🔥 この日の重要情報
2026-07-23 更新
B
今週中

CheckPointのSecurity Management、Security Gateway、およびMulti-Domain Security…

脆弱性🔄 続報🌐 英語ソース📰 5記事🌐 2 countries
🇺🇸 US (3) · 🇮🇹 Italy (2)
🔢 CVECVE-2026-16232
📅 2026-07-23📰 csirt_it
📌 一言でいうと
CheckPointのSecurity Management、Security Gateway、およびMulti-Domain Security Management製品において、3つの脆弱性が修正されました。特にCVE-2026-16232はCVSS 9.1の深刻な認証バイパスの脆弱性であり、既にネットワーク上での悪用が確認されています。影響を受けるコンポーネントはSecurity Management ServerおよびMulti-Domain Security Management Server (MDS) です。
🔍該当判定
  • Check Point社の『Security Management Server』を利用している
  • Check Point社の『Security Gateway』を利用している
  • Check Point社の『Multi-Domain Security Management』を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供する最新のセキュリティアップデートを速やかに適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】CheckPoint製品 CVE-2026-16232 対応について

お疲れさまです。CheckPoint製品の脆弱性に関する情報共有です。

■ 概要
CheckPointの管理サーバー製品において、認証バイパスおよび権限昇格が可能な深刻な脆弱性(CVE-2026-16232)が検出されました。CVSS v3.1 スコアは 9.1 と非常に高く、既に実環境での悪用が報告されています。

■ 影響範囲
- Security Management Server
- Multi-Domain Security Management Server (MDS)

■ 対応手順
1. 自社で利用しているCheckPoint製品のバージョンを確認してください。
2. ベンダーから提供されている最新のセキュリティパッチを適用してください。

■ 参考情報
- CheckPoint 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Urgent] CheckPoint Vulnerability CVE-2026-16232 Remediation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in CheckPoint products.

■ Overview
A critical authentication bypass and privilege escalation vulnerability (CVE-2026-16232) has been identified in CheckPoint management servers. It has a CVSS v3.1 score of 9.1 and is currently being exploited in the wild.

■ Scope
- Security Management Server
- Multi-Domain Security Management Server (MDS)

■ Action Required
1. Verify the current version of your CheckPoint management infrastructure.
2. Apply the latest security updates provided by the vendor immediately.

■ Reference
- CheckPoint Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

Dellは、データ保護ソリューション「Dell PowerProtect Data Manager」における多数の脆弱性を修正するアップデートをリリースしました

脆弱性
🔢 CVECVE-2026-40712CVE-2026-49499
📅 2026-07-23📰 secnext
📌 一言でいうと
Dellは、データ保護ソリューション「Dell PowerProtect Data Manager」における多数の脆弱性を修正するアップデートをリリースしました。製品固有の脆弱性6件(うちCVE-2026-40712はCVSS 9.1)に加え、LinuxカーネルやApache Log4jなどのサードパーティ製コンポーネントに起因する353件の脆弱性が修正されています。悪用されると権限昇格などのリスクがあるため、バージョン20.2.0.0以降への更新が強く推奨されています。
🔍該当判定
  • Dell製のバックアップ管理ソフト「PowerProtect Data Manager」を導入している
  • 社内サーバーで「PowerProtect Data Manager」を運用し、データの保護・管理を行っている
  • Dellのデータ保護ソリューションを利用しており、バージョンが「20.2.0.0」より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
製品を最新バージョン(20.2.0.0以降)にアップデートすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Dell PowerProtect Data Manager 脆弱性対応について

お疲れさまです。Dell PowerProtect Data Managerに関するセキュリティアップデートの情報共有です。

■ 概要
製品固有の脆弱性およびサードパーティ製コンポーネントを含む計359件の脆弱性が修正されました。特にCVE-2026-40712 (CVSS 9.1) および CVE-2026-49499 (CVSS 8.8) は、権限昇格を許す可能性があるクリティカルな脆弱性です。

■ 影響範囲
- 対象製品: Dell PowerProtect Data Manager
- 修正済みバージョン: 20.2.0.0 以降

■ 対応手順
1. 現在の製品バージョンを確認してください。
2. バージョンが 20.2.0.0 未満である場合、最新のアップデートを適用してください。

■ 参考情報
- Dell Security Advisory: DSA-2026-287

対応優先度: 高
対応期限: 速やかに実施
Subject: [Security Advisory] Dell PowerProtect Data Manager Vulnerability Remediation

Dear IT Administration Team,

This is a notification regarding critical security updates for Dell PowerProtect Data Manager.

■ Overview
Dell has addressed 359 vulnerabilities, including 6 product-specific flaws and 353 third-party component issues. Notably, CVE-2026-40712 (CVSS 9.1) and CVE-2026-49499 (CVSS 8.8) could allow attackers to escalate privileges.

■ Scope
- Affected Product: Dell PowerProtect Data Manager
- Fixed Version: 20.2.0.0 and later

■ Remediation Steps
1. Verify the current version of the installed software.
2. If the version is prior to 20.2.0.0, apply the latest security update immediately.

■ Reference
- Dell Security Advisory: DSA-2026-287

Priority: High
Deadline: Immediate
B
今週中

米国のファストフードチェーンChick-fil-Aが、顧客のオンラインアカウントを標的としたクレデンシャルスタッフィング攻撃を受けたことを明らかにしました

脆弱性🌐 英語ソース🏢 他社事案📰 2記事🌐 2 countries
🇹🇼 Taiwan · 🇺🇸 US
📅 2026-07-23📰 securityweek
📌 一言でいうと
米国のファストフードチェーンChick-fil-Aが、顧客のオンラインアカウントを標的としたクレデンシャルスタッフィング攻撃を受けたことを明らかにしました。攻撃者は第三者から入手した認証情報を利用して、ロイヤリティプログラム「Chick-fil-A One」のアカウントに不正アクセスし、個人情報や支払いカードの一部、アカウント残高などを窃取した可能性があります。同社は影響を受けたアカウントの強制ログアウト、パスワードリセット、および残高の復旧などの対応を実施しました。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • Chick-fil-Aの公式アプリやウェブサイトの会員アカウント(Chick-fil-A One)を利用している
  • Chick-fil-Aの会員アカウントに、クレジットカード情報や個人情報を登録している
  • 他のサービスで使い回しているメールアドレスとパスワードを、Chick-fil-Aのアカウントでも使用している
上記いずれにも該当しない → 静観でOK
該当時の対応
パスワードの使い回しを避け、可能な限り多要素認証 (MFA) を有効にすることを推奨します。また、不審なログイン通知やアカウント変更があった場合は、速やかにパスワードを変更してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】パスワードの使い回しによるアカウント不正アクセスのリスクについて

お疲れさまです。情報システム担当です。
米国のファストフードチェーンにおいて、他社から流出したパスワードを使い回してログインを試みる「クレデンシャルスタッフィング」という攻撃により、多くの顧客アカウントが侵害される事件が発生しました。

ご協力をお願いしたいこと:
1. 複数のサービスで同じパスワードを使い回さないでください。
2. 可能な限り、各サービスで多要素認証(MFA/2段階認証)を設定してください。
3. 定期的にパスワードの強度を確認し、必要に応じて変更してください。

対応期限: 今週中
Subject: [Security Alert] Risks of Password Reuse and Account Takeover

Hi everyone,

A major US fast-food chain recently suffered a data breach where attackers used passwords leaked from other sites to gain access to customer accounts—a technique known as "credential stuffing."

To protect your accounts, please do the following:
1. Avoid using the same password across multiple services.
2. Enable Multi-Factor Authentication (MFA) wherever possible.
3. Review your password strength and update them if necessary.

Deadline: By the end of this week
B
今週中

UbuntuのSnapパッケージ管理システムにおける特権コンポーネント「snap-confine」に、深刻な権限昇格の脆弱性(CVE-2026-8933)

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇺🇸 US
🖥️ 製品Ubuntu
🔢 CVECVE-2026-8933
📅 2026-07-23📰 secaffairs
📌 一言でいうと
UbuntuのSnapパッケージ管理システムにおける特権コンポーネント「snap-confine」に、深刻な権限昇格の脆弱性(CVE-2026-8933)が発見されました。この脆弱性はサンドボックス初期化プロセス中のレースコンディションに起因し、ローカル攻撃者がルート権限を取得してシステムを完全に制御できる可能性があります。影響を受けるのはUbuntu Desktop 24.04、25.10、および26.04のデフォルトインストール環境です。
🔍該当判定
  • PCやサーバーのOSに『Ubuntu 24.04』『25.10』『26.04』のいずれかを利用している
  • Ubuntu上で『Snap』という仕組みを使ってアプリケーションをインストール・利用している
  • 不特定多数のユーザーがログインできる共有サーバーや、外部からアクセス可能なUbuntu環境を運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Ubuntuの最新セキュリティアップデートを適用し、snapdおよびsnap-confineを最新バージョンに更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Ubuntu Snap (CVE-2026-8933) 対応について

お疲れさまです。UbuntuのSnapサンドボックス保護を回避し、ルート権限を取得される脆弱性に関する情報共有です。

■ 概要
snap-confineの初期化プロセスにおけるレースコンディションにより、ローカル攻撃者が特権昇格(LPE)を達成できる脆弱性が報告されました。CVSSスコアは7.8(High)です。

■ 影響範囲
- Ubuntu Desktop 24.04, 25.10, 26.04 (デフォルトインストール環境)

■ 対応手順
1. 影響を受けるシステムのパッケージリストを更新し、最新のセキュリティパッチを適用してください。
2. `snapd` および関連コンポーネントが最新の状態であることを確認してください。

■ 参考情報
- Qualys Security Advisory / Ubuntu Security Notice

対応優先度: 高
対応期限: 速やかに適用を推奨
Subject: [Security Advisory] Ubuntu Snap Privilege Escalation (CVE-2026-8933)

Dear IT Administration Team,

We are sharing information regarding a high-severity vulnerability in Ubuntu's Snap sandbox protections.

■ Overview
A race condition in the snap-confine initialization process allows a local unprivileged attacker to escalate privileges to root (CVE-2026-8933). The CVSS score is 7.8.

■ Affected Scope
- Ubuntu Desktop 24.04, 25.10, and 26.04 (default installations)

■ Remediation Steps
1. Update the system package lists and apply the latest security patches.
2. Ensure that `snapd` and `snap-confine` are updated to the patched versions provided by Canonical.

■ Reference
- Qualys Security Advisory / Ubuntu Security Notice

Priority: High
Deadline: Immediate action recommended
B
今週中

ロシア政府が支援する脅威グループ「Laundry Bear」が、Zimbra Collaboration Suiteのゼロデイ脆弱性を悪用して西側諸国の政府や企…

脆弱性🌐 英語ソース
🖥️ 製品Zimbra
📅 2026-07-23📰 cyberscoop
📌 一言でいうと
ロシア政府が支援する脅威グループ「Laundry Bear」が、Zimbra Collaboration Suiteのゼロデイ脆弱性を悪用して西側諸国の政府や企業から機密データを窃取しています。この攻撃は2025年7月から開始されており、ユーザーがメールを表示するだけで、過去90日分のメール、パスワード、2要素認証トークンなどが盗まれる可能性があります。脆弱性は2025年11月に修正されましたが、攻撃はそれより数ヶ月前から行われていました。
🔍該当判定
  • メールサーバーに「Zimbra Collaboration Suite」を利用している
  • LinuxベースのグループウェアとしてZimbraを運用している
  • Zimbraのアップデートを2025年11月以降に実施していない
上記いずれにも該当しない → 静観でOK
該当時の対応
Zimbra Collaboration Suiteを最新バージョンにアップデートし、脆弱性が修正されているか確認してください。また、不審なメールの受信や、アカウントの異常なログイン履歴がないか監視を強化してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Zimbra Collaboration Suite ゼロデイ脆弱性悪用について

お疲れさまです。Zimbra Collaboration Suiteにおける深刻な脆弱性の悪用に関する情報共有です。

■ 概要
ロシアのAPTグループ「Laundry Bear」が、Zimbraのゼロデイ脆弱性を悪用して機密情報を窃取しています。攻撃者はメールを閲覧させるだけで、過去90日分のメール、パスワード、2FAトークンなどを取得可能です。

■ 影響範囲
- Zimbra Collaboration Suite (2025年11月のパッチ適用前のバージョン)

■ 対応手順
1. Zimbra Collaboration Suiteを最新バージョンへアップデートし、2025年11月リリースの修正を適用してください。
2. 過去に不審なメールが配信されていなかったか、および特権アカウントのログイン履歴を確認してください。

■ 参考情報
- 米国および同盟国による共同サイバーセキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] Exploitation of Zimbra Collaboration Suite Zero-Day

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability exploitation in Zimbra Collaboration Suite.

■ Overview
The Russian state-sponsored group "Laundry Bear" has been exploiting a zero-day vulnerability to steal sensitive data. The exploit requires no user interaction beyond viewing a message and allows the theft of 90 days of emails, passwords, and 2FA tokens.

■ Scope
- Zimbra Collaboration Suite (versions prior to the November 2025 patch)

■ Action Plan
1. Immediately update Zimbra Collaboration Suite to the latest version to ensure the November 2025 patch is applied.
2. Audit account logs for unauthorized access and review email logs for suspicious activity.

■ Reference
- Joint Cybersecurity Advisory from U.S. and international authorities

Priority: High
Deadline: Immediate
C
月内に

今週のサイバー脅威まとめとして、Android向けスパイウェア、PLC攻撃、AIへのプロンプトインジェクションなど

事案🌐 英語ソース
🖥️ 製品Android
📅 2026-07-23📰 hackernews
📌 一言でいうと
今週のサイバー脅威まとめとして、Android向けスパイウェア、PLC攻撃、AIへのプロンプトインジェクションなどが報告されました。また、GitHub Enterprise Server (GHES) において、古いアプライアンスからのサポートバンドルアップロードが2026年8月18日から拒否されるセキュリティ変更が発表されています。ユーザーは最新のパッチを適用して更新することが推奨されています。
🔍該当判定
  • GitHub Enterprise Server (GHES) を自社サーバー等で運用している
  • GHESのバージョンが最新ではなく、セキュリティパッチを適用していない
  • ghe-support-bundle などのコマンドを使用してGitHub社にサポートファイルを送信している
上記いずれにも該当しない → 静観でOK
該当時の対応
GitHub Enterprise Server (GHES) を利用している管理者は、2026年8月18日までに最新のパッチリリースへアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】GitHub Enterprise Server (GHES) サポートバンドルアップロード制限について

お疲れさまです。GHESのセキュリティ変更に関する情報共有です。

■ 概要
GitHubは、セキュリティ向上のため、古いGHESアプライアンスからのコマンドラインによるサポートバンドルアップロードを拒否する予定です。

■ 影響範囲
- 対象製品: GitHub Enterprise Server (GHES)
- 影響: 最新のセキュリティパッチが適用されていない古いバージョンでのサポートバンドル送信不可

■ 対応手順
1. 現在のGHESインスタンスのバージョンを確認してください。
2. 2026年8月18日までに、最新のパッチリリースへアップデートを適用してください。

■ 参考情報
- GitHub公式発表

対応優先度: 中
対応期限: 2026年8月18日
Subject: [Info] GitHub Enterprise Server (GHES) Support Bundle Upload Restriction

Dear IT Administration team,

This is a notification regarding an upcoming security change for GitHub Enterprise Server (GHES).

■ Overview
GitHub will begin rejecting command-line support bundle uploads from older GHES appliances that have not been updated with the required security patches.

■ Scope
- Product: GitHub Enterprise Server (GHES)
- Impact: Inability to submit support bundles via ghe-support-bundle, ghe-cluster-support-bundle, or ghe-support-upload commands on unpatched versions.

■ Action Required
1. Verify the current version of your GHES instance.
2. Update the GHES instance to the latest patch release before August 18, 2026.

■ Reference
- GitHub Official Announcement

Priority: Medium
Deadline: August 18, 2026
C
月内に

Johnson ControlsのXAAP Androidアプリケーションにおいて、機密情報が暗号化されずにローカルに保存される脆弱性(CVE-2026-344…

脆弱性🌐 英語ソース
🖥️ 製品Android
🔢 CVECVE-2026-34490
📅 2026-07-23📰 cisa
📌 一言でいうと
Johnson ControlsのXAAP Androidアプリケーションにおいて、機密情報が暗号化されずにローカルに保存される脆弱性(CVE-2026-34490)が報告されました。攻撃者がデバイスへの物理的なアクセス権を持ち、かつ別の脆弱性を利用してデバイスを侵害した場合、保存されたデータを平文で読み取ることが可能です。影響を受けるバージョンは XAAP Android 1.53 未満です。
🔍該当判定
  • Johnson Controls社の「XAAP Android」アプリを導入している
  • 社内で「Fire Solutions」Androidアプリを利用している
  • 上記アプリをインストールしたAndroid端末を、外部の人間が物理的に触れる状態で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるデバイスのアプリケーションをバージョン 1.53 以降にアップデートすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Johnson Controls XAAP Android CVE-2026-34490 対応について

お疲れさまです。Johnson Controls XAAP Androidの脆弱性に関する情報共有です。

■ 概要
Fire Solutions Androidアプリケーションにおいて、機密データが暗号化されずにローカル保存される脆弱性が確認されました(CVSS v3: 3.3)。物理的なアクセスとデバイス侵害が組み合わさった場合に、データの漏洩が発生する可能性があります。

■ 影響範囲
- 対象製品: Johnson Controls XAAP Android
- 対象バージョン: 1.53 未満

■ 対応手順
1. 利用中の XAAP Android のバージョンを確認してください。
2. バージョンが 1.53 未満である場合、最新バージョンへのアップデートを適用してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-204-02

対応優先度: 中
対応期限: 次回メンテナンス時まで
Subject: [Security Advisory] Johnson Controls XAAP Android CVE-2026-34490

Dear IT/Security Team,

We are sharing information regarding a vulnerability in the Johnson Controls XAAP Android application.

■ Overview
A cleartext storage weakness (CVE-2026-34490, CVSS v3: 3.3) exists in the Fire Solutions Android application. An attacker with physical access and a separate device compromise could potentially read sensitive application data in plaintext.

■ Affected Scope
- Product: Johnson Controls XAAP Android
- Versions: < 1.53

■ Remediation Steps
1. Verify the version of XAAP Android deployed on your devices.
2. Update the application to version 1.53 or later to mitigate this risk.

■ Reference
- CISA ICS Advisory ICSA-26-204-02

Priority: Medium
Deadline: Next scheduled maintenance window
C
月内に

Drupalにおいて、データの機密性への影響および間接的なリモートコード実行(XSS)を可能にする複数の脆弱性

脆弱性🌐 英語ソース
🖥️ 製品Drupal
📅 2026-07-23📰 cert_fr
📌 一言でいうと
Drupalにおいて、データの機密性への影響および間接的なリモートコード実行(XSS)を可能にする複数の脆弱性が発見されました。影響を受けるバージョンは、Drupal 11.4.x (11.4.4未満)、11.x (11.3.14未満)、および10.6.13未満のバージョンです。ユーザーは速やかにベンダーが提供する最新のセキュリティアップデートを適用することが推奨されます。
🔍該当判定
  • 自社サイトの構築にCMSの「Drupal」を利用している
  • Drupalのバージョンが 11.4.4 未満である
  • Drupalのバージョンが 11.3.14 未満である
  • Drupalのバージョンが 10.6.13 未満である
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーのセキュリティアドバイザリ(SA-CORE-2026-010, 011, 012)を確認し、影響を受けるバージョンから最新の修正済みバージョンへアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Drupal 複数脆弱性への対応について

お疲れさまです。Drupalの脆弱性に関する情報共有です。

■ 概要
Drupalにおいて、データの機密性侵害および間接的なクロスサイトスクリプティング(XSS)を可能にする複数の脆弱性が報告されました。

■ 影響範囲
- Drupal 11.4.x (11.4.4未満)
- Drupal 11.x (11.3.14未満)
- Drupal 10.6.13未満

■ 対応手順
1. 自社で利用しているDrupalのバージョンを確認してください。
2. 影響を受けるバージョンである場合、速やかに最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- Drupal Security Advisories: SA-CORE-2026-010, SA-CORE-2026-011, SA-CORE-2026-012

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Drupal Multiple Vulnerabilities Update

Dear IT Administration Team,

This is a notification regarding multiple vulnerabilities discovered in Drupal.

■ Overview
Several vulnerabilities have been identified that could allow attackers to compromise data confidentiality and perform indirect remote code execution (XSS).

■ Affected Versions
- Drupal 11.4.x prior to 11.4.4
- Drupal 11.x prior to 11.3.14
- Drupal versions prior to 10.6.13

■ Remediation Steps
1. Verify the current version of Drupal installed in your environment.
2. Update to the latest patched version as specified in the vendor's security bulletins.

■ Reference
- Drupal Security Bulletins: SA-CORE-2026-010, SA-CORE-2026-011, SA-CORE-2026-012

Priority: High
Deadline: Immediate
C
月内に

MZ AutomationのlibIEC61850ライブラリに、スタックベースおよびヒープベースのバッファオーバーフローなどの脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2026-50039
📅 2026-07-23📰 cisa
📌 一言でいうと
MZ AutomationのlibIEC61850ライブラリに、スタックベースおよびヒープベースのバッファオーバーフローなどの脆弱性が発見されました。攻撃者がこれらの脆弱性を悪用すると、認証なしで重要なIEC 61850サービスのクラッシュや、任意のコード実行が可能になる恐れがあります。これにより、電力や輸送などの重要インフラにおける制御機能が損なわれる可能性があります。
🔍該当判定
  • MZ Automation社のライブラリ『libIEC61850』を自社製品やシステムに組み込んで利用している
  • 工場や発電所などの制御システムで、IEC 61850規格に基づいた通信制御を行っている
  • 利用している『libIEC61850』のバージョンが v1.0.0 から v1.6.1 の間である
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョン(v1.0.0からv1.6.1)を使用している場合は、ベンダーが提供する最新の修正済みバージョンへのアップデートを検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】MZ Automation libIEC61850 脆弱性 (CVE-2026-50039) 対応について

お疲れさまです。MZ Automation libIEC61850に関する脆弱性情報共有です。

■ 概要
libIEC61850において、スタックベースおよびヒープベースのバッファオーバーフロー等の脆弱性が報告されました。CVSS v3 スコアは 8.1 (High) であり、認証なしのネットワーク隣接攻撃者により、サービスの停止や任意のコード実行が行われる可能性があります。

■ 影響範囲
- 対象製品: MZ Automation libIEC61850
- 対象バージョン: v1.0.0 以上 v1.6.1 以下

■ 対応手順
1. 自社環境における libIEC61850 の利用有無およびバージョンの確認
2. 脆弱性が修正された最新バージョンへのアップデート適用

■ 参考情報
- CISA ICS Advisory ICSA-26-204-06

対応優先度: 高
対応期限: 速やかに確認し、計画的に適用してください
Subject: [Security Advisory] MZ Automation libIEC61850 Vulnerability (CVE-2026-50039)

Dear Team,

This is a technical notification regarding vulnerabilities found in MZ Automation libIEC61850.

■ Overview
Multiple vulnerabilities, including stack-based and heap-based buffer overflows, have been identified in libIEC61850. With a CVSS v3 score of 8.1, an unauthenticated network-adjacent attacker could potentially crash critical services or execute arbitrary code.

■ Affected Scope
- Product: MZ Automation libIEC61850
- Versions: v1.0.0 through v1.6.1

■ Mitigation Steps
1. Identify if libIEC61850 is deployed within the environment and verify the version.
2. Update to the latest patched version provided by the vendor.

■ Reference
- CISA ICS Advisory ICSA-26-204-06

Priority: High
Deadline: Immediate review and planned update.