🔥 この日の重要情報
2026-07-25 更新
B
今週中

AlibabaのJava用JSONライブラリ「Fastjson 1.x」に、認証なしでリモートコード実行(RCE)が可能な深刻な脆弱性(CVE-2026-167…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-16723
📅 2026-07-25📰 hackernews
📌 一言でいうと
AlibabaのJava用JSONライブラリ「Fastjson 1.x」に、認証なしでリモートコード実行(RCE)が可能な深刻な脆弱性(CVE-2026-16723)が発見されました。この脆弱性は、特定の条件下にあるSpring Bootアプリケーションで悪用され、攻撃者がJavaプロセスの権限でコードを実行できる可能性があります。現在、Fastjson 1.x向けの修正パッチは提供されておらず、暫定的な設定変更またはFastjson2への移行が推奨されています。
🔍該当判定
  • Java言語で開発された自社製システムや社内アプリを運用している
  • システム内で「Fastjson (バージョン 1.2.68 〜 1.2.83)」というライブラリを使用している
  • 「Spring Boot」を用いてアプリケーションを構築し、外部からJSON形式のデータを受け取る機能がある
上記いずれにも該当しない → 静観でOK
該当時の対応
1. Fastjson 1.x の SafeMode を有効にする (-Dfastjson.parser.safeMode=true)。 2. または、com.alibaba:fastjson:1.2.83_noneautotype を使用する。 3. 長期的な対策として、Fastjson2 への移行を検討する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Fastjson 1.x RCE脆弱性 (CVE-2026-16723) 対応について

お疲れさまです。Fastjson 1.x に関する深刻な脆弱性の情報共有です。

■ 概要
AlibabaのJSONライブラリ「Fastjson 1.x」において、認証なしでリモートコード実行(RCE)が可能な脆弱性が報告されました。CVSSスコアは 9.0 と非常に高く、現在も攻撃が観測されています。

■ 影響範囲
- Fastjson バージョン 1.2.68 から 1.2.83
- Spring Boot 実行可能 fat-JAR を使用し、外部からJSONリクエストを受け付ける構成
- SafeMode が無効(デフォルト)の設定である場合

■ 対応手順
1. JVM引数に `-Dfastjson.parser.safeMode=true` を追加し、SafeModeを有効化してください。
2. または、依存関係を `com.alibaba:fastjson:1.2.83_noneautotype` に変更してください。
3. 根本的な解決策として、Fastjson2 への移行を計画してください。

■ 参考情報
- Alibaba 公式アドバイザリ (2026/07/21公開)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Fastjson 1.x RCE Vulnerability (CVE-2026-16723)

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in Alibaba's Fastjson 1.x library.

■ Overview
A critical remote code execution (RCE) vulnerability (CVE-2026-16723) has been discovered in Fastjson 1.x. It allows unauthenticated attackers to execute arbitrary code with the privileges of the Java process. The Alibaba-assigned CVSS score is 9.0.

■ Affected Scope
- Fastjson versions 1.2.68 through 1.2.83
- Spring Boot executable fat-JAR deployments
- Environments where SafeMode is disabled (default setting)

■ Mitigation Steps
1. Enable SafeMode by adding the JVM argument: `-Dfastjson.parser.safeMode=true`.
2. Alternatively, use the dependency `com.alibaba:fastjson:1.2.83_noneautotype`.
3. For a long-term fix, migrate to Fastjson2.

■ Reference
- Alibaba Official Advisory (Published July 21, 2026)

Priority: High
Deadline: Immediate
B
今週中

Rockwell Automation社のシミュレーションソフト「Arena Simulation」において、4つの高深刻度な脆弱性が修正されました

脆弱性🔄 続報🌐 英語ソース
🔢 CVECVE-2026-8085CVE-2026-8312CVE-2026-8313+1件
📅 2026-07-25📰 securityweek
📌 一言でいうと
Rockwell Automation社のシミュレーションソフト「Arena Simulation」において、4つの高深刻度な脆弱性が修正されました。これらの脆弱性はユーザーデータの不適切な検証によるメモリ破損に起因し、攻撃者が悪意のあるファイルを介して任意のコードを実行させる可能性があります。影響を受けるバージョンは17.00.00までであり、最新のバージョン17.00.01へのアップデートが推奨されています。
🔍該当判定
  • Rockwell Automation社のシミュレーションソフト『Arena』を社内で利用している
  • 『Arena』のバージョンが 17.00.00 以前である
  • 外部から送られてきた『Arena』形式のファイルを、社内PCで開く運用がある
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョン(17.00.00以下)を使用している場合は、速やかに最新バージョン(17.00.01)へアップデートしてください。また、信頼できない送信元からのファイルを開かないよう注意してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Rockwell Arena Simulation 脆弱性 (CVE-2026-8085 他) 対応について

お疲れさまです。Rockwell Automation社のArena Simulationに関する脆弱性情報共有です。

■ 概要
ユーザーデータの不適切な検証によるメモリ破損(Out-of-bounds write)の脆弱性が4件確認されました。攻撃者が悪意のあるファイルをユーザーに開かせることで、現在のプロセス権限で任意のコードを実行される可能性があります。

■ 影響範囲
- 対象製品: Arena Simulation
- 対象バージョン: 17.00.00 およびそれ以前

■ 対応手順
1. 利用中のArena Simulationのバージョンを確認してください。
2. 脆弱性が修正された最新バージョン 17.00.01 へアップデートを適用してください。

■ 参考情報
- CISAおよびRockwell Automation公式アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Rockwell Arena Simulation Vulnerabilities (CVE-2026-8085 et al.)

Dear IT/Security Team,

We are sharing information regarding high-severity vulnerabilities identified in Rockwell Automation's Arena Simulation software.

■ Overview
Four memory corruption vulnerabilities (out-of-bounds write) stemming from improper validation of user-supplied data have been discovered. Successful exploitation could allow an attacker to execute arbitrary code in the context of the current process, provided a user opens a malicious file.

■ Scope
- Product: Arena Simulation
- Affected Versions: Up to and including 17.00.00

■ Remediation
1. Identify systems running Arena Simulation version 17.00.00 or earlier.
2. Update the software to version 17.00.01 to mitigate these risks.

■ Reference
- Official advisories from CISA and Rockwell Automation

Priority: High
Deadline: Immediate
B
今週中

Cl0p ransomwareアフィリエイトが、PTC WindchillおよびFlexPLMの脆弱性を悪用したデータ窃取キャンペーンを展開しています

脆弱性🌐 英語ソース
🔢 CVECVE-2026-12569
📅 2026-07-25📰 hackernews
📌 一言でいうと
Cl0p ransomwareアフィリエイトが、PTC WindchillおよびFlexPLMの脆弱性を悪用したデータ窃取キャンペーンを展開しています。攻撃者は認証前の情報漏洩とサーバー側の欠陥を組み合わせることで、認証なしのリモートコード実行(RCE)を実現し、JSPウェブシェルを配置します。主に製造、自動車、航空宇宙、小売セクターが標的となっており、機密データの窃取と二重脅迫が行われています。
🔍該当判定
  • PTC Windchill を利用しており、かつインターネットからアクセス可能な状態で公開している
  • PTC FlexPLM を利用しており、かつインターネットからアクセス可能な状態で公開している
  • 製造業、自動車、航空宇宙、小売業のいずれかの業種で、上記製品を運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. PTC WindchillおよびFlexPLMの最新パッチを適用し、CVE-2026-12569等の脆弱性を解消すること。 2. インターネットからこれらの管理コンソールへの直接アクセスを制限し、VPNやゼロトラストアクセス経由に限定すること。 3. /Windchill/login/ 配下に不審なJSPファイルが作成されていないか、ファイルシステムの整合性を確認すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】PTC Windchill / FlexPLM の脆弱性 (CVE-2026-12569) 対応について

お疲れさまです。PTC製品の脆弱性を悪用した攻撃に関する情報共有です。

■ 概要
Cl0p ransomwareアフィリエイトが、PTC WindchillおよびFlexPLMの脆弱性を組み合わせ、認証なしでリモートコード実行(RCE)を行う攻撃を仕掛けています。CVSS 9.3の深刻な脆弱性(CVE-2026-12569)が悪用されており、ウェブシェルの設置から機密データの窃取に至るケースが報告されています。

■ 影響範囲
- 対象製品: PTC Windchill, PTC FlexPLM
- 状況: インターネットに公開されている環境

■ 対応手順
1. ベンダーから提供されている最新のセキュリティパッチを適用してください。
2. 外部から直接的なアクセスを遮断し、アクセス制御(VPN等)を再確認してください。
3. /Windchill/login/ ディレクトリに不審なJSPファイルが存在しないか確認してください。

■ 参考情報
- Ransom-ISAC, eCrime.ch, DEFUSED アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Vulnerability in PTC Windchill / FlexPLM (CVE-2026-12569)

Dear IT/Security Team,

We are sharing critical information regarding an active exploitation campaign targeting PTC products.

■ Overview
Threat actors linked to Cl0p ransomware are exploiting a chain of vulnerabilities in PTC Windchill and FlexPLM to achieve unauthenticated Remote Code Execution (RCE). This involves CVE-2026-12569 (CVSS 9.3), allowing attackers to deploy JSP web shells and exfiltrate sensitive engineering and design data for double extortion.

■ Scope
- Affected Products: PTC Windchill, PTC FlexPLM
- Exposure: Internet-facing deployments

■ Mitigation Steps
1. Apply the latest security patches provided by PTC immediately.
2. Restrict direct internet access to these services; ensure they are behind a VPN or Zero Trust gateway.
3. Audit the /Windchill/login/ directory for unauthorized JSP web shells.

■ Reference
- Coordinated advisory by Ransom-ISAC, eCrime.ch, and DEFUSED

Priority: High
Deadline: Immediate
B
今週中

GitLabのセルフマネージドサーバー(バージョン18.11.3以前)において、認証済みユーザーがリモートでコード実行(RCE)可能な脆弱性

脆弱性🌐 英語ソース
🖥️ 製品GitLab
📅 2026-07-25📰 hackernews
📌 一言でいうと
GitLabのセルフマネージドサーバー(バージョン18.11.3以前)において、認証済みユーザーがリモートでコード実行(RCE)可能な脆弱性が公開されました。攻撃者は細工したJupyter Notebookをコミットし、その差分を表示させることでメモリ上のヒープポインタを漏洩させ、最終的にGitユーザー権限でコマンドを実行します。この修正は6月10日のアップデートに含まれていましたが、セキュリティ修正として明記されていなかったため、多くの管理者が更新を後回しにした可能性があります。
🔍該当判定
  • 自社でGitLabをサーバーにインストールして運用している(セルフマネージド版を利用している)
  • GitLabのバージョンが 18.11.3 である
  • GitLabのアップデートを 2026年6月10日以降に実施していない
上記いずれにも該当しない(例:クラウド版のGitLab.comを利用している、または最新版に更新済み) → 静観でOK
該当時の対応
速やかにGitLabを最新バージョンにアップデートしてください。特に6月10日以降のパッチを適用していない場合は、至急対応することを推奨します。
C
月内に

DevMan(別名 Funky Mantis)というRaaS(Ransomware-as-a-Service)グループが、ペイロード作成、被害者管理…

事案🌐 英語ソース
📅 2026-07-25📰 hackernews
📌 一言でいうと
RaaS運営グループ">DevMan(別名 Funky Mantis)というRaaS(Ransomware-as-a-Service)グループが、ペイロード作成、被害者管理、アフィリエイトへの支払いを一元管理する専用ポータルを運用していることが判明しました。このグループは以前 Qilin や DragonForce などのアフィリエイトとして活動していましたが、現在は独自のプラットフォームを展開しています。攻撃者は国別のネットワークを提供し、アクセスブローカーからのアクセス権を利用して迅速にランサムウェアを配備する体制を整えています。
🔍該当判定
  • 社内で『DevMan』という名称のランサムウェアによる身代金要求メールや通知を受け取っている
  • 社内サーバーやPCに、身に覚えのない暗号化ファイル(拡張子が変更されたファイル)が大量に発生している
  • 外部から社内ネットワークへ不正にアクセスされた形跡(不審なログイン履歴など)が確認されている
上記いずれにも該当しない → 静観でOK
該当時の対応
外部からの不正アクセスを防ぐため、多要素認証 (MFA) の徹底と、特権アカウントの監視を強化してください。また、不審なメールや添付ファイルによる初期侵入を防ぐためのエンドポイントセキュリティの更新を推奨します。