🔥 この日の重要情報
2026-08-27 更新
A
今日中

WatchGuardは、Windows版WatchGuard Agentに2つの重大な脆弱性を修正しました

脆弱性🌐 英語ソース
🔢 CVECVE-2026-57909CVE-2026-57910
📅 2026-08-27📰 ithome_tw
📌 一言でいうと
WatchGuardは、Windows版WatchGuard Agentに2つの重大な脆弱性を修正しました。CVE-2026-57909はパス穿越の脆弱性で、CVE-2026-57910は認証不足による脆弱性であり、いずれも攻撃者がリモートで任意のコードを実行させる可能性があります。現在、悪用の事例は報告されていませんが、ユーザーは速やかにバージョン1.25.13.0000へ更新することが推奨されています。
🔍該当判定
  • Windows PCに「WatchGuard Agent」をインストールして利用している
  • 社内ネットワークでWatchGuard製のセキュリティ製品(エンドポイント保護等)を運用している
  • WatchGuard Agentのバージョンが 1.25.13.0000 より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
WatchGuard Agentを最新バージョン (1.25.13.0000) にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】WatchGuard Agent 脆弱性 (CVE-2026-57909, CVE-2026-57910) 対応について

お疲れさまです。WatchGuard Agentの脆弱性に関する情報共有です。

■ 概要
Windows版WatchGuard Agentにおいて、リモートで任意のコードが実行される可能性がある2つの重大な脆弱性が公開されました。CVSS v4.0スコアはそれぞれ9.4および9.3と非常に高く、特権昇格(SYSTEM権限)を伴うリスクがあります。

■ 影響範囲
- 対象製品: WatchGuard Agent (Windows版)
- 修正済みバージョン: 1.25.13.0000

■ 対応手順
1. 現在のWatchGuard Agentのバージョンを確認してください。
2. 修正済みバージョンである 1.25.13.0000 以降へアップデートを適用してください。

■ 参考情報
- WatchGuard 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] WatchGuard Agent Vulnerabilities (CVE-2026-57909, CVE-2026-57910)

Dear IT/Security Team,

We are sharing information regarding critical vulnerabilities identified in the Windows version of WatchGuard Agent.

■ Overview
Two critical vulnerabilities have been disclosed that could allow an attacker to execute arbitrary code remotely. CVE-2026-57909 (CVSS v4.0: 9.4) is a path traversal issue, and CVE-2026-57910 (CVSS v4.0: 9.3) involves insufficient authentication in the UDP service, potentially allowing execution with SYSTEM privileges.

■ Scope
- Affected Product: WatchGuard Agent (Windows)
- Fixed Version: 1.25.13.0000

■ Action Required
1. Verify the current version of WatchGuard Agent installed on endpoints.
2. Update to version 1.25.13.0000 or later immediately.

■ Reference
- WatchGuard Official Security Advisory

Priority: High
Deadline: Immediate
A
今日中

Vercelは、Next.jsにおいて認証なしでリモートコード実行(RCE)が可能な2つの深刻な脆弱性を修正しました

脆弱性🔄 続報🌐 英語ソース
🖥️ 製品Windows
🔢 CVECVE-2026-75604
📅 2026-08-27📰 hackernews
📌 一言でいうと
Vercelは、Next.jsにおいて認証なしでリモートコード実行(RCE)が可能な2つの深刻な脆弱性を修正しました。一つは特殊なAVIF画像ファイルを利用した攻撃、もう一つはWindowsファイルシステム上のサーバーで発生するパストラバーサル(CVE-2026-75604)です。Windows環境で動作しているアプリケーションは特にリスクが高く、即時のアップデートが推奨されています。
🔍該当判定
  • Webサイトの構築に「Next.js」というフレームワークを利用している
  • Next.jsを動作させているサーバーのOSが「Windows」である
  • Webサイト内で「AVIF形式」の画像ファイルを扱っている
上記いずれにも該当しない → 静観でOK
該当時の対応
Next.jsを最新バージョン(15.5.24 または 16.3.3)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Next.js RCE脆弱性 (CVE-2026-75604等) 対応について

お疲れさまです。Next.jsの深刻な脆弱性に関する情報共有です。

■ 概要
Next.jsにおいて、認証なしでリモートコード実行 (RCE) が可能な脆弱性が2件報告されました。特にWindowsファイルシステムを利用している環境では、パストラバーサル (CVE-2026-75604, CVSS 9.0) を通じて攻撃を受けるリスクがあります。また、AVIF画像ファイルを介したRCEの可能性も指摘されています。

■ 影響範囲
- 対象製品: Next.js
- 影響を受ける環境:
- Windowsファイルシステム上のサーバー (CVE-2026-75604)
- AVIF処理を行う環境

■ 対応手順
1. 利用しているNext.jsのバージョンを確認してください。
2. 以下のいずれかの最新バージョンへアップデートを適用してください。
- Maintenance LTS: 15.5.24
- Active LTS: 16.3.3
(コマンド例: npm install [email protected])

■ 参考情報
- Vercel 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] Next.js RCE Vulnerabilities (CVE-2026-75604)

Dear Team,

This is a notification regarding critical vulnerabilities discovered in the Next.js framework.

■ Overview
Two critical vulnerabilities have been identified that allow unauthenticated Remote Code Execution (RCE). Specifically, CVE-2026-75604 (CVSS 9.0) is a path traversal flaw affecting servers running on Windows filesystems. Additionally, another flaw allows RCE via specially crafted AVIF image files.

■ Scope
- Product: Next.js
- Affected Environments:
- Servers using Windows filesystems (for CVE-2026-75604)
- Applications processing AVIF images

■ Remediation
1. Verify the current version of Next.js in use.
2. Upgrade to the following patched versions immediately:
- Maintenance LTS: 15.5.24
- Active LTS: 16.3.3
(Example: npm install [email protected])

■ Reference
- Vercel Official Security Advisory

Priority: High
Deadline: Immediate
A
今日中

Citrix NetScalerの脆弱性(CVE-2026-8452)が実際に悪用されていること

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇯🇵 Japan · 🇺🇸 US
🖥️ 製品CitrixNetScaler
🔢 CVECVE-2026-8452
📅 2026-08-27📰 securityweek
📌 一言でいうと
Citrix NetScalerの脆弱性(CVE-2026-8452)が実際に悪用されていることが判明しました。この脆弱性はメモリオーバーフローによるもので、認証なしのリモートコード実行(RCE)が可能であることがWatchTowr社によって実証されています。攻撃者はウェブシェルの設置や偵察コマンドの実行を行っており、CISAは政府機関に迅速なパッチ適用を強く推奨しています。
🔍該当判定
  • Citrix NetScaler(旧NetScaler ADC)を導入している
  • NetScalerを「AAA仮想サーバー」として設定・利用している
  • NetScalerを「Gateway VPNサーバー」として設定・利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョン(14.1-72.61 (FIPS), 13.1-63.18, 13.1-37.272)へのアップデートを直ちに実施してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Citrix NetScaler CVE-2026-8452 対応について

お疲れさまです。Citrix NetScalerの脆弱性に関する情報共有です。

■ 概要
CVE-2026-8452は、認証なしのリモートコード実行 (RCE) が可能なメモリオーバーフローの脆弱性です。既に野外での悪用が確認されており、ウェブシェルの設置などの攻撃が観測されています。

■ 影響範囲
- 対象製品: Citrix NetScaler (AAA仮想サーバーまたはGateway VPNサーバーとして構成されている場合)
- 修正済みバージョン: 14.1-72.61 (FIPS), 13.1-63.18, 13.1-37.272

■ 対応手順
1. 自社環境のNetScalerのバージョンを確認してください。
2. 上記の修正済みバージョンへ速やかにアップデートを適用してください。

■ 参考情報
- Citrix公式アドバイザリ
- CISA警告

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Citrix NetScaler CVE-2026-8452 Remediation

Dear Team,

This is a critical security update regarding a vulnerability in Citrix NetScaler.

■ Overview
CVE-2026-8452 is a memory overflow vulnerability that allows unauthenticated Remote Code Execution (RCE). Active exploitation has been detected, with attackers deploying web shells and executing discovery commands.

■ Scope
- Affected Products: Citrix NetScaler configured as an AAA virtual server or Gateway VPN server.
- Fixed Versions: 14.1-72.61 (FIPS), 13.1-63.18, 13.1-37.272.

■ Action Plan
1. Verify the current version of your NetScaler appliances.
2. Immediately update to the fixed versions listed above.

■ Reference
- Citrix Official Advisory
- CISA Alert

Priority: High
Deadline: Immediate
A
今日中

Ubiquiti社は、UniFi製品ラインに影響する22件の脆弱性を修正しました

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇹🇼 Taiwan · 🇺🇸 US
🖥️ 製品LINE
🔢 CVECVE-2026-77537CVE-2026-77550CVE-2026-77554
📅 2026-08-27📰 cyberscoop
📌 一言でいうと
Ubiquiti社は、UniFi製品ラインに影響する22件の脆弱性を修正しました。このうち3件はCVSSスコア10.0の最高深刻度であり、不適切なアクセス制御により攻撃者がデバイスやアプリケーションの権限を取得できる可能性があります。その他の脆弱性には、認証バイパスや任意のコマンド実行が含まれています。
🔍該当判定
  • Ubiquiti社の「UniFi」シリーズのWi-Fiルーターやスイッチを利用している
  • 社内ネットワークに「UniFi Network Application (旧UniFi Controller)」を導入している
  • Ubiquiti社のネットワーク機器を管理し、外部からアクセス可能な状態で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
最新のセキュリティアップデートを確認し、影響を受けるUniFi製品のファームウェアを速やかに最新バージョンに更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Ubiquiti UniFi製品の深刻な脆弱性 (CVE-2026-77537等) 対応について

お疲れさまです。Ubiquiti UniFi製品における脆弱性に関する情報共有です。

■ 概要
Ubiquiti社より、UniFi製品ラインに影響する22件の脆弱性が公開されました。特にCVE-2026-77537、CVE-2026-77550、CVE-2026-77554の3件はCVSS 10.0の最高深刻度であり、不適切なアクセス制御により攻撃者が特権を取得できる可能性があります。

■ 影響範囲
- Ubiquiti UniFi 製品ライン

■ 対応手順
1. 自社で利用しているUniFi製品のバージョンを確認してください。
2. Ubiquiti社が提供する最新のセキュリティパッチを適用し、ファームウェアを更新してください。

■ 参考情報
- Ubiquiti公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Critical Vulnerabilities in Ubiquiti UniFi Products (CVE-2026-77537, etc.)

Dear IT/Security Team,

Ubiquiti has disclosed 22 vulnerabilities affecting the UniFi product line. Notably, CVE-2026-77537, CVE-2026-77550, and CVE-2026-77554 have been assigned a CVSS score of 10.0. These flaws involve improper access control, which could allow an attacker to gain unauthorized privileges on the affected devices or applications.

■ Scope
- Ubiquiti UniFi product line

■ Mitigation Steps
1. Identify all UniFi devices currently deployed in the environment.
2. Update the firmware to the latest patched version provided by Ubiquiti immediately.

■ Reference
- Ubiquiti Official Security Bulletin

Priority: High
Deadline: Immediate
B
今週中

WordPressのテーマ「Avada」および「Avada Builder」に、CVSS 9.8の重大なRCE脆弱性(CVE-2026-18431)

脆弱性🌐 英語ソース
🔢 CVECVE-2026-18431
📅 2026-08-27📰 ithome_tw
📌 一言でいうと
WordPressのテーマ「Avada」および「Avada Builder」に、CVSS 9.8の重大なRCE脆弱性(CVE-2026-18431)が発見されました。攻撃者は6つの脆弱性を連鎖させることで、認証なしでサーバー上に悪意のあるPHPファイルを書き込み、任意のコードを実行することが可能です。この脆弱性はWordfenceのAIエージェント「Argus」によってわずか2時間で発見・再現されました。ThemeFusion社は既に修正版(Avada 7.16.1 / Avada Builder 3.16.1)をリリースしています。
🔍該当判定
  • WordPressでテーマ「Avada」を利用している
  • Avadaのバージョンが 7.16 以前である
  • Avada Builder(旧Fusion Builder)のバージョンが 3.16 以前である
上記いずれにも該当しない → 静観でOK
該当時の対応
Avadaをバージョン7.16.1以上に、Avada Builderをバージョン3.16.1以上に至急アップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】WordPressテーマ Avada RCE脆弱性 (CVE-2026-18431) 対応について

お疲れさまです。Avadaテーマに関する重大な脆弱性の情報共有です。

■ 概要
WordPressのテーマ「Avada」および「Avada Builder」において、認証不要でリモートコード実行 (RCE) が可能な脆弱性が発見されました。CVSSスコアは9.8と極めて高く、6つの弱点を連鎖させることでサーバー権限でのコード実行が可能です。

■ 影響範囲
- Avada 7.16 以前
- Avada Builder (旧 Fusion Builder) 3.16 以前
※両方がインストールされ、かつ特定の管理設定が存在する場合に攻撃が成立します。

■ 対応手順
1. Avada を 7.16.1 以上にアップデートする
2. Avada Builder を 3.16.1 以上にアップデートする

■ 参考情報
- Wordfence / ThemeFusion 公式アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] RCE Vulnerability in Avada WordPress Theme (CVE-2026-18431)

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in the Avada WordPress theme.

■ Overview
An RCE vulnerability (CVE-2026-18431) has been identified in Avada and Avada Builder. With a CVSS score of 9.8, it allows unauthenticated attackers to execute arbitrary code by chaining six separate security flaws to upload and run malicious PHP files.

■ Affected Versions
- Avada 7.16 and earlier
- Avada Builder (formerly Fusion Builder) 3.16 and earlier

■ Remediation Steps
1. Update Avada to version 7.16.1 or later.
2. Update Avada Builder to version 3.16.1 or later.

■ Reference
- Wordfence / ThemeFusion official advisories

Priority: High
Deadline: Immediate
B
今週中

Microsoft SharePointにおける認証バイパス(CVE-2026-55040)とリモートコード実行(CVE-2026-63520)を組み合わせた攻…

脆弱性🔄 続報🌐 英語ソース📰 3記事🌐 2 countries
🇹🇼 Taiwan (2) · 🇹🇭 Thailand
🔢 CVECVE-2026-55040CVE-2026-63520
📅 2026-08-27📰 ithome_tw
📌 一言でいうと
Microsoft SharePointにおける認証バイパス(CVE-2026-55040)とリモートコード実行(CVE-2026-63520)を組み合わせた攻撃チェーンが確認されました。Rapid7がLLMを用いて発見し、Microsoftが7月と8月の更新で修正済みですが、VulnCheckやDefused Cyberにより、実際の攻撃活動やPoCに基づくスキャンが観測されています。攻撃者はJWTをバイパスして管理者情報を取得し、ビジネスデータカタログのレシーバーを探索する挙動を示しています。
🔍該当判定
  • 自社でSharePoint Server(オンプレミス版)を運用している
  • SharePoint Serverの更新プログラム(Patch Tuesday)を7月・8月分まで適用していない
  • SharePointの「ビジネスデータカタログ(Business Data Catalog)」機能を利用している
上記いずれにも該当しない(例:クラウド版のSharePoint Onlineのみ利用している) → 静観でOK
該当時の対応
Microsoftが7月および8月の定例更新(Patch Tuesday)で提供した最新のセキュリティパッチを速やかに適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Microsoft SharePoint 脆弱性(CVE-2026-55040, CVE-2026-63520)への対応について

お疲れさまです。SharePointの脆弱性を利用した攻撃チェーンに関する情報共有です。

■ 概要
認証バイパス(CVE-2026-55040)とリモートコード実行(CVE-2026-63520)を組み合わせた攻撃チェーンが公開され、実際に悪用が観測されています。攻撃者はJWTをバイパスして管理者情報を取得し、RCEを試行する挙動を示します。

■ 影響範囲
- Microsoft SharePoint (未修正バージョン)

■ 対応手順
1. 7月および8月のMicrosoft定例更新(Patch Tuesday)パッチが適用済みか確認してください。
2. 未適用の場合は、速やかに最新のセキュリティ更新プログラムを適用してください。

■ 参考情報
- Microsoft Security Update Guide

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] Microsoft SharePoint Vulnerabilities (CVE-2026-55040, CVE-2026-63520)

Dear IT Administration Team,

We are sharing information regarding an exploit chain targeting Microsoft SharePoint.

■ Overview
An attack chain combining an authentication bypass (CVE-2026-55040) and remote code execution (CVE-2026-63520) has been observed in the wild. Attackers bypass JWT to access administrator data and probe the Business Data Catalog receiver for RCE.

■ Scope
- Microsoft SharePoint (unpatched versions)

■ Action Required
1. Verify if the July and August Patch Tuesday security updates have been applied.
2. If not, apply the latest security patches immediately to mitigate the risk.

■ Reference
- Microsoft Security Update Guide

Priority: High
Deadline: Immediate
B
今週中

Dell Technologiesのクラウドおよびオンプレミスのデータ保護・リカバリ製品において、複数の脆弱性

脆弱性🌐 英語ソース
📅 2026-08-27📰 csirt_it
📌 一言でいうと
Dell Technologiesのクラウドおよびオンプレミスのデータ保護・リカバリ製品において、複数の脆弱性が発見されました。1件の「緊急」および6件の「重要」な脆弱性が含まれており、リモートの攻撃者が任意のコード実行、認証回避、機密情報へのアクセス、またはサービス停止(DoS)を引き起こす可能性があります。影響を受ける製品にはDell Cloud Disaster Recovery、PowerProtect One、PowerProtect Cyber Recoveryが含まれます。
🔍該当判定
  • Dell Cloud Disaster Recovery のバージョン 20.3 未満を利用している
  • Dell PowerProtect One のバージョン 20.1.0.1 未満を利用している
  • Dell PowerProtect Cyber Recovery のバージョン 20.3 未満を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供する最新のセキュリティアップデートを適用し、影響を受ける製品のバージョンを更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Dell データ保護・リカバリ製品の脆弱性対応について

お疲れさまです。Dell製品の脆弱性に関する情報共有です。

■ 概要
Dellのデータ保護およびリカバリソリューションにおいて、リモートコード実行 (RCE)、認証回避、情報漏洩、DoSを可能にする複数の脆弱性が報告されました。うち1件は「緊急 (Critical)」、6件は「重要 (High)」と評価されています。

■ 影響範囲
- Dell Cloud Disaster Recovery 20.x (20.3未満)
- Dell PowerProtect One 20.x (20.1.0.1未満)
- Dell PowerProtect Cyber Recovery 20.x (20.3未満)

■ 対応手順
1. 自社環境で上記製品およびバージョンを利用しているか確認してください。
2. Dell公式のセキュリティアドバイザリに基づき、最新バージョンへのアップデートを適用してください。

■ 参考情報
- Dell Technologies セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Vulnerabilities in Dell Data Protection and Recovery Products

Dear IT Administration Team,

We are sharing information regarding multiple vulnerabilities identified in Dell Technologies' data protection and recovery solutions.

■ Overview
Several vulnerabilities have been discovered that could allow a remote attacker to perform Remote Code Execution (RCE), Authentication Bypass, Information Disclosure, or Denial of Service (DoS). One vulnerability is rated as 'Critical' and six as 'High'.

■ Affected Scope
- Dell Cloud Disaster Recovery 20.x (versions prior to 20.3)
- Dell PowerProtect One 20.x (versions prior to 20.1.0.1)
- Dell PowerProtect Cyber Recovery 20.x (versions prior to 20.3)

■ Mitigation Steps
1. Verify if the aforementioned products and versions are deployed in our environment.
2. Apply the latest security updates as per the official Dell security bulletins.

■ Reference
- Dell Technologies Security Advisory

Priority: High
Deadline: Immediate
B
今週中

トロント大学の研究者が、NVIDIAのワークステーション向けGPU(RTX A6000等)において、ECC(誤り訂正符号)を回避して特権昇格を可能にするRowh…

脆弱性🌐 英語ソース
📅 2026-08-27📰 hackernews
📌 一言でいうと
トロント大学の研究者が、NVIDIAのワークステーション向けGPU(RTX A6000等)において、ECC(誤り訂正符号)を回避して特権昇格を可能にするRowhammer攻撃「GPUThor」を公開しました。この攻撃はGDDR6メモリを搭載したAmpere世代のカードで有効であり、攻撃者が特権のないCUDAカーネルを実行できる環境であれば、ホストのルート権限を奪取できる可能性があります。研究者は、GPUのマルチテナント共有を避けることや、ECCエラーカウンタの監視を推奨しています。
🔍該当判定
  • NVIDIA RTX A6000, A5000, A4500, A4000 のいずれかのGPUを搭載したPC・サーバーを利用している
  • 1台のGPUを複数のユーザーや仮想マシンで共有して利用している
  • 外部から提供された、または信頼できない第三者が作成したCUDAプログラム(AI/計算処理コード)を実行している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. GPUのマルチテナント共有(cross-tenant sharing)を避ける。 2. ECCエラーカウンタを監視し、異常なビット反転が発生していないか確認する。 3. 信頼できないCUDAワークロードの実行を制限する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】NVIDIA GPUにおけるRowhammer脆弱性(GPUThor)への対応について

お疲れさまです。NVIDIA製GPUのメモリ脆弱性に関する情報共有です。

■ 概要
NVIDIAのAmpere世代GPU(GDDR6搭載モデル)において、ECCを回避してホストのルート権限を奪取できるRowhammer攻撃「GPUThor」が報告されました。攻撃者が特権のないCUDAカーネルを実行できる場合に成立します。

■ 影響範囲
- NVIDIA RTX A6000 (48 GB GDDR6)
- NVIDIA RTX A5000 (24 GB GDDR6)
- NVIDIA RTX A4500 (20 GB GDDR6)
- NVIDIA RTX A4000 (16 GB GDDR6)

■ 対応手順
1. GPUリソースを複数の信頼できないユーザーで共有(マルチテナント)している場合は、その運用を停止または分離することを検討してください。
2. システム上のECCエラーカウンタを監視し、不自然なエラー増加がないか確認してください。
3. 信頼できないサードパーティ製CUDAコードの実行を制限してください。

■ 参考情報
- GPUThor (University of Toronto research)

対応優先度: 中
対応期限: 状況に応じて随時
Subject: [Security Advisory] Rowhammer Vulnerability (GPUThor) in NVIDIA GPUs

Dear IT/Security Team,

We are sharing information regarding a Rowhammer attack dubbed 'GPUThor' affecting NVIDIA workstation GPUs.

■ Overview
Researchers have demonstrated a Rowhammer attack that defeats Error Correction Codes (ECC) on NVIDIA Ampere-class GPUs with GDDR6 memory. This can lead to denial-of-service or privilege escalation to a root shell if an attacker can execute an unprivileged CUDA kernel.

■ Affected Products
- NVIDIA RTX A6000 (48 GB GDDR6)
- NVIDIA RTX A5000 (24 GB GDDR6)
- NVIDIA RTX A4500 (20 GB GDDR6)
- NVIDIA RTX A4000 (16 GB GDDR6)

■ Recommended Actions
1. Avoid cross-tenant GPU sharing in environments where untrusted code is executed.
2. Monitor ECC error counters for anomalies that may indicate a Rowhammer attempt.
3. Restrict the execution of untrusted CUDA workloads.

■ Reference
- GPUThor research by the University of Toronto

Priority: Medium
Deadline: As applicable
B
今週中

Nvidiaは、AIエージェント開発プラットフォーム「NemoClaw」および安全実行環境「OpenShell」における18個の脆弱性を修正しました

脆弱性🔄 続報🌐 英語ソース
🔢 CVECVE-2026-65083CVE-2026-65093
📅 2026-08-27📰 ithome_tw
📌 一言でいうと
Nvidiaは、AIエージェント開発プラットフォーム「NemoClaw」および安全実行環境「OpenShell」における18個の脆弱性を修正しました。特にOpenShellに存在する2つの重大な脆弱性(CVE-2026-65083、CVE-2026-65093)はCVSSスコア9.9と非常に高く、サンドボックスからの脱出や任意のコード実行、権限昇格を招く恐れがあります。ユーザーはGitHubリポジトリから最新バージョンへ更新することが推奨されています。
🔍該当判定
  • NvidiaのAIエージェント開発プラットフォーム「NemoClaw」を導入・利用している
  • NvidiaのAIエージェント安全実行環境「OpenShell」を導入・利用している
  • GitHubからNemoClawまたはOpenShellのソースコードをコピーして自社サーバーで運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
GitHubの公式リポジトリから最新のソフトウェアを複製または更新し、脆弱性を修正してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Nvidia NemoClawおよびOpenShellの脆弱性対応について

お疲れさまです。NvidiaのAI開発プラットフォームに関する脆弱性情報共有です。

■ 概要
NvidiaのNemoClawおよびOpenShellにおいて、計18個の脆弱性が報告されました。特にOpenShellの2件(CVE-2026-65083, CVE-2026-65093)はCVSS 9.9の重大な脆弱性であり、サンドボックス脱出や任意のコード実行、権限昇格、情報漏洩などのリスクがあります。

■ 影響範囲
- Nvidia NemoClaw
- Nvidia OpenShell

■ 対応手順
1. 利用中のバージョンを確認してください。
2. GitHubの公式リポジトリから最新の修正済みバージョンをプルまたは再インストールしてください。

■ 参考情報
- Nvidia公式GitHubリポジトリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Vulnerabilities in Nvidia NemoClaw and OpenShell

Dear IT/Security Team,

This is a notification regarding security updates for Nvidia's AI agent platforms.

■ Overview
Nvidia has patched 18 vulnerabilities in NemoClaw and OpenShell. Of particular concern are CVE-2026-65083 and CVE-2026-65093 in OpenShell, both with a CVSS score of 9.9. These flaws could allow attackers to achieve sandbox escape, arbitrary code execution, privilege escalation, and data tampering.

■ Scope
- Nvidia NemoClaw
- Nvidia OpenShell

■ Remediation
1. Identify instances of NemoClaw and OpenShell in your environment.
2. Update to the latest version by pulling the latest code from the official GitHub repositories.

■ Reference
- Official Nvidia GitHub repositories

Priority: High
Deadline: Immediate
C
月内に

SOCRadarの分析により、FTPサーバーのバナー(接続時の挨拶メッセージ)をDead Drop Resolver (DDR) として利用し…

脆弱性🌐 英語ソース
📅 2026-08-27📰 xakep
📌 一言でいうと
SOCRadarの分析により、FTPサーバーのバナー(接続時の挨拶メッセージ)をDead Drop Resolver (DDR) として利用し、コマンドを配信する新しい手法が確認されました。この手法を用いて、E4delおよびPINHOLEという2つの未知のRAT(リモートアクセスツール)が配布されています。攻撃者は正規サービスを装うのではなく、FTPバナーにコマンドを埋め込むことで検知を回避しようとしていますが、未知のFTPサーバーへの通信はトラフィック分析で識別される可能性があります。
🔍該当判定
  • 自社でFTPサーバーを構築・運用している
  • 外部のFTPサーバーへ自動的に接続するプログラムやツールを導入している
  • 社内PCから不特定の外部FTPサーバーへ接続することを許可している
上記いずれにも該当しない → 静観でOK
該当時の対応
未知または不審な外部FTPサーバーへのアウトバウンド通信を監視し、不自然な接続パターンの検知体制を構築することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】FTPバナーを悪用したC2通信手法(E4del/PINHOLE)について

お疲れさまです。FTPバナーを悪用した新しい攻撃手法に関する情報共有です。

■ 概要
FTPサーバーの接続時に返される「バナー(挨拶メッセージ)」をDead Drop Resolver (DDR) として利用し、マルウェアにコマンドを伝達する手法が確認されました。これにより、E4delおよびPINHOLEという未知のRATが配布されています。

■ 影響範囲
- FTPプロトコルを許可している環境
- 未知の外部FTPサーバーへの通信を制限していないネットワーク

■ 対応手順
1. ネットワークログを確認し、不審な外部FTPサーバーへの頻繁な接続がないか調査してください。
2. 認証前のFTPバナー通信に不自然な文字列が含まれていないか、IDS/IPS等のシグネチャを確認してください。
3. 不要な外部FTP通信の制限(ホワイトリスト化)を検討してください。

■ 参考情報
- SOCRadar Threat Intelligence

対応優先度: 中
対応期限: 随時
Subject: [Intel] C2 Communication via FTP Banners (E4del/PINHOLE)

Dear team,

We are sharing information regarding a novel attack technique using FTP banners for command and control.

■ Overview
Attackers are utilizing FTP server banners (the greeting message sent upon connection) as Dead Drop Resolvers (DDR) to deliver commands to infected hosts. This method is currently being used to deploy two new RATs: E4del and PINHOLE.

■ Scope
- Environments allowing outbound FTP traffic
- Networks without strict egress filtering for FTP services

■ Recommended Actions
1. Review network logs for frequent or anomalous connections to unknown external FTP servers.
2. Inspect IDS/IPS signatures for unusual patterns within pre-authentication FTP banner traffic.
3. Consider implementing a whitelist for authorized external FTP destinations.

■ Reference
- SOCRadar Threat Intelligence

Priority: Medium
Deadline: As soon as possible
C
月内に

攻撃者がnpmパッケージリポジトリやそのミラーサイト(unpkg.comなど)を、悪意のあるHTMLファイルをホストする無料のストレージとして利用していること

事案🌐 英語ソース
📅 2026-08-27📰 thaicert
📌 一言でいうと
攻撃者がnpmパッケージリポジトリやそのミラーサイト(unpkg.comなど)を、悪意のあるHTMLファイルをホストする無料のストレージとして利用していることが判明しました。これらのページはCloudflareのCAPTCHA認証画面を装っており、ユーザーを偽のログインページなどのフィッシングサイトへリダイレクトさせます。開発者がパッケージをインストールして感染する従来のサプライチェーン攻撃とは異なり、信頼されたドメインを悪用してセキュリティ検閲を回避する手法が特徴です。
🔍該当判定
  • 自社でJavaScriptの開発を行っており、npm(パッケージ管理ツール)を利用している
  • 開発者が UNPKG (unpkg.com) などのCDN経由でライブラリを読み込んでいる
  • 社内で Cloudflare の認証画面(CAPTCHA)が表示されるサイトを頻繁に利用している
  • 不審なURLからアクセスし、Cloudflareの認証画面のようなページでログイン情報を入力した心当たりがある
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なURL(特に信頼されたドメインであっても、予期しないCAPTCHA画面が表示される場合)へのアクセスに注意し、安易に認証情報を入力しないこと。また、社内ネットワークで不審なリダイレクトが観測されないか監視を強化することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】偽の認証画面(CAPTCHA)によるフィッシング詐欺について

お疲れさまです。情報システム担当です。
信頼されたウェブサイトを装い、Cloudflareの「セキュリティチェック(CAPTCHA)」画面を表示させて、偽のログインページへ誘導する攻撃が確認されています。

ご協力をお願いしたいこと:
1. 予期しないタイミングで表示される「認証画面」や「セキュリティチェック」に注意し、不審な場合はすぐにブラウザを閉じてください。
2. 誘導先のページで、IDやパスワードなどの個人情報を絶対に入力しないでください。

対応期限: 本日中
Subject: [Security Alert] Phishing Attacks Using Fake CAPTCHA Screens

Dear employees,
We have observed phishing attacks that use fake Cloudflare "Security Check (CAPTCHA)" screens to deceive users and redirect them to fraudulent login pages.

Requested Actions:
1. Be cautious of unexpected "verification screens" or "security checks" appearing while browsing. If suspicious, close the browser immediately.
2. Never enter your credentials or personal information on pages you were redirected to via such screens.

Deadline: Immediate
C
月内に

CISAは、米国の水・廃水セクターにおいてインターネットに直接公開されたPLC(プログラマブルロジックコントローラ)が標的となった攻撃が急増していると警告しまし…

事案🌐 英語ソース
📅 2026-08-27📰 secaffairs
📌 一言でいうと
CISAは、米国の水・廃水セクターにおいてインターネットに直接公開されたPLC(プログラマブルロジックコントローラ)が標的となった攻撃が急増していると警告しました。2026年7月には100以上のシステムが被害を受けており、多くの場合、ファイアウォールなどの保護策なしにセルラーモデム経由で直接インターネットに接続されていたことが原因です。CISAは、組織が自社の露出状況を把握し、適切に保護することを強く推奨しています。
🔍該当判定
  • 自社で水道・排水などの水処理設備を運用している
  • ポンプやバルブを制御するPLC(プログラマブルロジックコントローラ)を導入している
  • PLCをルーターやファイアウォールを通さず、セルラーモデム等で直接インターネットに接続している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. インターネットに直接公開されているPLCや産業用デバイスの有無を棚卸しする。2. PLCをインターネットに直接接続せず、ファイアウォールやVPNゲートウェイを介して隔離する。3. CISAが提供する露出削減ガイダンスに従い、外部からの不要なアクセスを遮断する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】水インフラ等におけるPLCのインターネット露出リスクへの対応について

お疲れさまです。CISAより発表された産業制御システム (ICS) のセキュリティ警告に関する情報共有です。

■ 概要
米国の水・廃水セクターにおいて、インターネットに直接公開されていたPLC (Programmable Logic Controllers) が標的となり、短期間に100以上のシステムが侵害される事案が発生しました。多くの場合、セルラーモデム経由でファイアウォールなしに外部公開されていたことが要因です。

■ 影響範囲
- インターネットに直接接続されているPLC、および産業用制御デバイス
- 適切な境界防御(ファイアウォール/VPN)がないICSネットワーク

■ 対応手順
1. 外部からアクセス可能なPLCや産業用デバイスの資産棚卸しを実施し、意図しない公開設定がないか確認する。
2. PLCをインターネットから直接隔離し、VPNやセキュアなゲートウェイ経由のアクセスに限定する。
3. 不要なポートの閉鎖およびアクセス制御リスト (ACL) の最適化を行う。

■ 参考情報
- CISA Exposure Reduction Guidance (2026年8月21日公開)

対応優先度: 高
対応期限: 速やかに確認
Subject: [Security Alert] Addressing Internet-Exposed PLCs in Industrial Control Systems

Dear Team,

We are sharing a critical warning from CISA regarding the compromise of internet-exposed Programmable Logic Controllers (PLCs) within the water and wastewater sector.

■ Overview
In July 2026, over 100 systems were compromised due to PLCs being directly connected to the internet via cellular modems without the protection of firewalls or gateways. CISA has issued guidance to help organizations identify and mitigate these exposures.

■ Scope
- PLCs and industrial control devices directly accessible via the public internet.
- ICS networks lacking proper perimeter security (Firewalls/VPNs).

■ Action Plan
1. Conduct a comprehensive audit of all PLCs and industrial devices to identify any internet-facing assets.
2. Isolate PLCs from direct internet access and ensure all remote management is routed through a secure VPN or gateway.
3. Review and tighten Access Control Lists (ACLs) and close unnecessary ports.

■ Reference
- CISA Exposure Reduction Guidance (Published August 21, 2026)

Priority: High
Deadline: Immediate review required
C
月内に

Veeamの製品「Backup & Replication」および「Veeam ONE」に脆弱性

脆弱性🌐 英語ソース
🖥️ 製品Veeam
📅 2026-08-27📰 cccs
📌 一言でいうと
Veeamの製品「Backup & Replication」および「Veeam ONE」に脆弱性が確認されました。影響を受けるバージョンは、Backup & Replicationの13.0.3および13.1未満、Veeam ONEの13.0.2.6723および13.1.0.7034以下のバージョンです。ユーザーおよび管理者は、提供されたナレッジベースを確認し、最新のアップデートを適用することが推奨されています。
🔍該当判定
  • Veeam Backup & Replication を利用しており、バージョンが 13.0.3 (build 13.0.3.63) より古い
  • Veeam Backup & Replication を利用しており、バージョンが 13.1 (build 13.1.0.411) より古い
  • Veeam ONE を利用しており、バージョンが 13.0.2.6723 以前である
  • Veeam ONE を利用しており、バージョンが 13.1.0.7034 以前である
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品のバージョンを確認し、Veeamが提供する最新のパッチ(Backup & Replication 13.1 または Veeam ONE 13.1 Patch 0 以降)を適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Veeam Backup & Replication / Veeam ONE 脆弱性対応について

お疲れさまです。Veeam製品の脆弱性に関する情報共有です。

■ 概要
Veeamのバックアップおよび監視製品において脆弱性が報告されており、修正パッチがリリースされています。

■ 影響範囲
- Veeam Backup & Replication: 13.0.3 (build 13.0.3.63) 未満、および 13.1 (build 13.1.0.411) 未満
- Veeam ONE: 13.0.2.6723 以下、および 13.1.0.7034 以下

■ 対応手順
1. 現在利用しているVeeam製品のバージョンを確認してください。
2. 影響を受けるバージョンの場合、最新のアップデート(KB4902 / KB4905 参照)を適用してください。

■ 参考情報
- KB4902: Vulnerability Resolved in Veeam Backup & Replication 13.1
- KB4905: Vulnerability Resolved in Veeam ONE 13.1 Patch 0

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Veeam Backup & Replication / Veeam ONE Vulnerability Update

Dear IT Administration Team,

This is a notification regarding vulnerabilities identified in Veeam products.

■ Overview
Vulnerabilities have been reported in Veeam's backup and monitoring software, and security updates have been released to address them.

■ Affected Scope
- Veeam Backup & Replication: Prior to 13.0.3 (build 13.0.3.63) and prior to 13.1 (build 13.1.0.411)
- Veeam ONE: Prior to or equal to 13.0.2.6723 and 13.1.0.7034

■ Action Plan
1. Verify the current version of Veeam products deployed in the environment.
2. If affected, apply the latest updates as specified in KB4902 and KB4905.

■ Reference
- KB4902: Vulnerability Resolved in Veeam Backup & Replication 13.1
- KB4905: Vulnerability Resolved in Veeam ONE 13.1 Patch 0

Priority: High
Deadline: Immediate