🔥 この日の重要情報
2026-07-28 更新
B
今週中

Progress Softwareは、Kemp LoadMaster、ECS Connection Manager、およびConnection Manager…

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇨🇦 Canada · 🇮🇹 Italy
🔢 CVECVE-2026-59690
📅 2026-07-28📰 csirt_it
📌 一言でいうと
Progress Softwareは、Kemp LoadMaster、ECS Connection Manager、およびConnection Manager for ObjectScaleにおける5つの高深刻度の脆弱性を修正するアップデートをリリースしました。これらの脆弱性が悪用された場合、認証済みの攻撃者が権限を昇格させ、ターゲットシステム上で任意のコードを実行できる可能性があります。影響を受けるバージョンは、製品によって異なりますが、主にバージョン7.2.63.2以前などが対象となります。
🔍該当判定
  • Progress社の『Kemp LoadMaster』を導入して利用している
  • Progress社の『ECS Connection Manager』を導入して利用している
  • Progress社の『Connection Manager for ObjectScale』を導入して利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供する最新のセキュリティアップデートを適用してください。各製品の公式セキュリティアドバイザリを確認し、適切なバージョンへの更新を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Progress Software製品 (Kemp LoadMaster等) の脆弱性対応について

お疲れさまです。Progress Software製品の脆弱性に関する情報共有です。

■ 概要
Kemp LoadMaster、ECS Connection Manager、Connection Manager for ObjectScaleにおいて、権限昇格および任意のコード実行が可能な5つの高深刻度な脆弱性が報告されました。認証済みのユーザーによる攻撃が想定されます。

■ 影響範囲
- Progress ECS Connection Manager / Connection Manager for ObjectScale: v7.2.63.2 以前 (GA)
- Progress Kemp LoadMaster: v7.2.54.18 以前 (LTFS)
- Progress Kemp Multi-Tenant LoadMaster: v7.1.35.15 以前

■ 対応手順
1. 自社環境で利用している製品およびバージョンの確認
2. ベンダーの公式セキュリティアドバイザリに基づき、最新バージョンへのアップデートを適用

■ 参考情報
- Progress Software 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Vulnerabilities in Progress Software Products (Kemp LoadMaster, etc.)

Dear IT/Security Team,

This is a notification regarding high-severity vulnerabilities identified in Progress Software products.

■ Overview
Five high-severity vulnerabilities have been discovered in Kemp LoadMaster, ECS Connection Manager, and Connection Manager for ObjectScale. These flaws could allow an authenticated attacker to achieve privilege escalation and execute arbitrary code.

■ Affected Scope
- Progress ECS Connection Manager / Connection Manager for ObjectScale: v7.2.63.2 and earlier (GA)
- Progress Kemp LoadMaster: v7.2.54.18 and earlier (LTFS)
- Progress Kemp Multi-Tenant LoadMaster: v7.1.35.15 and earlier

■ Mitigation Steps
1. Identify the current versions of the affected products in your environment.
2. Apply the latest security updates as specified in the vendor's official security bulletin.

■ Reference
- Progress Software Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

イラン政府が支援する攻撃グループ「Nimbus Manticore」が、中東、アフリカ、南アジアを標的にした新たな攻撃キャンペーンを展開しています

脆弱性🌐 英語ソース
📅 2026-07-28📰 hackernews
📌 一言でいうと
イラン政府が支援する攻撃グループ「Nimbus Manticore」が、中東、アフリカ、南アジアを標的にした新たな攻撃キャンペーンを展開しています。攻撃には、偵察やコマンド実行を行う新型バックドア「NightLedger」と、隠密なネットワークアクセスを実現するWebSocketトンネラー「BridgeHead」および「ArcBridge」が使用されています。標的には政府機関、航空、通信、金融などの重要インフラが含まれています。
🔍該当判定
  • 中東、アフリカ、南アジア地域の企業・団体で事業を展開している
  • 航空、通信、金融業界の組織に所属している
  • Windows OSを搭載したPCやサーバーを社内で利用している
  • エジプト、ヨルダン、タンザニア、パキスタン、エチオピア、ブルキナファソのいずれかに拠点がある
上記いずれにも該当しない → 静観でOK
該当時の対応
WebSocket通信(特に不審な外部ドメインへの接続)の監視強化、不審なWindowsプロセスの検知、およびエンドポイントでの異常なネットワークトンネリング動作の監視を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】イラン系APTグループ「Nimbus Manticore」による新キャンペーンについて

お疲れさまです。Nimbus Manticoreによる新たな攻撃キャンペーンに関する情報共有です。

■ 概要
イラン政府支援の攻撃グループが、新型バックドア「NightLedger」およびWebSocketベースのトンネラー「BridgeHead」「ArcBridge」を用いて、標的組織のシステムを隠密リレーとして利用し、持続的なアクセスを維持する手法が確認されました。

■ 影響範囲
- Windows OS環境
- 主に中東、アフリカ、南アジアの政府・重要インフラ組織

■ 対応手順
1. ネットワークログにおける不審なWebSocket通信(特に未知の外部IP/ドメインへの持続的な接続)の調査
2. エンドポイントにおける未知のバイナリによるトンネリング動作の監視
3. 権限昇格や偵察活動に関連する不審なプロセス実行の検知

■ 参考情報
- Kaspersky Threat Intelligence Report

対応優先度: 中
対応期限: 継続的な監視
Subject: [Intel] New Campaign by Iranian APT Group Nimbus Manticore

Dear Team,

We are sharing intelligence regarding a new campaign by the Iranian state-backed actor Nimbus Manticore.

■ Overview
The actor is deploying a new Windows backdoor named "NightLedger" and two custom WebSocket tunnelers, "BridgeHead" and "ArcBridge," to establish covert network access and turn victim systems into relays.

■ Scope
- Windows environments
- Primarily targeting government, aviation, telecom, and financial sectors in the Middle East, Africa, and South Asia.

■ Recommended Actions
1. Monitor network logs for anomalous WebSocket traffic to unknown external destinations.
2. Inspect endpoints for unauthorized tunneling tools or suspicious binary executions.
3. Review system logs for reconnaissance activities associated with the NightLedger backdoor.

■ Reference
- Kaspersky Threat Intelligence Report

Priority: Medium
Deadline: Ongoing Monitoring
B
今週中

JetBrainsは、TeamCity On-Premisesに認証なしで任意のコード実行が可能な深刻な脆弱性(CVE-2026-63077)を修正しました

脆弱性🌐 英語ソース📰 4記事🌐 3 countries
🇮🇹 Italy (2) · 🇯🇵 Japan · 🇺🇸 US
🔢 CVECVE-2026-63077
📅 2026-07-28📰 secaffairs
📌 一言でいうと
JetBrainsは、TeamCity On-Premisesに認証なしで任意のコード実行が可能な深刻な脆弱性(CVE-2026-63077)を修正しました。この脆弱性はCVSSスコア9.8と非常に高く、攻撃者がHTTP(S)経由で認証をバイパスし、サーバー上でOSコマンドを実行できる可能性があります。TeamCity Cloudは既に修正済みですが、オンプレミス版の利用者は速やかなアップデートが推奨されています。
🔍該当判定
  • 自社で『TeamCity』をサーバーにインストールして利用している
  • TeamCityのバージョンが『2025.11.7』または『2026.1.3』より古い
  • TeamCityサーバーに外部(インターネット)からHTTP/HTTPSでアクセスできる状態にある
上記いずれにも該当しない(TeamCity Cloudを利用している、またはTeamCity自体を導入していない) → 静観でOK
該当時の対応
TeamCity On-Premisesを最新バージョン(2025.11.7 または 2026.1.3)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】JetBrains TeamCity CVE-2026-63077 対応について

お疲れさまです。TeamCityの深刻な脆弱性に関する情報共有です。

■ 概要
TeamCity On-Premisesにおいて、認証なしで任意のOSコマンドを実行可能な脆弱性が発見されました。CVSSスコアは9.8(CRITICAL)であり、HTTP(S)アクセスが可能な攻撃者によってサーバーが完全に乗っ取られるリスクがあります。

■ 影響範囲
- 対象製品: TeamCity On-Premises (全バージョン)
- ※TeamCity Cloudは適用済み

■ 対応手順
1. 利用中のTeamCityのバージョンを確認してください。
2. 速やかに以下の修正済みバージョンへアップデートを適用してください。
- バージョン 2025.11.7
- バージョン 2026.1.3

■ 参考情報
- JetBrains 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] JetBrains TeamCity CVE-2026-63077 Mitigation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in JetBrains TeamCity.

■ Overview
A critical vulnerability (CVE-2026-63077) has been identified in TeamCity On-Premises, allowing unauthenticated attackers to bypass authentication and execute arbitrary operating system commands via HTTP(S). The CVSS score is 9.8.

■ Scope
- Affected Product: TeamCity On-Premises (All versions)
- Note: TeamCity Cloud instances have already been patched.

■ Mitigation Steps
1. Verify the current version of your TeamCity installation.
2. Immediately upgrade to one of the following patched versions:
- Version 2025.11.7
- Version 2026.1.3

■ Reference
- JetBrains Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

教皇の祈りネットワークの公式アプリ「Click To Pray」において、IDOR(不適切なオブジェクト参照)の脆弱性が発見され、約72万人のユーザーデータが露…

事案🌐 英語ソース
📅 2026-07-28📰 zataz
📌 一言でいうと
教皇の祈りネットワークの公式アプリ「Click To Pray」において、IDOR(不適切なオブジェクト参照)の脆弱性が発見され、約72万人のユーザーデータが露出しました。攻撃者はAPIを通じてユーザーIDを順次リクエストすることで、氏名、メールアドレス、国、生年月日などの個人情報を取得可能です。この脆弱性は半年前に報告されましたが放置されており、標的型のフィッシング攻撃に悪用されるリスクが高まっています。
🔍該当判定
  • 社内で「Click To Pray」という祈祷アプリを業務や福利厚生で導入・利用している
  • 社員が個人のスマートフォンで「Click To Pray」アプリを利用し、社内メールアドレスでアカウント登録している
  • 社内の端末やネットワークで「Click To Pray」へのアクセスが許可されており、利用者が存在している
上記いずれにも該当しない → 静観でOK
該当時の対応
アプリ利用者は、不審なメールやメッセージ(特に宗教的な内容を装ったもの)に注意し、安易にリンクをクリックしたり個人情報を入力したりしないよう注意してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールやメッセージへの警戒について

お疲れさまです。情報システム担当です。
特定の海外アプリにおいて大規模な個人情報漏洩が発生しており、これを悪用した巧妙なフィッシングメールが送信される可能性があります。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、宗教的な話題などを装った不審なメッセージのリンクを安易にクリックしない。
2. 万が一、個人情報の入力を求められた場合は、入力せずに速やかにシステム担当まで報告してください。

対応期限: 本日中(継続的な注意をお願いします)
Subject: [Security Alert] Beware of Suspicious Emails and Messages

Dear employees,

A large-scale data leak has occurred in a specific international application, which may lead to an increase in sophisticated phishing emails targeting users.

Requested Actions:
1. Do not click on links in suspicious emails or messages from unknown senders, especially those using religious themes.
2. If you are prompted to enter personal information on an unfamiliar site, please stop immediately and report it to the IT security team.

Deadline: Immediate (Ongoing vigilance required)
B
今週中

CISAは、アクティブに悪用されている2つの脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました

脆弱性🔄 続報🌐 英語ソース📰 4記事🌐 3 countries
🇮🇹 Italy (2) · 🇹🇼 Taiwan · 🇺🇸 US
🔢 CVECVE-2025-68686CVE-2026-16812
📅 2026-07-28📰 cisa
📌 一言でいうと
CISAは、アクティブに悪用されている2つの脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました。対象はFortinet FortiOSの機密情報漏洩の脆弱性(CVE-2025-68686)と、Arista VeloCloud OrchestratorのOSコマンド注入の脆弱性(CVE-2026-16812)です。連邦政府機関に対し、これらの高リスクな脆弱性の迅速な修正を優先するよう求めています。
🔍該当判定
  • Fortinet社の製品(FortiGateなど)で、FortiOSを利用している
  • Arista社のVeloCloud Orchestratorを自社サーバー(オンプレミス)で運用している
  • 社外からアクセス可能な状態で、上記製品をインターネットに公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
対象製品の最新バージョンへのアップデートを確認し、速やかにパッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Fortinet および Arista VeloCloud の脆弱性 (KEV追加) 対応について

お疲れさまです。CISAのKEVカタログに新たな脆弱性が追加された件について情報共有です。

■ 概要
以下の2つの脆弱性が実際に悪用されていることが確認されており、CISAにより優先的な対応が求められています。
- CVE-2025-68686: Fortinet FortiOS における機密情報の漏洩
- CVE-2026-16812: Arista VeloCloud Orchestrator におけるOSコマンド注入

■ 影響範囲
- Fortinet FortiOS
- Arista VeloCloud Orchestrator

■ 対応手順
1. 自社環境における対象製品の利用有無およびバージョンを確認してください。
2. ベンダーから提供されている最新のセキュリティパッチを適用してください。

■ 参考情報
- CISA Known Exploited Vulnerabilities (KEV) Catalog

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Remediation for Fortinet and Arista VeloCloud Vulnerabilities (CISA KEV)

Dear IT/Security Team,

This is to inform you that CISA has added two vulnerabilities to the Known Exploited Vulnerabilities (KEV) Catalog, indicating active exploitation in the wild.

■ Overview
- CVE-2025-68686: Exposure of Sensitive Information to an Unauthorized Actor in Fortinet FortiOS.
- CVE-2026-16812: OS Command Injection Vulnerability in Arista VeloCloud Orchestrator.

■ Affected Products
- Fortinet FortiOS
- Arista VeloCloud Orchestrator

■ Action Required
1. Identify if the affected products and versions are deployed within the environment.
2. Apply the latest security updates/patches provided by the respective vendors immediately.

■ Reference
- CISA Known Exploited Vulnerabilities (KEV) Catalog

Priority: High
Deadline: Immediate
C
月内に

Proofpointは、高度な検知回避機能を備えたCrypter-as-a-Service (CaaS) である「Cruciferra」を発見しました

脆弱性🌐 英語ソース
📅 2026-07-28📰 secaffairs
📌 一言でいうと
Proofpointは、高度な検知回避機能を備えたCrypter-as-a-Service (CaaS) である「Cruciferra」を発見しました。このツールはMonoで記述されており、間接システムコールやAPIアンフッキング、カスタムProcess Ghostingなどの技術を用いてアンチウイルスソフトを回避します。インドの納税者や財務チームを標的とした所得税テーマのフィッシングキャンペーンなどで、複数の犯罪グループによって共有利用されていることが確認されています。
🔍該当判定
  • インドの税務当局を装ったメールや、所得税に関する案内メールを社員が受信している
  • 社内の経理担当者や財務チームが、外部から税務関連の添付ファイル付きメールを受け取っている
  • Windows PCで、ウイルス対策ソフトが検知できない未知の実行ファイル(.exe等)をメール経由で開いた可能性がある
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なメールの添付ファイルやリンクを開かないよう注意喚起を行うとともに、エンドポイント検知および応答 (EDR) ツールを用いて、不審なプロセス実行やメモリ内操作を監視することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメール(所得税などのテーマ)への注意について

お疲れさまです。情報システム担当です。
最近、所得税などの公的な通知を装い、ウイルスを感染させる巧妙なメールが世界的に確認されています。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然な添付ファイルは絶対に開かないでください。
2. 万が一、不審なファイルを開いてしまった場合は、すぐにPCをネットワークから切り離し、情報システム担当までご連絡ください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Suspicious Emails (Tax-themed)

Dear employees,

We have observed a global increase in sophisticated phishing emails, often themed around income tax or official notifications, designed to deliver malware.

Requested Actions:
1. Do not open attachments or click links in emails from unknown or suspicious senders.
2. If you suspect you have opened a malicious file, please disconnect your device from the network and notify the IT security team immediately.

Deadline: Immediate
C
月内に

MikroTikのRouterOSおよびCloud Hosted Routerにおいて、API認証時のレート制限やアカウントロックアウトなどの保護策が不十分な脆…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-16347
📅 2026-07-28📰 cisa
📌 一言でいうと
MikroTikのRouterOSおよびCloud Hosted Routerにおいて、API認証時のレート制限やアカウントロックアウトなどの保護策が不十分な脆弱性(CVE-2026-16347)が報告されました。攻撃者はこの脆弱性を悪用して、パスワードの総当たり攻撃(ブルートフォース)を高速に実行し、不正にシステムへアクセスできる可能性があります。CVSS v3 スコアは 8.8 と高く、迅速な対応が推奨されます。
🔍該当判定
  • 社内で MikroTik 製のルーター(RouterBOARD等)を利用している
  • 仮想ルーターである Cloud Hosted Router (CHR) を導入している
  • MikroTik製品の管理画面やAPIに、外部(インターネット)からアクセスできる設定にしている
上記いずれにも該当しない → 静観でOK
該当時の対応
最新の修正済みバージョンへのアップデートを適用し、APIアクセスに対するソースベースの制限や強力なパスワードポリシーを導入することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】MikroTik RouterOS/CHR CVE-2026-16347 対応について

お疲れさまです。MikroTik製品の脆弱性に関する情報共有です。

■ 概要
MikroTik RouterOSおよびCloud Hosted RouterのAPI認証において、レート制限やアカウントロックアウトが適切に機能していない脆弱性が確認されました(CVE-2026-16347)。攻撃者がパスワードを高速に試行し、不正アクセスを得る可能性があります。CVSS v3 スコアは 8.8 です。

■ 影響範囲
- MikroTik RouterOS (全バージョン)
- MikroTik Cloud Hosted Router (全バージョン)

■ 対応手順
1. 最新の修正済みファームウェアへのアップデートを確認し、適用してください。
2. APIアクセスを許可するソースIPアドレスを制限し、不要なAPI公開を停止してください。
3. 強固なパスワード設定を徹底してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-209-05

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] MikroTik RouterOS/CHR CVE-2026-16347

Dear IT Administration Team,

We are sharing critical information regarding a vulnerability in MikroTik products.

■ Overview
A vulnerability (CVE-2026-16347) has been discovered in the API authentication handling of MikroTik RouterOS and Cloud Hosted Router. The lack of effective rate-limiting and account lockout mechanisms allows attackers to perform rapid brute-force password guessing to gain unauthorized access. The CVSS v3 score is 8.8.

■ Affected Scope
- MikroTik RouterOS (all versions)
- MikroTik Cloud Hosted Router (all versions)

■ Mitigation Steps
1. Update to the latest patched firmware version immediately.
2. Restrict API access to trusted source IP addresses and disable API services if not required.
3. Enforce strong password policies for all administrative accounts.

■ Reference
- CISA ICS Advisory ICSA-26-209-05

Priority: High
Deadline: Immediate
C
月内に

Microsoft Teamsの更新を装ったフィッシング攻撃「Operation BlueDash」

脆弱性🌐 英語ソース
📅 2026-07-28📰 ithome_tw
📌 一言でいうと
Microsoft Teamsの更新を装ったフィッシング攻撃「RMMツールを導入させる攻撃キャンペーン">Operation BlueDash」が確認されました。攻撃者は偽のMicrosoft Storeページへ誘導し、悪意のあるインストールファイルを配布します。実行すると、Level RMMConnectWise ScreenConnectなどの正当なリモート管理ツールがインストールされ、攻撃者が被害者のPCを遠隔操作できるようになります。
🔍該当判定
  • 社内でMicrosoft Teamsを業務利用している
  • 社員が外部から届いたメール内のリンクを辿り、ファイルをダウンロードする操作を行う可能性がある
  • PCの管理において、Microsoft Store以外のサイトからソフト(.exeファイル)をインストールすることを許可している
  • Level RMM または ConnectWise ScreenConnect という遠隔操作ソフトを自社で導入・利用していない(=攻撃者がこれらを悪用して侵入するリスクがある)
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なメールに含まれるリンクを安易にクリックしないこと。ソフトウェアの更新は必ず公式サイトや公式ストアから直接行うこと。不審な実行ファイル(.exe)をダウンロード・実行しないこと。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Microsoft Teamsの偽更新通知にご注意ください

お疲れさまです。情報システム担当です。
Microsoft Teamsの更新を装い、偽のサイトへ誘導してウイルスに感染させる攻撃が確認されています。

ご協力をお願いしたいこと:
1. 「Teamsを更新しないとファイルが開けない」といった不審なメールのリンクは絶対にクリックしないでください。
2. ソフトウェアの更新依頼がメールで届いた場合、リンク先ではなく公式のアプリストアや設定画面から更新を確認してください。
3. 万が一、不審なファイルをダウンロードして実行してしまった場合は、すぐに情報システム担当までご連絡ください。

対応期限: 本日中
Subject: [Security Alert] Beware of Fake Microsoft Teams Update Notifications

Dear employees,
We have detected a phishing campaign that tricks users into installing malicious software by pretending to be a Microsoft Teams update.

What you need to do:
1. Do not click on links in suspicious emails claiming that you need to update Teams to view a shared document.
2. Always perform software updates through official channels (e.g., Microsoft Store or the app's internal update settings), not via email links.
3. If you have accidentally downloaded and run an unknown file, please contact the IT security team immediately.

Deadline: Immediate
C
月内に

Oracle Systemsの複数の製品において、データの機密性および完全性の侵害、ならびにサービス拒否(DoS)を引き起こす脆弱性

脆弱性🌐 英語ソース
🖥️ 製品Oracle
📅 2026-07-28📰 cert_fr
📌 一言でいうと
Oracle Systemsの複数の製品において、データの機密性および完全性の侵害、ならびにサービス拒否(DoS)を引き起こす脆弱性が発見されました。影響を受ける製品には、Oracle Process Manufacturing SystemsおよびOracle Solarisが含まれます。ユーザーはベンダーが提供する最新のセキュリティパッチを適用することが推奨されています。
🔍該当判定
  • Oracle Process Manufacturing Systems(バージョン12.2.3〜12.2.15)を利用している
  • Oracle Solaris(バージョン11.3)をサーバーOSとして利用している
  • Oracle Solaris(バージョン11.4)をサーバーOSとして利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Oracleが提供する最新のセキュリティ・アップデート(cpujul2026)を確認し、適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Oracle Systems 脆弱性対応について

お疲れさまです。Oracle Systemsの脆弱性に関する情報共有です。

■ 概要
Oracle Systemsの複数の製品において、データの機密性・完全性の侵害およびサービス拒否(DoS)を可能にする脆弱性が報告されました。

■ 影響範囲
- Oracle Process Manufacturing Systems (versions 12.2.3 to 12.2.15)
- Oracle Solaris (version 11.3)
- Oracle Solaris (version 11.4)

■ 対応手順
1. 自社環境で上記製品およびバージョンを利用しているか確認してください。
2. Oracleのセキュリティ・ブレットン(cpujul2026)を参照し、最新のパッチを適用してください。

■ 参考情報
- Oracle Security Bulletin cpujul2026

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Oracle Systems Vulnerabilities Patching

Dear IT Administration Team,

This is a notification regarding multiple vulnerabilities discovered in Oracle Systems.

■ Overview
Several vulnerabilities have been identified that could allow an attacker to compromise data confidentiality and integrity, or cause a Denial of Service (DoS).

■ Affected Scope
- Oracle Process Manufacturing Systems (versions 12.2.3 to 12.2.15)
- Oracle Solaris (version 11.3)
- Oracle Solaris (version 11.4)

■ Action Plan
1. Verify if the affected products and versions are deployed in our environment.
2. Apply the necessary security patches as detailed in the Oracle Security Bulletin (cpujul2026).

■ Reference
- Oracle Security Bulletin cpujul2026

Priority: High
Deadline: Immediate