🔥 この日の重要情報
2026-08-20 更新
B
今週中

Zimbra Collaboration (ZCS) の SNMP 通知処理における不適切な入力サニタイズに起因する、認証不要のリモートコード実行 (RCE)…

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
🖥️ 製品Zimbra
🔢 CVECVE-2026-73570
📅 2026-08-20📰 hackernews
📌 一言でいうと
Zimbra Collaboration (ZCS) の SNMP 通知処理における不適切な入力サニタイズに起因する、認証不要のリモートコード実行 (RCE) の脆弱性 (CVE-2026-73570) が公開されました。CERT Polska によると、この脆弱性は既に野生環境で悪用されていることが確認されています。影響を受けるバージョンは 10.1.20 未満で、zimbra-snmp パッケージがインストールされ、SNMP 通知が有効な場合にリスクが生じます。
🔍該当判定
  • メールサーバーに「Zimbra Collaboration (ZCS)」を利用している
  • Zimbraのバージョンが 10.1.20 より古い
  • Zimbraで「zimbra-snmp」パッケージをインストールし、SNMP通知を有効にしている
上記いずれにも該当しない → 静観でOK
該当時の対応
ZCS を最新バージョン (10.1.20 以降) にアップデートしてください。また、不要な場合は zimbra-snmp パッケージの削除や SNMP 通知設定の無効化を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Zimbra Collaboration (ZCS) CVE-2026-73570 対応について

お疲れさまです。Zimbra Collaboration (ZCS) の脆弱性に関する情報共有です。

■ 概要
SNMP 通知処理におけるコマンドインジェクションの脆弱性 (CVE-2026-73570) が確認されました。CVSS スコアは 8.9 と高く、認証されていない攻撃者が任意の OS コマンドを実行できる可能性があります。既に野生環境での悪用が報告されています。

■ 影響範囲
- 対象製品: Zimbra Collaboration (ZCS)
- 対象バージョン: 10.1.20 未満
- 条件: zimbra-snmp パッケージがインストールされ、かつ SNMP 通知が有効であること

■ 対応手順
1. ZCS をバージョン 10.1.20 以降にアップデートしてください。
2. SNMP 通知が不要な場合は、設定の無効化またはパッケージの削除を検討してください。

■ 参考情報
- NIST NVD (CVE-2026-73570)
- CERT Polska アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] Zimbra Collaboration (ZCS) CVE-2026-73570

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in Zimbra Collaboration (ZCS).

■ Overview
An unauthenticated remote code execution (RCE) vulnerability (CVE-2026-73570, CVSS 8.9) exists due to improper input sanitization during SNMP notification processing. This flaw is currently being exploited in the wild.

■ Scope
- Product: Zimbra Collaboration (ZCS)
- Versions: Prior to 10.1.20
- Condition: The 'zimbra-snmp' package must be installed and SNMP notifications must be enabled.

■ Mitigation Steps
1. Update ZCS to version 10.1.20 or later immediately.
2. If SNMP notifications are not required, disable the feature or remove the zimbra-snmp package.

■ Reference
- NIST NVD (CVE-2026-73570)
- CERT Polska Bulletin

Priority: High
Deadline: Immediate
B
今週中

SCADAおよびOT環境管理用のダッシュボードシステム「FUXA」において、重大なパストラバーサル脆弱性(CVE-2026-25895)が利用されていることがV…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-25895CVE-2026-25939
📅 2026-08-20📰 ithome_tw
📌 一言でいうと
SCADAおよびOT環境管理用のダッシュボードシステム「FUXA」において、重大なパストラバーサル脆弱性(CVE-2026-25895)が利用されていることがVulnCheckにより報告されました。攻撃者は認証なしでリモートから任意のファイルを書き込むことが可能であり、現在は偵察目的でmain.jsファイルを上書きする活動が観測されています。この脆弱性を放置すると、リモートコード実行(RCE)や産業制御システム(ICS)への全面的な侵入につながる恐れがあります。
🔍該当判定
  • 工場やプラントの監視・制御用ダッシュボードソフト「FUXA」を導入している
  • FUXAのバージョンが 1.2.9 以前である
  • FUXAをインターネットからアクセス可能な状態で公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
FUXAを最新バージョン(1.2.10以降)にアップデートすることを強く推奨します。また、外部からダッシュボードへの不要なアクセスを制限し、不審なファイル変更がないか監視してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】FUXA パストラバーサル脆弱性 (CVE-2026-25895) 対応について

お疲れさまです。FUXAに関する脆弱性情報の共有です。

■ 概要
SCADA/OT管理ダッシュボード「FUXA」において、未認証の攻撃者がリモートで任意のファイルを書き込めるパストラバーサル脆弱性が確認されました。CVSS v3.1で9.8(重大)と評価されており、現在、実環境での悪用(偵察活動)が観測されています。

■ 影響範囲
- 対象製品: FUXA
- 対象バージョン: 1.2.9 以前

■ 対応手順
1. FUXAのバージョンを確認し、1.2.9 以前である場合は速やかに 1.2.10 以降へアップデートしてください。
2. 外部ネットワークからFUXA管理画面へのアクセスが制限されているか再確認してください。
3. サーバー上の main.js 等の重要ファイルに不審な書き換えがないか確認してください。

■ 参考情報
- VulnCheck 報告

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] FUXA Path Traversal Vulnerability (CVE-2026-25895)

Dear Team,

We are sharing critical information regarding a vulnerability in the FUXA SCADA/OT dashboard system.

■ Overview
A critical path traversal vulnerability (CVE-2026-25895) allows unauthenticated remote attackers to write arbitrary files to the server. With a CVSS v3.1 score of 9.8, this flaw is currently being exploited in the wild for reconnaissance purposes.

■ Scope
- Product: FUXA
- Affected Versions: 1.2.9 and below

■ Mitigation Steps
1. Immediately update FUXA to version 1.2.10 or later.
2. Ensure that access to the FUXA dashboard is restricted to authorized networks only.
3. Inspect critical application files (e.g., main.js) for unauthorized modifications.

■ Reference
- VulnCheck Security Research

Priority: High
Deadline: Immediate
B
今週中

AtlassianとSplunkが、自社製品およびサードパーティ製ライブラリに含まれる多数の脆弱性を修正するパッチ

脆弱性🌐 英語ソース
🖥️ 製品Atlassian
📅 2026-08-20📰 securityweek
📌 一言でいうと
AtlassianとSplunkが、自社製品およびサードパーティ製ライブラリに含まれる多数の脆弱性を修正するパッチを公開しました。AtlassianはBambooやJiraなどを含む製品で10件の深刻度「緊急」および162件の「高」の脆弱性を修正し、SplunkもEnterpriseやSOARなどで150件以上の脆弱性を修正しています。これらの脆弱性が悪用された場合、リモートコード実行 (RCE) や認証バイパス、情報窃取などの攻撃を受ける可能性があります。
🔍該当判定
  • Atlassian社の製品(Jira, Confluence, Bitbucket, Bambooなど)を自社サーバーで運用している
  • Splunk社の製品(Splunk Enterprise, SOAR, Universal Forwarderなど)を導入している
  • Splunkに関連するアプリやプラグインをインストールして利用している
  • Atlassian製品のバージョンが最新ではなく、アップデートを保留している
上記いずれにも該当しない → 静観でOK
該当時の対応
各ベンダーの公式セキュリティアドバイザリを確認し、最新のセキュリティアップデートを速やかに適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AtlassianおよびSplunk製品の脆弱性対応について

お疲れさまです。AtlassianおよびSplunk製品における多数の脆弱性修正に関する情報共有です。

■ 概要
AtlassianおよびSplunkが、サードパーティ製ライブラリを含む広範な脆弱性を修正するアップデートを公開しました。深刻度「緊急」および「高」の脆弱性が多数含まれており、悪用された場合はリモートコード実行 (RCE)、認証バイパス、DoS攻撃、情報窃取などのリスクがあります。

■ 影響範囲
- Atlassian: Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible, Jira
- Splunk: Splunk Enterprise, SOAR, Universal Forwarder および関連アプリ/プラグイン

■ 対応手順
1. 自社で利用している上記製品のバージョンを確認する
2. 各ベンダーの公式セキュリティアドバイザリを参照し、最新のパッチを適用する

■ 参考情報
- Atlassian Security Bulletin
- Splunk Security Advisory

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Vulnerability Patches for Atlassian and Splunk Products

Dear IT/Security Team,

This is to inform you about the recent security updates released by Atlassian and Splunk to address a large number of vulnerabilities.

■ Overview
Both vendors have patched over 250 vulnerabilities, including dozens of critical and high-severity flaws. These vulnerabilities, many of which stem from third-party dependencies, could allow attackers to perform Remote Code Execution (RCE), authentication bypass, Denial of Service (DoS), and information theft.

■ Affected Scope
- Atlassian: Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible, Jira
- Splunk: Splunk Enterprise, SOAR, Universal Forwarder, and associated apps/plugins

■ Action Required
1. Identify the versions of the aforementioned products currently in use within the environment.
2. Apply the latest security updates as specified in the official vendor advisories.

■ Reference
- Atlassian Security Bulletin
- Splunk Security Advisory

Priority: High
Deadline: Immediate
B
今週中

CISAは、Windows Task Hostの権限昇格の脆弱性(CVE-2025-60710)がランサムウェアグループによって悪用されていると警告しました

脆弱性🌐 英語ソース
🖥️ 製品Windows
🔢 CVECVE-2025-60710
📅 2026-08-20📰 thaicert
📌 一言でいうと
CISAは、Windows Task Hostの権限昇格の脆弱性(CVE-2025-60710)がランサムウェアグループによって悪用されていると警告しました。この脆弱性はLink Followingの不備によるもので、攻撃者が一般ユーザー権限からSYSTEM権限へ昇格し、デバイスを完全に制御できる可能性があります。Microsoftは2025年11月に修正パッチを公開しており、Windows 11およびWindows Server 2025が影響を受けます。
🔍該当判定
  • 社内で Windows 11 を利用している
  • 社内で Windows Server 2025 を利用している
  • Windows Update を2025年11月以降に一度も実施していない
上記いずれにも該当しない → 静観でOK
該当時の対応
Microsoftから提供されている最新のセキュリティ更新プログラムを速やかに適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Windows Task Host (CVE-2025-60710) 対応について

お疲れさまです。Windows Task Hostの脆弱性に関する情報共有です。

■ 概要
Host Process for Windows TasksにおけるLink Followingの脆弱性(CVE-2025-60710)が、ランサムウェアグループによって悪用されていることがCISAにより報告されました。攻撃者が一般ユーザー権限からSYSTEM権限へ昇格し、デバイスを完全に制御されるリスクがあります。

■ 影響範囲
- Windows 11
- Windows Server 2025

■ 対応手順
1. 影響を受けるOSのバージョンを確認する
2. Microsoftが2025年11月にリリースしたセキュリティ更新プログラムを適用する

■ 参考情報
- CISA Known Exploited Vulnerabilities (KEV) Catalog

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Windows Task Host CVE-2025-60710 Mitigation

Dear IT Team,

CISA has reported that the privilege escalation vulnerability CVE-2025-60710 in the Host Process for Windows Tasks is being actively exploited by ransomware groups.

■ Overview
This Link Following vulnerability allows an attacker with local user access to elevate their privileges to SYSTEM, potentially leading to full device compromise.

■ Affected Scope
- Windows 11
- Windows Server 2025

■ Mitigation Steps
1. Identify systems running the affected OS versions.
2. Apply the security updates released by Microsoft in November 2025.

■ Reference
- CISA Known Exploited Vulnerabilities (KEV) Catalog

Priority: High
Deadline: Immediate
B
今週中

NPMとRubyGemsにおいて、人気パッケージを装った56個の悪意あるパッケージが配布されました

脆弱性🌐 英語ソース
📅 2026-08-20📰 ithome_tw
📌 一言でいうと
NPMとRubyGemsにおいて、人気パッケージを装った56個の悪意あるパッケージが配布されました。これらのパッケージをインストールすると、Windows環境でブラウザのパスワード、クレジットカード情報、暗号資産ウォレット、Telegramのデータなどを窃取するマルウェアが実行されます。攻撃者はpostinstall.jsやextconf.rbなどのインストールスクリプトを利用して、メモリ上で解凍されるGo言語製の窃密プログラムをロードさせます。
🔍該当判定
  • 社内でJavaScript(Node.js)やRubyを用いたシステム開発を行っている
  • 開発者がNPMやRubyGemsからライブラリ(chalk, lodash, react, axios等)をインストールして利用している
  • Windows OSを搭載したPCで、上記のようなプログラミング開発環境を構築している
上記いずれにも該当しない → 静観でOK
該当時の対応
パッケージインストール時にタイポスクワッティング(名称の類似)に十分注意し、公式のドキュメントで正確なパッケージ名を確認すること。また、不審なインストールスクリプトの実行を検知・制限するセキュリティツールの導入を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】NPMおよびRubyGemsにおけるサプライチェーン攻撃への対応について

お疲れさまです。NPMおよびRubyGemsで配布された悪意あるパッケージに関する情報共有です。

■ 概要
人気パッケージ(chalk, lodash, react, axios, bundler等)に酷似した名称の悪意あるパッケージが計56個配布されました。インストール時に自動実行されるスクリプトを通じて、Windows上のブラウザ情報や暗号資産ウォレット等の機密情報を窃取するGo言語製マルウェアが展開されます。

■ 影響範囲
- Windows OS上でNPMまたはRubyGemsを利用して開発を行う環境
- 誤ってタイポスクワッティングパッケージをインストールした開発者

■ 対応手順
1. 開発チームに対し、パッケージ導入時の名称確認の徹底を周知してください。
2. 依存関係管理ファイル(package.json, Gemfile等)に不審なパッケージが含まれていないか確認してください。
3. EDR等のエンドポイントセキュリティ製品にて、不審なGitHubからのバイナリダウンロードおよびメモリ上での実行を監視してください。

■ 参考情報
- OpenSourceMalware 研究レポート

対応優先度: 高
対応期限: 即時
Subject: [Alert] Supply Chain Attack via Malicious NPM and RubyGems Packages

Dear IT/Security Team,

We are sharing information regarding a campaign involving 56 malicious packages distributed via NPM and RubyGems.

■ Overview
Attackers published packages impersonating popular libraries (e.g., chalk, lodash, react, axios, bundler). These packages use installation scripts (postinstall.js / extconf.rb) to deploy a Go-based stealer that targets browser credentials, payment data, and crypto wallets on Windows systems.

■ Scope
- Windows-based development environments using NPM or RubyGems.
- Developers who may have fallen victim to typosquatting.

■ Recommended Actions
1. Instruct development teams to strictly verify package names against official documentation before installation.
2. Audit dependency files (package.json, Gemfile, etc.) for any unrecognized or suspicious packages.
3. Monitor EDR logs for suspicious binary downloads from GitHub and subsequent in-memory execution.

■ Reference
- OpenSourceMalware Research

Priority: High
Deadline: Immediate
C
月内に

Akamaiは、EDR(エンドポイント検知・対応)製品自体を攻撃ツールとして利用する「Bring Your Own EDR (BYOEDR)」という新しい攻撃手…

脆弱性🌐 英語ソース
📅 2026-08-20📰 ithome_tw
📌 一言でいうと
Akamaiは、EDR(エンドポイント検知・対応)製品自体を攻撃ツールとして利用する「Bring Your Own EDR (BYOEDR)」という新しい攻撃手法を公開しました。研究ではSentinelOneのEDRエージェントを対象に、COMインターフェースの脆弱性を利用してPPL(Protected Process Light)の制限を回避し、任意のコードを実行することに成功しています。この手法は、EDRが持つ高い権限と信頼を悪用するものであり、他のEDR製品にも同様のリスクが存在する可能性があると警告しています。
🔍該当判定
  • 社内で「SentinelOne」というEDR(エンドポイント検知・対応)製品を利用している
  • SentinelOneを利用しており、エージェントのバージョンが「26.1.1」より古い
  • Windows PCにEDR製品を導入しており、管理者が最新アップデートを強制適用していない
上記いずれにも該当しない → 静観でOK
該当時の対応
SentinelOneを利用している場合は、速やかにエージェントをバージョン 26.1.1 以降にアップデートすることを推奨します。また、EDRなどの特権プロセスにおける不審な挙動の監視を強化してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SentinelOne EDR の脆弱性と対応について

お疲れさまです。SentinelOne EDRにおける新しい攻撃手法「Bring Your Own EDR」に関する情報共有です。

■ 概要
Akamai社の研究により、EDRエージェントのCOMインターフェースを悪用してWindowsのPPL (Protected Process Light) 保護を回避し、特権プロセス内で任意のコードを実行できる脆弱性が判明しました。これにより、本来防御側であるEDRが攻撃の踏み台として利用されるリスクがあります。

■ 影響範囲
- 対象製品: SentinelOne EDR エージェント
- 修正済みバージョン: 26.1.1

■ 対応手順
1. 現在利用しているSentinelOneエージェントのバージョンを確認してください。
2. 脆弱性が存在するバージョンの場合、速やかにバージョン 26.1.1 以降へアップデートを適用してください。

■ 参考情報
- Akamai DEF CON 34 プレゼンテーション

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] SentinelOne EDR Vulnerability and Mitigation

Dear IT/Security Team,

We are sharing information regarding a new attack vector called "Bring Your Own EDR (BYOEDR)" affecting SentinelOne.

■ Overview
Research by Akamai has demonstrated that attackers can weaponize the EDR agent by exploiting COM interfaces to bypass Windows Protected Process Light (PPL) restrictions. This allows for arbitrary code execution within a highly privileged process, effectively turning the security software into a Trojan.

■ Scope
- Affected Product: SentinelOne EDR Agent
- Fixed Version: 26.1.1

■ Mitigation Steps
1. Verify the current version of the SentinelOne agent deployed in your environment.
2. Update the agent to version 26.1.1 or later immediately to patch this vulnerability.

■ Reference
- Akamai DEF CON 34 Presentation

Priority: High
Deadline: Immediate
C
月内に

FortinetのFortiGate製品を標的とした資格情報窃取キャンペーン「FortiBleed」が、公開から2ヶ月経った現在も継続して脅威となっていること

脆弱性🌐 英語ソース
📅 2026-08-20📰 dailysecu
📌 一言でいうと
FortinetのFortiGate製品を標的とした資格情報窃取キャンペーン「FortiBleed」が、公開から2ヶ月経った現在も継続して脅威となっていることが判明しました。攻撃者は過去に流出したアカウント情報を利用して管理権限やSSL VPNアカウントを奪取し、内部ネットワークへ侵入してNTLMやKerberosなどの認証情報を収集します。これにより、最終的にActive Directoryの侵害やランサムウェア攻撃へと発展させるリスクがあります。
🔍該当判定
  • Fortinet社の製品『FortiGate』を導入し、運用している
  • FortiGateの『SSL VPN』機能を有効にして外部から社内ネットワークに接続している
  • FortiGateの管理画面(管理者アカウント)に、他サービスで使い回しているパスワードを設定している
  • FortiGateを導入しており、かつ社内で『Active Directory (AD)』を利用してユーザー管理を行っている
上記いずれにも該当しない → 静観でOK
該当時の対応
1. 管理者アカウントおよびSSL VPNアカウントのパスワードを直ちに変更し、強力なパスワードを設定すること。 2. 多要素認証 (MFA) を必須化し、資格情報のみによるログインを防止すること。 3. 管理インターフェースへのアクセス制限(信頼できるIPのみ許可)を徹底すること。 4. 内部ネットワークでの不審な認証トラフィック(NTLM/Kerberos)を監視すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】FortiGate 資格情報窃取キャンペーン「FortiBleed」への対応について

お疲れさまです。FortiGateを標的とした攻撃キャンペーン「FortiBleed」に関する情報共有です。

■ 概要
過去に流出した資格情報やインフォスティーラーのログを用いて、FortiGateの管理権限およびSSL VPNアカウントを奪取する攻撃が継続して観測されています。侵入後、攻撃者は内部ネットワークでNTLM/Kerberos認証情報を収集し、AD侵害やランサムウェア攻撃へ展開させる傾向があります。

■ 影響範囲
- Fortinet FortiGate (管理インターフェースおよびSSL VPN)
- 特に、他サービスとパスワードを使い回しているアカウント

■ 対応手順
1. 全管理権限アカウントおよびSSL VPNユーザーのパスワード強制リセットの実施
2. 全アカウントへの多要素認証 (MFA) 適用の徹底
3. 管理画面へのアクセスを特定の管理用IPアドレスのみに制限する設定の確認
4. 認証ログにおける不審なログイン試行の確認

■ 参考情報
- Fortinet 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 直ちに実施
Subject: [Security Alert] Response to FortiGate Credential Theft Campaign 'FortiBleed'

Dear IT/Security Team,

This is a technical alert regarding the 'FortiBleed' campaign targeting Fortinet FortiGate devices.

■ Overview
Attackers are leveraging leaked credentials and infostealer logs to gain unauthorized access to FortiGate administrative and SSL VPN accounts. Once access is established, they collect internal authentication tokens (NTLM/Kerberos) to facilitate lateral movement toward Active Directory compromise and ransomware deployment.

■ Scope
- Fortinet FortiGate (Management Interface and SSL VPN)
- Accounts utilizing reused or leaked passwords

■ Mitigation Steps
1. Enforce a mandatory password reset for all administrative and SSL VPN accounts.
2. Ensure Multi-Factor Authentication (MFA) is enabled for all access points.
3. Restrict management interface access to trusted IP addresses only.
4. Monitor authentication logs for anomalous login patterns.

■ Reference
- Fortinet Official Security Advisories

Priority: High
Deadline: Immediate
C
月内に

CISAは、オープンソースのネットワークトラフィック分析プラットフォーム「Malcolm」に6つの脆弱性が存在すること

脆弱性🔄 続報🌐 英語ソース
🔢 CVECVE-2026-55676
📅 2026-08-20📰 ithome_tw
📌 一言でいうと
CISAは、オープンソースのネットワークトラフィック分析プラットフォーム「Malcolm」に6つの脆弱性が存在することを発表しました。最も深刻なCVE-2026-55676(CVSS 8.8)では、ファイルアップロード機能の制限不備により、低権限ユーザーが任意のPHPコードを実行できる可能性があります。影響を受けるバージョンは26.07.1以前であり、ユーザーは速やかにバージョン26.08.0へアップデートすることが推奨されています。
🔍該当判定
  • ネットワークトラフィック分析ツール「Malcolm」を自社で導入・利用している
  • Malcolmのバージョンが 26.07.1 以前である
  • Malcolmを外部(インターネット)からアクセス可能な状態で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Malcolmを最新バージョン(26.08.0以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Malcolm 脆弱性 (CVE-2026-55676他) 対応について

お疲れさまです。Malcolmに関する脆弱性情報共有です。

■ 概要
オープンソースのネットワークトラフィック分析プラットフォーム「Malcolm」において、リソース枯渇、パストラバーサル、任意のコード実行などの脆弱性が6件報告されました。特にCVE-2026-55676はCVSS 8.8と高く、低権限ユーザーによる任意のPHPコード実行が可能です。

■ 影響範囲
- 対象製品: Malcolm
- 対象バージョン: 26.06.1, 26.07.0, 26.07.1 以前

■ 対応手順
1. 現在のMalcolmのバージョンを確認してください。
2. 脆弱性が修正された最新バージョン 26.08.0 へアップデートを適用してください。

■ 参考情報
- CISA ICS Advisory

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Malcolm Vulnerabilities (CVE-2026-55676 et al.)

Dear IT/Security Team,

We are sharing information regarding vulnerabilities found in the Malcolm network traffic analysis platform.

■ Overview
Six vulnerabilities have been identified in Malcolm, including resource exhaustion, path traversal, and arbitrary code execution. The most critical is CVE-2026-55676 (CVSS 8.8), which allows a low-privileged user to execute arbitrary PHP code via the file upload component.

■ Scope
- Product: Malcolm
- Affected Versions: 26.06.1, 26.07.0, 26.07.1 and earlier

■ Remediation
1. Verify the current version of your Malcolm installation.
2. Upgrade to version 26.08.0 or later to patch all identified vulnerabilities.

■ Reference
- CISA ICS Advisory

Priority: High
Deadline: Immediate
C
月内に

台湾の資通安全署が、政府機関のウェブサイトにおいてパスワードリセットおよびOTP(ワンタイムパスワード)検証メカニズムの不備によるセキュリティ事件を報告しました

脆弱性🌐 英語ソース
📅 2026-08-20📰 ithome_tw
📌 一言でいうと
台湾の資通安全署が、政府機関のウェブサイトにおいてパスワードリセットおよびOTP(ワンタイムパスワード)検証メカニズムの不備によるセキュリティ事件を報告しました。攻撃者は検証コードがソースコードに明文化されていたり、リクエストパケットを傍受してOTPを直接取得したりすることで、二要素認証を回避し管理権限を奪取していました。資安署は、検証情報のフロントエンドへの露出防止や、リセットプロセスの厳格な検証を推奨しています。
🔍該当判定
  • 自社で開発・運用しているWebサイトや社内システムに「パスワード再設定機能」がある
  • 自社サイトのログイン時に、メールやSMSで届く「認証コード(OTP)」を利用している
  • 外部の制作会社にWebサイト開発を委託しており、独自にログイン・会員管理機能を実装している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. パスワードリセット用トークンを「限時・単回・アカウント紐付け」とし、安全な乱数で生成すること。2. 検証コードやOTPをHTMLソース、隠しフィールド、サーバーレスポンスなどのフロントエンドに露出させないこと。3. パスワードリセット完了後、既存のセッションをすべて強制終了させ、再認証を求めること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ウェブサイトの認証・パスワードリセット実装不備への対応について

お疲れさまです。台湾の政府機関で発生した認証回避事例に関する情報共有です。

■ 概要
パスワードリセット時の検証コードやOTPがフロントエンド(HTMLソースやレスポンスパケット)に露出していたため、攻撃者が二要素認証を回避し、管理権限を奪取した事例が報告されています。

■ 影響範囲
- 自社開発または外部委託したウェブアプリケーションの認証機能

■ 対応手順
1. パスワードリセットおよびOTP送信フローにおいて、検証コードがクライアント側に送信されていないか(レスポンスボディやソースコードに含まれていないか)を確認してください。
2. リセットトークンの有効期限設定および、一度使用したトークンの即時無効化が実装されているか確認してください。
3. パスワード変更後、既存の全セッションを破棄し、再ログインを強制する処理を実装してください。

■ 参考情報
- 數位發展部資通安全署(台湾)月報

対応優先度: 中
対応期限: 次回定期点検または実装レビュー時
Subject: [Security Advisory] Addressing Vulnerabilities in Password Reset and OTP Implementations

Dear IT/Security Team,

We are sharing information regarding recent authentication bypass incidents reported by Taiwan's Cybersecurity Administration.

■ Overview
Attackers bypassed two-factor authentication (2FA) and gained administrative access by exploiting flaws where verification codes and OTPs were exposed in the frontend (e.g., HTML source code or server response packets).

■ Scope
- In-house developed or outsourced web applications with authentication/password reset functionality.

■ Action Items
1. Audit password reset and OTP workflows to ensure verification codes are not leaked to the client side (check response bodies and page source).
2. Verify that reset tokens are cryptographically secure, time-limited, single-use, and bound to the specific account.
3. Ensure that all existing sessions are terminated immediately upon a successful password reset, requiring the user to re-authenticate.

■ Reference
- Cybersecurity Administration, Ministry of Digital Affairs (Taiwan) Monthly Report

Priority: Medium
Deadline: Next scheduled security review or implementation audit