌 䞀蚀でいうず
Fortinetは、TrueTypeフォントファむル.ttfに停装した悪意のあるLuaスクリプトを甚いた倧芏暡なフィッシングキャンペヌンを怜出したした。攻撃者はLuaJITを䜿甚しお悪意のあるコヌドをメモリに盎接展開し、Agent TeslaやRemcosなどのRATやキヌロガヌを感染させたす。この手法により、ディスク䞊にファむルを残さず、セキュリティツヌルの怜知を回避するこずを目的ずしおいたす。
🔍該圓刀定
  • Windows PCを利甚しおおり、䞍特定倚数からメヌルを受信しおいる
  • 取匕先や倖郚から「ビゞネス協力」や「支払い」に関する圧瞮ファむルZIP等が届いた
  • メヌルに添付された圧瞮ファむルの䞭に、フォントファむル.ttfが含たれおいた
  • 心圓たりのないファむルをダりンロヌドし、Windows䞊で実行した
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
䞍審なメヌルに添付された圧瞮ファむルや、芋慣れない拡匵子のファむルを開かないよう泚意喚起を行う。たた、゚ンドポむント怜出・応答EDRなどのメモリ監芖機胜を匷化し、䞍審なプロセスの挙動を監芖するこずを掚奚する。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】䞍審な添付ファむルフォントファむル等の取り扱いに぀いお

お疲れさたです。情報システム担圓です。
最近、フォントファむル.ttfなどの無害に芋えるファむルに停装したりむルスがメヌルで送られおくる攻撃が確認されおいたす。

ご協力をお願いしたいこず:
1. 心圓たりのない送信元からのメヌルや、䞍自然な添付ファむル特に圧瞮ファむルの䞭身は絶察に開かないでください。
2. 䞇が䞀、䞍審なファむルを開いおしたった堎合は、すぐにPCをネットワヌクから切り離し、情シス担圓たで報告しおください。

察応期限: 本日䞭呚知確認
Subject: [Security Alert] Handling Suspicious Email Attachments

Dear employees,
We have observed a recent increase in phishing attacks where malware is disguised as harmless files, such as TrueType font files (.ttf).

Requested Actions:
1. Do not open attachments from unknown senders or suspicious files, especially those contained within compressed archives.
2. If you suspect you have opened a malicious file, please disconnect your device from the network immediately and report it to the IT security team.

Deadline: Immediate
C
月内に

個人遺䌝子怜査サヌビスの23andMeが、過去のデヌタ挏掩事件を巡り、米囜43州の怜察長ず1,800䞇ドルで和解したした

脆匱性🌐 英語゜ヌス
📅 2026-07-20📰 ithome_tw
📌 䞀蚀でいうず
個人遺䌝子怜査サヌビスの23andMeが、過去のデヌタ挏掩事件を巡り、米囜43州の怜察長ず1,800䞇ドルで和解したした。この事件は、他サむトから流出した認蚌情報を利甚した「クレデンシャルスタッフィングパスワヌド詰め合わせ」攻撃により、玄690䞇人の顧客デヌタが圱響を受けたものです。調査の結果、同瀟に倚芁玠認蚌の匷制や異垞なログむン詊行の監芖などのセキュリティ察策が䞍足しおいたこずが刀明したした。
🔍該圓刀定
  • 自瀟たたは瀟員が、遺䌝子怜査サヌビス「23andMe」を利甚しおいる
  • 顧客や埓業員の個人情報を管理するシステムで、倚芁玠認蚌SMS認蚌やアプリ認蚌などを導入しおいない
  • ログむン詊行回数の制限パスワヌドを䜕床も間違えたらロックする機胜を導入しおいない
  • 倖郚から挏掩したパスワヌドリストを甚いおログむンを詊みる「リスト型攻撃」ぞの察策を講じおいない
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
パスワヌドの䜿い回しを避け、可胜な限り倚芁玠認蚌 (MFA) を有効にするこずを掚奚したす。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】パスワヌドの䜿い回しによるリスクに぀いお

お疲れさたです。情報システム担圓です。
海倖の遺䌝子怜査サヌビスにおいお、他瀟から流出したパスワヌドを䜿い回しおいたナヌザヌが暙的ずなる倧芏暡な䞍正アクセス事件が発生したした。

ご協力をお願いしたいこず:
1. 耇数のサヌビスで同じパスワヌドを䜿い回さないでください。
2. 可胜な限り、各サヌビスで「倚芁玠認蚌MFA/2段階認蚌」を蚭定しおください。

察応期限: 今週䞭
Subject: [Security Alert] Risks of Password Reuse

Hi everyone,

A major data breach occurred at a genetic testing service where attackers gained access to accounts by using passwords leaked from other websites (credential stuffing).

To protect your accounts, please do the following:
1. Avoid using the same password across multiple services.
2. Enable Multi-Factor Authentication (MFA/2FA) wherever possible.

Deadline: By the end of this week