🔥 この日の重要情報
2026-08-25 更新
A
今日中

Oracle HTTP ServerおよびOracle WebLogic Server Proxy Plug-inに、認証なしで重要データへのアクセスや変更が可…

脆弱性🌐 英語ソース📰 5記事🌐 3 countries
🇺🇸 US (3) · 🇮🇹 Italy · 🇹🇼 Taiwan
🖥️ 製品OracleWebLogic
🔢 CVECVE-2026-21962
📅 2026-08-25📰 hackernews
📌 一言でいうと
Oracle HTTP ServerおよびOracle WebLogic Server Proxy Plug-inに、認証なしで重要データへのアクセスや変更が可能な深刻な脆弱性(CVE-2026-21962)が発見されました。この脆弱性はCVSSスコア10.0の最高レベルであり、CISAの既知の悪用済み脆弱性(KEV)カタログに追加されています。攻撃者はHTTP経由でネットワークアクセスを持つことで、インスタンスの侵害やデータの不正操作を行う可能性があります。
🔍該当判定
  • 社内で「Oracle WebLogic Server」を運用している
  • 社内で「Oracle HTTP Server」を運用している
  • WebLogic Serverの「Proxy Plug-in」を利用して外部公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
Oracleが提供している最新のセキュリティパッチを速やかに適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Oracle WebLogic Server (CVE-2026-21962) 対応について

お疲れさまです。Oracle製品の深刻な脆弱性に関する情報共有です。

■ 概要
Oracle HTTP ServerおよびOracle WebLogic Server Proxy Plug-inにおいて、不適切なアクセス制御により、認証なしで重要データの作成・削除・変更、および完全なデータアクセスが可能な脆弱性が確認されました。CVSSスコアは10.0(最高)であり、CISAにより既に悪用が確認された脆弱性として登録されています。

■ 影響範囲
- Oracle HTTP Server
- Oracle WebLogic Server Proxy Plug-in

■ 対応手順
1. 自社環境における対象製品およびProxy Plug-inの利用状況を確認してください。
2. Oracleが提供している最新のセキュリティパッチを適用してください。

■ 参考情報
- CISA Known Exploited Vulnerabilities (KEV) Catalog
- Oracle Security Advisory

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Oracle WebLogic Server Vulnerability (CVE-2026-21962) Mitigation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in Oracle products.

■ Overview
An improper access control vulnerability (CVE-2026-21962) has been identified in Oracle HTTP Server and Oracle WebLogic Server Proxy Plug-in. This flaw allows unauthenticated attackers with network access via HTTP to create, delete, or modify critical data, or gain complete access to all accessible data. It has a CVSS score of 10.0 and is actively being exploited in the wild, as noted by CISA.

■ Scope
- Oracle HTTP Server
- Oracle WebLogic Server Proxy Plug-in

■ Mitigation Steps
1. Identify all instances of the affected products and Proxy Plug-ins within the environment.
2. Apply the latest security patches provided by Oracle immediately.

■ Reference
- CISA Known Exploited Vulnerabilities (KEV) Catalog
- Oracle Security Advisory

Priority: High
Deadline: Immediate
B
今週中

Marimo Notebookのバージョン0.23.15未満に、コードインジェクションの脆弱性(CVE-2026-75149)

脆弱性🌐 英語ソース
🔢 CVECVE-2026-75149
📅 2026-08-25📰 hackernews
📌 一言でいうと
Marimo Notebookのバージョン0.23.15未満に、コードインジェクションの脆弱性(CVE-2026-75149)が発見されました。攻撃者が細工したノートブックを編集モードで開くと、Model Context Protocol (MCP) コマンドがローカルサブプロセスとして実行される可能性があります。この脆弱性はCVSS v4で8.7の高スコアが付けられており、ユーザーの操作が必要ですが、認証なしで攻撃が可能です。
🔍該当判定
  • Pythonベースのノートブックツール「marimo」を社内で利用している
  • marimoのバージョンが 0.23.15 より前の古いバージョンである
  • 外部から送られてきたmarimo形式のノートブックファイルを、編集モードで開く運用がある
上記いずれにも該当しない → 静観でOK
該当時の対応
Marimo Notebookを最新バージョン(0.23.15以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Marimo Notebook CVE-2026-75149 対応について

お疲れさまです。Marimo Notebookの脆弱性に関する情報共有です。

■ 概要
Marimo Notebookにおいて、細工されたノートブックを編集モードで開くことで、攻撃者が指定したMCPコマンドをローカルサブプロセスとして実行できるコードインジェクションの脆弱性が発見されました。CVSS v4スコアは8.7と高く、リモートコード実行に繋がる恐れがあります。

■ 影響範囲
- 対象製品: Marimo Notebook
- 対象バージョン: 0.23.15 未満

■ 対応手順
1. 利用中のMarimo Notebookのバージョンを確認してください。
2. 脆弱性が修正されたバージョン 0.23.15 以降へアップデートを適用してください。

■ 参考情報
- CVE-2026-75149

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Marimo Notebook CVE-2026-75149 Update

Dear IT/Security Team,

We are sharing information regarding a high-severity vulnerability in Marimo Notebook.

■ Overview
A code injection vulnerability (CVE-2026-75149) has been discovered in Marimo Notebook. An attacker can execute a crafted Model Context Protocol (MCP) command as a local subprocess if a user opens a malicious notebook in edit mode. The CVSS v4 score is 8.7.

■ Scope
- Product: Marimo Notebook
- Affected Versions: Prior to 0.23.15

■ Remediation
1. Identify all instances of Marimo Notebook in the environment.
2. Update to version 0.23.15 or later immediately.

■ Reference
- CVE-2026-75149

Priority: High
Deadline: Immediate
B
今週中

Microsoftは、Entra IDを含むクラウドサービスにおける5つの深刻な脆弱性を修正しました

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇷🇺 Russia · 🇹🇭 Thailand
🖥️ 製品Entra ID
🔢 CVECVE-2026-69836
📅 2026-08-25📰 xakep
📌 一言でいうと
Microsoftは、Entra IDを含むクラウドサービスにおける5つの深刻な脆弱性を修正しました。特にCVE-2026-69836はCVSSスコア10.0の最高評価であり、信頼できないデータの不安全なデシリアライゼーションにより、認証なしでリモートから任意のコードが実行される可能性があります。この脆弱性は、Microsoft 365やAzureなどの認証・アクセス制御を担う基盤に影響します。
🔍該当判定
  • Microsoft 365 (旧Office 365) を利用してメールやTeamsを運用している
  • Azure Active Directory (現 Microsoft Entra ID) で社員のID・パスワード管理を行っている
  • Azure Arc や Exchange Online を社内システムで利用している
  • Azure Managed Instance for Apache Cassandra を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Microsoftが提供する最新のセキュリティ更新プログラムを適用し、クラウドサービスのパッチ適用状況を確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Microsoft Entra ID 等の深刻な脆弱性 (CVE-2026-69836) 対応について

お疲れさまです。Microsoft Entra ID 等のクラウドサービスにおける脆弱性に関する情報共有です。

■ 概要
Microsoft Entra ID 等のサービスにおいて、CVSS 10.0 の極めて深刻な脆弱性 (CVE-2026-69836) が修正されました。不安全なデシリアライゼーションにより、認証不要でリモートから任意のコードが実行される恐れがあります。

■ 影響範囲
- Microsoft Entra ID
- Azure Arc
- Exchange Online
- Azure Managed Instance for Apache Cassandra

■ 対応手順
1. Microsoftの公式セキュリティ更新プログラムが適用されているか確認してください。
2. クラウドサービス側で自動適用されるものが多いですが、管理コンソール等で最新の状態であることを確認してください。

■ 参考情報
- Microsoft Security Update Guide

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Critical Vulnerabilities in Microsoft Entra ID and Cloud Services (CVE-2026-69836)

Dear IT/Security Team,

We are sharing information regarding critical vulnerabilities patched by Microsoft in several cloud services.

■ Overview
CVE-2026-69836 is a critical vulnerability with a CVSS score of 10.0. It involves insecure deserialization of untrusted data, potentially allowing an unauthenticated attacker to achieve remote code execution (RCE) without any user interaction.

■ Affected Products
- Microsoft Entra ID
- Azure Arc
- Exchange Online
- Azure Managed Instance for Apache Cassandra

■ Action Required
1. Verify that the latest security updates from Microsoft have been applied.
2. Ensure that your cloud environment is up to date via the administrative consoles.

■ Reference
- Microsoft Security Update Guide

Priority: High
Deadline: Immediate
B
今週中

Microsoft 365の正規ログインフローを悪用し、二要素認証 (2FA) をバイパスするフィッシングツールキット「Mirage2FA」による攻撃が急増して…

脆弱性🌐 英語ソース
🖥️ 製品Microsoft 365
📅 2026-08-25📰 hackernews
📌 一言でいうと
Microsoft 365の正規ログインフローを悪用し、二要素認証 (2FA) をバイパスするフィッシングツールキット「Mirage2FA」による攻撃が急増しています。2024年から2026年にかけて米国およびEUの約4,500社が標的となり、パスワードやセッションクッキーが窃取されました。これにより、攻撃者は認証済みセッションを乗っ取り、企業のメールや機密データにアクセスすることが可能です。
🔍該当判定
  • 社内で Microsoft 365 (Outlook, Teams, OneDrive等) を利用している
  • Microsoft 365 のログインに 2要素認証 (スマホアプリやSMS認証) を設定している
  • Microsoft 365 のアカウントを使って、他の社内システムにシングルサインオン (SSO) でログインしている
  • 従業員が社外から Microsoft 365 のメールやクラウドサービスにアクセスできる環境にある
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なログイン要求やメールへの注意喚起を徹底すること。また、セッションクッキーの盗難を防ぐため、条件付きアクセスなどの高度な認証ポリシーの導入を検討してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Microsoft 365を装った偽メールへの注意について

お疲れさまです。情報システム担当です。
Microsoft 365のログイン画面を巧妙に模倣し、パスワードや認証情報を盗み出すフィッシング攻撃が世界的に増加しています。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からの「パスワード期限切れ」や「アカウント確認」などのメールにあるリンクを安易にクリックしない
2. ログイン時に不自然な挙動(何度も認証を求められる等)があった場合は、すぐに情報システム担当まで報告する

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Phishing Emails Targeting Microsoft 365

Hi everyone,
We have observed an increase in sophisticated phishing attacks that mimic Microsoft 365 login pages to steal passwords and authentication tokens.

What we need from you:
1. Do not click on links in unexpected emails requesting "password updates" or "account verification."
2. If you notice any unusual behavior during login (e.g., being asked for MFA multiple times), please report it to the IT team immediately.

Deadline: Please be mindful of this starting today.
B
今週中

NVIDIA NemoClawにおいて、悪意のあるウェブページを通じてローカルのOllamaインスタンスを制御し、AIモデルに隠し指示を注入できる脆弱性

脆弱性🌐 英語ソース
📅 2026-08-25📰 hackernews
📌 一言でいうと
NVIDIA NemoClawにおいて、悪意のあるウェブページを通じてローカルのOllamaインスタンスを制御し、AIモデルに隠し指示を注入できる脆弱性が発見されました。この問題はmacOSおよびLinuxではバージョン0.0.35で修正されましたが、WindowsおよびWSL環境では未だ修正されていません。攻撃者は認証なしでAIエージェントを操作し、モデルを「汚染」させることが可能です。
🔍該当判定
  • NVIDIA NemoClaw をインストールして利用している
  • PC上で Ollama を動作させ、AIモデルをローカルで実行している
  • NVIDIA NemoClaw のバージョンが v0.0.35 未満である
上記いずれにも該当しない → 静観でOK
該当時の対応
macOSおよびLinuxユーザーはNemoClawをバージョン0.0.35にアップデートしてください。Windows/WSLユーザーは修正が提供されるまで、信頼できないウェブサイトへのアクセスに注意し、ネットワーク設定を確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】NVIDIA NemoClaw の脆弱性(AIモデル汚染)への対応について

お疲れさまです。NVIDIA NemoClawに関する脆弱性の情報共有です。

■ 概要
悪意のあるウェブページを介して、ローカルで動作しているOllamaインスタンスを認証なしで制御され、AIモデルに不正な指示を注入(ポイズニング)される脆弱性が報告されました。

■ 影響範囲
- NVIDIA NemoClaw (macOS, Linux, Windows, WSL)
- バックエンドとしてOllamaを使用している環境

■ 対応手順
1. macOSおよびLinux環境では、NemoClawをバージョン 0.0.35 にアップデートしてください。
2. WindowsおよびWSL環境では、現時点で修正版が提供されていないため、利用を控えるか、ネットワーク的にOllamaポート(11434)への外部アクセスを制限してください。

■ 参考情報
- Oasis Security 報告書

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Vulnerability in NVIDIA NemoClaw (AI Model Poisoning)

Dear IT/Security Team,

We are sharing information regarding a vulnerability discovered in NVIDIA NemoClaw.

■ Overview
An attacker-controlled webpage can gain unauthenticated control over a local Ollama instance serving an AI agent, allowing the attacker to plant hidden instructions (poisoning) inside the model.

■ Scope
- NVIDIA NemoClaw (macOS, Linux, Windows, WSL)
- Environments using Ollama as the local inference backend

■ Mitigation Steps
1. For macOS and Linux: Update NemoClaw to version 0.0.35 immediately.
2. For Windows and WSL: As no fix is currently available, restrict access to the Ollama port (11434) and exercise caution when browsing untrusted sites.

■ Reference
- Oasis Security Research

Priority: High
Deadline: Immediate
B
今週中

CISAは、Oracleの製品に存在するCVSS 10.0の極めて深刻な脆弱性(CVE-2024-21004)に対し、米政府機関に向けて3日以内のパッチ適用を命…

脆弱性🌐 英語ソース
🖥️ 製品Oracle
🔢 CVECVE-2024-21004
📅 2026-08-25📰 theregister
📌 一言でいうと
CISAは、Oracleの製品に存在するCVSS 10.0の極めて深刻な脆弱性(CVE-2024-21004)に対し、米政府機関に向けて3日以内のパッチ適用を命じる厳しい期限を設定しました。この脆弱性は1月に公開されており、ハニーポットなどで既に攻撃の兆候が観測されています。攻撃者がこの脆弱性を悪用した場合、リモートから認証なしでコード実行が可能になるリスクがあります。
🔍該当判定
  • 社内でOracle社製のデータベース(Oracle Database)を運用している
  • Oracle社製のミドルウェアやアプリケーションサーバーを利用している
  • 外部からアクセス可能な状態でOracle製品のサーバーを公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかにOracleが提供する最新のセキュリティパッチを適用し、脆弱性を解消してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Oracle CVE-2024-21004 対応について

お疲れさまです。Oracle製品の深刻な脆弱性に関する情報共有です。

■ 概要
CVSS 10.0の最高評価となる極めて深刻な脆弱性(CVE-2024-21004)が報告されています。リモートから認証なしでコード実行が可能となるリスクがあり、既に攻撃の兆候が観測されています。CISAは米政府機関に対し、3日以内のパッチ適用を命じる異例の対応を指示しています。

■ 影響範囲
- 対象のOracle製品(詳細なバージョンはベンダーアドバイザリを確認してください)

■ 対応手順
1. 自社環境における対象製品の利用状況を確認する
2. Oracleが提供する最新のセキュリティパッチを適用する

■ 参考情報
- Oracle Critical Patch Update (CPU) アドバイザリ
- CISA Known Exploited Vulnerabilities (KEV) カタログ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Oracle CVE-2024-21004 Remediation

Dear IT/Security Team,

This is a critical update regarding a high-severity vulnerability in Oracle products.

■ Overview
CVE-2024-21004 is a critical flaw with a CVSS score of 10.0. It allows unauthenticated remote code execution (RCE). Due to observed activity in the wild, CISA has mandated a strict 3-day patching window for US government agencies.

■ Scope
- Affected Oracle products (Please refer to the vendor advisory for specific versions).

■ Action Plan
1. Identify all instances of the affected Oracle software within the environment.
2. Apply the latest security patches provided by Oracle immediately.

■ Reference
- Oracle Critical Patch Update (CPU) Advisory
- CISA Known Exploited Vulnerabilities (KEV) Catalog

Priority: High
Deadline: Immediate
C
月内に

脅威アクターShinyHuntersが、サイバーセキュリティ企業のReliaQuestを標的にしたソーシャルエンジニアリング攻撃を仕掛けました

脆弱性🌐 英語ソース
📅 2026-08-25📰 xakep
📌 一言でいうと
脅威アクターShinyHuntersが、サイバーセキュリティ企業のReliaQuestを標的にしたソーシャルエンジニアリング攻撃を仕掛けました。攻撃者はセキュリティチームを装い、偽のSSOページ(reliaquest[.]claims)へ誘導して認証情報を窃取し、MFAプッシュ通知を承認させることで一時的にアカウントへのアクセス権を得ました。ReliaQuest社は、影響は1つのアカウントに限定されており、内部システムや顧客データへの侵害はなかったと発表しています。
🔍該当判定
  • ID管理サービスに「Okta」を利用している
  • 社外から社内システムにアクセスするための「SSO(シングルサインオン)」を導入している
  • 社員が「電話」でITサポートやセキュリティ担当者を名乗る人物から指示を受ける運用がある
  • 多要素認証(MFA)で「スマホへのプッシュ通知(承認ボタン)」を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
不審な電話やメールによる認証情報の入力を求められた際は、必ず公式の連絡手段で相手の身元を確認すること。また、心当たりのないMFAプッシュ通知は絶対に承認せず、直ちに管理者に報告することを徹底してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】なりすまし電話によるフィッシング詐欺への注意について

お疲れさまです。情報システム担当です。
セキュリティ企業の社員を装い、電話で偽のログインページへ誘導してパスワードや認証情報を盗み出す攻撃が確認されました。

ご協力をお願いしたいこと:
1. 社内のセキュリティ担当者やIT部門を名乗る人物から、電話で「特定のURLにアクセスしてログインしてほしい」と指示されても、絶対に応じないでください。
2. 心当たりのない多要素認証(MFA)の承認リクエスト(プッシュ通知)が届いた場合は、絶対に「承認」せず、すぐに情報システム担当へ報告してください。

対応期限: 本日中(周知徹底をお願いします)
Subject: [Security Alert] Beware of Phishing via Impersonation Phone Calls

Dear employees,

We have observed attacks where actors impersonate security team members via phone calls to trick users into entering credentials on fake login pages.

Please follow these guidelines:
1. Do not follow instructions from anyone calling you and asking you to visit a specific URL to log in, even if they claim to be from the security or IT team.
2. If you receive an unexpected Multi-Factor Authentication (MFA) push notification, do NOT approve it. Report it to the IT department immediately.

Deadline: Immediate action required.
C
月内に

インターポールの国際共同捜査「Operation Jackal IV」により、西アフリカを拠点とする犯罪組織「Black Axe」を含むグループのメンバー58人…

脆弱性🌐 英語ソース
📅 2026-08-25📰 cyberscoop
📌 一言でいうと
インターポールの国際共同捜査「Operation Jackal IV」により、西アフリカを拠点とする犯罪組織「Black Axe」を含むグループのメンバー58人が逮捕されました。この組織は、ビジネスメール詐欺(BEC)やマネーロンダリングなどの小規模な作戦を世界的に展開し、年間数十億ドルの不正利益を得ているとされています。今回の作戦では、不正な資金の流れを追跡することで、組織の活動基盤を弱体化させることを目的としています。
🔍該当判定
  • ナイジェリアなど西アフリカ地域の企業や個人と、メールやチャットで取引を行っている
  • 海外送金や外貨建ての決済を頻繁に利用している
  • 取引先から「振込先口座を変更してほしい」という急ぎのメールが届いたことがある
上記いずれにも該当しない → 静観でOK
該当時の対応
ビジネスメール詐欺(BEC)への対策として、送金手続きの多要素承認の導入や、不審なメールに対する社員教育を徹底してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ビジネスメール詐欺(BEC)への警戒について

お疲れさまです。情報システム担当です。
国際的な犯罪組織による、ビジネスメールを装った詐欺(BEC)の被害が世界的に報告されています。

ご協力をお願いしたいこと:
1. 取引先からの「振込先口座変更」などの急ぎの依頼メールが届いた場合、メールだけで判断せず、電話など別の手段で必ず本人確認を行ってください。
2. 不審なリンクや添付ファイルは開かず、速やかにシステム担当まで報告してください。

対応期限: 本日中(周知確認)
Subject: [Security Alert] Vigilance Against Business Email Compromise (BEC)

Dear employees,
We would like to alert you to the ongoing global threat of Business Email Compromise (BEC) carried out by organized crime groups.

Requested Actions:
1. If you receive an urgent request to change payment details or bank accounts from a partner, always verify the request via a secondary communication channel (e.g., a phone call) before proceeding.
2. Do not click on suspicious links or open unexpected attachments; report them to the IT security team immediately.

Deadline: Immediate
C
月内に

日本ブラインドサッカー協会(JBFA)の公式サイトおよび20周年記念サイトが第三者により改ざんされました

事案
📅 2026-08-25📰 secnext
📌 一言でいうと
日本ブラインドサッカー協会(JBFA)の公式サイトおよび20周年記念サイトが第三者により改ざんされました。攻撃者は管理アカウント情報を不正に取得してアクセスし、Cloudflareを装った偽のセキュリティ認証画面を表示させるコードを挿入していました。個人情報の流出は確認されていませんが、偽画面の指示に従った利用者はマルウェア感染の可能性があるとして注意を呼びかけています。
🔍該当判定
  • WordPressなどのCMSで、管理画面のログインIDとパスワードを使い回している
  • 自社サイトの管理画面に、二要素認証(スマホ認証など)を設定していない
  • 自社サイトにアクセスした際、普段は見ない「セキュリティ認証画面」が表示された
  • サイト管理者が、不審な画面の指示に従ってファイルのダウンロードやコマンドの実行を行った
上記いずれにも該当しない → 静観でOK
該当時の対応
管理アカウントのパスワード変更、多要素認証(MFA)の導入、およびサイトの整合性監視の強化を推奨します。また、不審な認証画面でファイルのダウンロードやコマンド実行を行った場合は、ウイルススキャンを実施してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なウェブサイト画面へのアクセスについて

お疲れさまです。情報システム担当です。
外部組織のサイトにおいて、正規のセキュリティ画面を装った偽画面を表示させ、マルウェアに感染させる事例が報告されました。

ご協力をお願いしたいこと:
1. ウェブサイト閲覧中、突然「セキュリティ認証」などの画面が表示され、ファイルのダウンロードやコマンドの貼り付けを求められた場合は、絶対に従わずに入力を中断してください。
2. 万が一、不審な操作を行った可能性がある場合は、すぐに情報システム担当まで報告してください。

対応期限: 本日中
Subject: [Security Alert] Caution Regarding Suspicious Website Authentication Screens

Dear employees,
It has been reported that some websites have been defaced to show fake security authentication screens designed to trick users into installing malware.

Requested Actions:
1. If you encounter a sudden "Security Verification" screen while browsing that asks you to download files or paste commands into a terminal, do NOT follow the instructions and close the page immediately.
2. If you believe you have already performed such actions on a suspicious site, please report it to the IT security team immediately.

Deadline: Immediate
C
月内に

Oracle Systemsの複数の製品において、データの機密性と整合性に影響を与える脆弱性

脆弱性🔄 続報🌐 英語ソース
🖥️ 製品Oracle
📅 2026-08-25📰 cert_fr
📌 一言でいうと
Oracle Systemsの複数の製品において、データの機密性と整合性に影響を与える脆弱性が発見されました。影響を受ける製品には、Oracle Enterprise Manager for Systems InfrastructureおよびOracle Process Manufacturing Systemsが含まれます。ユーザーは、ベンダーが提供する最新のセキュリティパッチを適用することが推奨されています。
🔍該当判定
  • Oracle Enterprise Manager for Systems Infrastructure のバージョン 13.5 を利用している
  • Oracle Enterprise Manager for Systems Infrastructure のバージョン 24.1 を利用している
  • Oracle Process Manufacturing Systems のバージョン 12.2.3 から 12.2.15 のいずれかを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Oracleが提供する最新のセキュリティ・アップデート(CPU/CSPU)を確認し、速やかにパッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Oracle Systems 脆弱性対応について

お疲れさまです。Oracle Systemsの脆弱性に関する情報共有です。

■ 概要
Oracle Systemsの複数の製品において、データの機密性および整合性に影響を及ぼす脆弱性が報告されました。攻撃者がこれらを悪用した場合、不正なデータアクセスや改ざんが行われる可能性があります。

■ 影響範囲
- Oracle Enterprise Manager for Systems Infrastructure version 13.5
- Oracle Enterprise Manager for Systems Infrastructure version 24.1
- Oracle Process Manufacturing Systems versions 12.2.3 to 12.2.15

■ 対応手順
1. 自社環境で上記対象製品およびバージョンを利用しているか確認してください。
2. Oracleのセキュリティ・ブレットン(cspuaug2026)を参照し、最新の修正パッチを適用してください。

■ 参考情報
- Oracle Security Bulletin (cspuaug2026)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Oracle Systems Vulnerability Remediation

Dear IT Administration Team,

This is a notification regarding multiple vulnerabilities discovered in Oracle Systems.

■ Overview
Several vulnerabilities have been identified that could compromise data confidentiality and integrity. Successful exploitation may allow an attacker to access or modify sensitive data.

■ Affected Scope
- Oracle Enterprise Manager for Systems Infrastructure version 13.5
- Oracle Enterprise Manager for Systems Infrastructure version 24.1
- Oracle Process Manufacturing Systems versions 12.2.3 to 12.2.15

■ Remediation Steps
1. Verify if the affected products and versions are deployed within the corporate environment.
2. Refer to the Oracle Security Bulletin (cspuaug2026) and apply the necessary security patches immediately.

■ Reference
- Oracle Security Bulletin (cspuaug2026)

Priority: High
Deadline: Immediate