🔥 この日の重要情報
2026-09-02 更新
A
今日中

AI向けローコードプラットフォームのLangflowにおいて、認証なしで任意のPythonコードをリモートで実行できる深刻な脆弱性(CVE-2026-0768)

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇺🇸 US
🔢 CVECVE-2026-0768
📅 2026-09-02📰 secaffairs
📌 一言でいうと
AI向けローコードプラットフォームのLangflowにおいて、認証なしで任意のPythonコードをリモートで実行できる深刻な脆弱性(CVE-2026-0768)が発見されました。この脆弱性はカスタムコンポーネントエディタのコードバリデータにおける不適切な検証に起因しており、CVSSスコアは9.8と非常に高く評価されています。すでに攻撃者がこの脆弱性を悪用し始めていることが報告されており、バージョン1.4.2までのすべてのバージョンが影響を受けます。
🔍該当判定
  • AIアプリ開発ツール「Langflow」を自社サーバーやクラウドにインストールして利用している
  • Langflowのバージョンが 1.4.2 以前である
  • Langflowの管理画面を、認証なしで外部(インターネット)からアクセスできる状態で公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョンのLangflowを利用している場合は、直ちに最新の修正済みバージョンへアップデートしてください。また、外部から管理画面やAPIエンドポイントにアクセスできないよう、ネットワーク制限を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Langflow CVE-2026-0768 (RCE) 対応について

お疲れさまです。Langflowの深刻な脆弱性に関する情報共有です。

■ 概要
Langflowのカスタムコンポーネントエディタにおいて、認証なしで任意のPythonコードを実行可能なリモートコード実行 (RCE) の脆弱性が確認されました。CVSSスコアは9.8と極めて高く、既に悪用が観測されています。

■ 影響範囲
- 対象製品: Langflow
- 対象バージョン: 1.4.2 までのすべてのバージョン

■ 対応手順
1. 利用中のLangflowのバージョンを確認してください。
2. 1.4.2 以前を利用している場合は、速やかに最新バージョンへアップデートを適用してください。
3. アップデートが困難な場合は、validateエンドポイントへの外部アクセスを遮断するなどの暫定措置を講じてください。

■ 参考情報
- CVE-2026-0768

対応優先度: 高
対応期限: 直ちに
Subject: [Urgent] Langflow CVE-2026-0768 Remote Code Execution Vulnerability

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in Langflow.

■ Overview
A critical Remote Code Execution (RCE) vulnerability (CVE-2026-0768) has been identified in Langflow's custom component editor. This flaw allows unauthenticated attackers to execute arbitrary Python code. The CVSS score is 9.8, and active exploitation has been reported.

■ Scope
- Product: Langflow
- Affected Versions: All versions up to 1.4.2

■ Action Plan
1. Identify all instances of Langflow within the environment.
2. Immediately update Langflow to the latest patched version (above 1.4.2).
3. If immediate patching is not possible, restrict network access to the validate endpoint to mitigate the risk.

■ Reference
- CVE-2026-0768

Priority: High
Deadline: Immediate
A
今日中

オープンソースの地理空間メタデータカタログであるGeoNetworkにおいて、認証なしでリモートコード実行(RCE)が可能な脆弱性の連鎖

脆弱性🌐 英語ソース
🔢 CVECVE-2026-63219
📅 2026-09-02📰 hackernews
📌 一言でいうと
オープンソースの地理空間メタデータカタログであるGeoNetworkにおいて、認証なしでリモートコード実行(RCE)が可能な脆弱性の連鎖が発見されました。CVE-2026-63219による不適切な権限チェックを利用して任意のファイルをアップロードし、それを安全でない変換エンジンで実行させることで攻撃が成立します。多くの政府機関や欧州のINSPIREジオポータルなどのバックエンドで利用されており、影響範囲が広いため迅速なアップデートが推奨されます。
🔍該当判定
  • 社内で「GeoNetwork」という地図データ管理ソフトを利用している
  • 政府や自治体が提供する地理空間情報ポータル(GeoNetworkベース)を自社で構築・運用している
  • GeoNetworkのバージョンが 4.4.11 以前、または 4.2.16 以前である
上記いずれにも該当しない → 静観でOK
該当時の対応
GeoNetworkを運用している場合は、直ちに最新バージョン(4.4.12 または 4.2.17 以降)へアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】GeoNetwork RCE脆弱性 (CVE-2026-63219) 対応について

お疲れさまです。GeoNetworkに関する深刻な脆弱性の情報共有です。

■ 概要
GeoNetworkにおいて、認証なしでリモートコード実行 (RCE) が可能な脆弱性の連鎖が報告されました。不適切な権限チェック (CVE-2026-63219) を利用して任意のファイルをアップロードし、それを実行させることで、攻撃者がサーバー上で任意のコードを実行できる可能性があります。

■ 影響範囲
- 対象製品: GeoNetwork
- 修正済みバージョン: 4.4.12 および 4.2.17

■ 対応手順
1. 現在のGeoNetworkのバージョンを確認してください。
2. 修正済みバージョン(4.4.12 または 4.2.17)へアップデートを適用してください。

■ 参考情報
- GeoNetwork 公式アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] GeoNetwork RCE Vulnerability (CVE-2026-63219)

Dear IT/Security Team,

We are sharing critical information regarding a remote code execution (RCE) vulnerability chain in GeoNetwork.

■ Overview
An unauthenticated RCE chain has been identified in GeoNetwork. The flaw combines a missing authorization check (CVE-2026-63219) on the formatter upload endpoint with an unsafe transformation engine, allowing an anonymous attacker to execute arbitrary code on the server.

■ Scope
- Product: GeoNetwork
- Fixed Versions: 4.4.12 and 4.2.17

■ Remediation Steps
1. Verify the current version of your GeoNetwork installation.
2. Update to version 4.4.12 or 4.2.17 immediately.

■ Reference
- GeoNetwork Official Advisory

Priority: High
Deadline: Immediate
A
今日中

Sangoma Switchvox SMB Edition 8.3において、認証なしでリモートコード実行(RCE)が可能な深刻なSQLインジェクションの脆弱性(…

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
🔢 CVECVE-2026-9586
📅 2026-09-02📰 hackernews
📌 一言でいうと
Sangoma Switchvox SMB Edition 8.3において、認証なしでリモートコード実行(RCE)が可能な深刻なSQLインジェクションの脆弱性(CVE-2026-9586)が発見されました。攻撃者は細工したリクエストを送信することで、PostgreSQLスーパーユーザーとして任意のコードを実行し、リバースシェルの展開が可能です。ベンダーは既に修正パッチをリリースしており、速やかな更新が推奨されています。
🔍該当判定
  • 社内で電話システム(VoIP)に「Sangoma Switchvox」を利用している
  • 利用しているSwitchvoxのバージョンが「SMB Edition 8.3 (104997)」である
  • Switchvoxをインターネットから直接アクセス可能な状態で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかに Sangoma Switchvox 8.4.0.2 以降のバージョンへアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Sangoma Switchvox CVE-2026-9586 対応について

お疲れさまです。Sangoma Switchvoxの深刻な脆弱性に関する情報共有です。

■ 概要
Sangoma Switchvox SMB Edition 8.3において、認証なしでリモートコード実行(RCE)が可能なSQLインジェクションの脆弱性が確認されました(CVSS 9.3)。攻撃者はPostgreSQLスーパーユーザー権限で任意のコードを実行し、リバースシェルを構築できる可能性があります。

■ 影響範囲
- 対象製品: Sangoma Switchvox SMB Edition 8.3 (104997)

■ 対応手順
1. 現在のバージョンを確認し、8.3である場合は速やかにアップデートを計画してください。
2. 最新バージョン(8.4.0.2以降)へのパッチ適用を実施してください。

■ 参考情報
- CVE-2026-9586
- Sangoma 公式アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] Sangoma Switchvox CVE-2026-9586 Remediation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in Sangoma Switchvox.

■ Overview
An unauthenticated SQL injection vulnerability (CVE-2026-9586, CVSS 9.3) has been identified in Sangoma Switchvox SMB Edition 8.3. This flaw allows a remote attacker to execute arbitrary code as the PostgreSQL superuser, potentially leading to the deployment of reverse shells.

■ Affected Scope
- Product/Version: Sangoma Switchvox SMB Edition 8.3 (104997)

■ Remediation Steps
1. Verify the current version of the Switchvox installation.
2. Update the system to version 8.4.0.2 or later immediately to apply the security patch.

■ Reference
- CVE-2026-9586
- Sangoma Official Advisory

Priority: High
Deadline: Immediate
A
今日中

BGPハイジャックを用いてSoftaculousのトラフィックを迂回させ、Virtualizorの悪意あるアップデートパッケージを配信するサプライチェーン攻撃が…

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
📅 2026-09-02📰 hackernews
📌 一言でいうと
BGPハイジャックを用いてSoftaculousのトラフィックを迂回させ、Virtualizorの悪意あるアップデートパッケージを配信するサプライチェーン攻撃が発生しました。この攻撃により、一部のハイパーバイザーでルート権限が奪取され、永続的なアクセスが確立されたことが報告されています。影響範囲の特定が困難なため、ベンダーは全ユーザーに公式スキャナーによる確認とAPI認証情報の更新を推奨しています。
🔍該当判定
  • サーバー仮想化管理ソフト「Virtualizor」を導入して利用している
  • 自社でVPS(仮想専用サーバー)の提供・運用を行っている
  • 2026年8月28日〜8月30日の間にVirtualizorのアップデートを実行した
上記いずれにも該当しない → 静観でOK
該当時の対応
1. ベンダーが提供する公式のSecurity Analyzer(Patch 9)を実行し、侵害の有無を確認すること。 2. API認証情報を速やかに変更し、アクセス制限を適用すること。 3. サーバー内の不審な永続化設定や不正アクセスの痕跡を監査すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Virtualizor BGPハイジャックによるサプライチェーン攻撃への対応について

お疲れさまです。Virtualizor製品における深刻な侵害に関する情報共有です。

■ 概要
BGPハイジャックを用いてアップデートトラフィックを迂回させ、悪意のあるパッケージを配信することで、サーバーのルート権限を奪取する攻撃が確認されました。攻撃期間はUTC 8月28日 20:57から8月30日 06:10までです。

■ 影響範囲
- Virtualizor ハイパーバイザー(影響を受けるバージョンの特定が困難なため、全ユーザーが対象となる可能性があります)

■ 対応手順
1. 公式にリリースされた「Patch 9」および「Security Analyzer」を適用し、スキャンを実行してください。
2. API認証情報をローテートし、アクセス制限を再設定してください。
3. サーバー内で不正な永続化(Persistence)が設定されていないか監査してください。

■ 参考情報
- Virtualizor 公式アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Response to Virtualizor Supply Chain Attack via BGP Hijack

Dear IT/Security Team,

We are sharing critical information regarding a supply chain attack affecting Virtualizor.

■ Overview
Attackers utilized a BGP hijack to divert Softaculous update traffic, delivering a malicious Virtualizor package that establishes persistent root access. The incident window was from August 28, 20:57 UTC to August 30, 06:10 UTC.

■ Scope
- Virtualizor Hypervisors (The vendor cannot provide a definitive list of affected versions; all installations should be verified).

■ Action Plan
1. Deploy Patch 9 and run the official Security Analyzer to check for compromise.
2. Rotate and restrict all API credentials immediately.
3. Audit servers for unauthorized persistence and root-level access.

■ Reference
- Virtualizor Official Advisory

Priority: High
Deadline: Immediate
B
今週中

中国語圏のサイバー犯罪グループ「Gambling Goblin」が、ブラジルの政府機関や教育機関のWebサーバーに悪意のあるApacheモジュールをインストール…

脆弱性🌐 英語ソース
🖥️ 製品Apache
📅 2026-09-02📰 hackernews
📌 一言でいうと
中国語圏のサイバー犯罪グループ「Gambling Goblin」が、ブラジルの政府機関や教育機関のWebサーバーに悪意のあるApacheモジュールをインストールし、トラフィックをオンラインギャンブルサイトへリダイレクトさせる攻撃を展開しています。このモジュールはリバースプロキシとして機能し、正規ドメインのままフィッシングページへ誘導し、Google Playなどの偽ストアを介してギャンブルアプリを推進します。主な目的は、高評価の政府ドメインを利用した大規模なSEO操作であると分析されています。
🔍該当判定
  • 自社で Apache HTTP Server を利用して Web サイトを公開している
  • Web サーバーの管理権限を持つユーザーが、身に覚えのない Apache モジュール(.soファイル)を追加・変更した形跡がある
  • 自社サイトにアクセスした際、意図せずオンラインカジノやスポーツベッティングなどのギャンブルサイトへ転送される
上記いずれにも該当しない → 静観でOK
該当時の対応
Webサーバー上のApacheモジュールの整合性確認、不審なモジュールの削除、およびサーバーへの不正アクセスログの監視を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Apacheモジュールを悪用したトラフィックハイジャック攻撃について

お疲れさまです。Gambling Goblinによる攻撃キャンペーンに関する情報共有です。

■ 概要
攻撃者が侵害したWebサーバーに悪意のあるApacheモジュールを導入し、リバースプロキシとして機能させることで、ユーザーを正規ドメインのままギャンブル系フィッシングサイトへ誘導する手法が確認されています。セキュリティヘッダーを削除し、偽のアプリストア(Google Play等)を介して不正アプリを配布しています。

■ 影響範囲
- Apache HTTP Server を運用しているWebサーバー
- 特に高評価ドメインを運用する組織(政府・教育機関等)

■ 対応手順
1. インストールされているApacheモジュールの一覧を確認し、身に覚えのない、または不審なバイナリが存在しないか検証してください。
2. Webサーバーのアクセスログおよび設定ファイルの変更履歴を確認し、不正なリダイレクト設定やモジュールの追加がないか調査してください。
3. サーバーの特権管理権限の監査を行い、侵害の痕跡がないか確認してください。

■ 参考情報
- Check Point Research / ANY.RUN レポート

対応優先度: 中
対応期限: 速やかに確認
Subject: [Info] Traffic Hijacking via Malicious Apache Modules

Dear team,

We are sharing information regarding a campaign by the threat actor 'Gambling Goblin'.

■ Overview
Attackers are installing malicious Apache modules on compromised servers to act as reverse proxies. This allows them to divert traffic to gambling-related phishing pages while the URL remains that of the legitimate domain. They also strip security headers to ensure the injected content runs without interference.

■ Scope
- Web servers running Apache HTTP Server
- Organizations managing high-reputation domains

■ Action Plan
1. Audit installed Apache modules for any unauthorized or suspicious binaries.
2. Review web server access logs and configuration files for unauthorized changes or redirection rules.
3. Perform a privilege audit on the server to identify potential compromise vectors.

■ Reference
- Check Point Research / ANY.RUN reports

Priority: Medium
Deadline: Immediate review
B
今週中

Rockwell Automationは、産業用オートメーション製品における12件以上の脆弱性を修正するパッチまたは回避策

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇺🇸 US
🔢 CVECVE-2026-9637
📅 2026-09-02📰 securityweek
📌 一言でいうと
Rockwell Automationは、産業用オートメーション製品における12件以上の脆弱性を修正するパッチまたは回避策を公開しました。特にRSLinx Classicにおける4件の深刻なDoS脆弱性が報告されており、悪用されるとサービスの再起動が必要になります。また、ControlLogixおよびCompactLogixコントローラーに影響するCVE-2026-9637についても修正されており、一部で悪用の疑いがあるものの、CISAは現状把握していないとしています。
🔍該当判定
  • 社内で「RSLinx Classic」という通信ソフトを利用している
  • 「ControlLogix」または「CompactLogix」というコントローラーを導入している
  • 「FactoryTalk Historian Machine Edition」というデータ収集ソフトを利用している
  • 「1756-ENBT」という通信モジュールを設備に組み込んでいる
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品(RSLinx Classic, ControlLogix, CompactLogix, FactoryTalk Historian等)の最新パッチを適用するか、ベンダーが提供する回避策を導入してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Rockwell Automation製品の脆弱性 (CVE-2026-9637等) 対応について

お疲れさまです。Rockwell Automation製品の脆弱性に関する情報共有です。

■ 概要
産業用オートメーション製品において、サービス停止(DoS)を招く複数の脆弱性が報告されました。特にRSLinx ClassicおよびControlLogix/CompactLogixコントローラーに影響があり、悪用された場合はシステムの可用性が損なわれる可能性があります。

■ 影響範囲
- RSLinx Classic
- ControlLogix および CompactLogix コントローラー (CVE-2026-9637)
- 1756-ENBT
- FactoryTalk Historian Machine Edition

■ 対応手順
1. 自社環境で利用しているRockwell Automation製品のバージョンを確認してください。
2. ベンダーが提供する最新のセキュリティパッチを適用してください。
3. パッチ適用が困難な場合は、公式アドバイザリに記載された回避策を検討してください。

■ 参考情報
- Rockwell Automation 公式セキュリティアドバイザリ
- CISA アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Rockwell Automation Vulnerabilities (CVE-2026-9637 et al.)

Dear Team,

This is a technical notification regarding multiple vulnerabilities discovered in Rockwell Automation industrial automation products.

■ Overview
Several vulnerabilities, primarily causing Denial-of-Service (DoS), have been identified. These flaws could lead to service crashes in critical communication software and controllers, impacting operational availability.

■ Affected Scope
- RSLinx Classic
- ControlLogix and CompactLogix controllers (CVE-2026-9637)
- 1756-ENBT
- FactoryTalk Historian Machine Edition

■ Mitigation Steps
1. Audit the current versions of Rockwell Automation products in the environment.
2. Apply the latest security patches provided by the vendor.
3. If patching is not immediately feasible, implement the recommended workarounds from the official advisory.

■ Reference
- Rockwell Automation Security Advisories
- CISA Advisory

Priority: High
Deadline: Immediate
B
今週中

SonicWallのSecure Mobile Access (SMA) 1000シリーズにおいて、CVE-2026-83548およびCVE-2026-8354…

脆弱性🌐 英語ソース📰 5記事🌐 3 countries
🇮🇹 Italy (2) · 🇺🇸 US (2) · 🇨🇦 Canada
🖥️ 製品SonicWall
🔢 CVECVE-2026-83548CVE-2026-83549
📅 2026-09-02📰 csirt_it
📌 一言でいうと
SonicWallのSecure Mobile Access (SMA) 1000シリーズにおいて、CVE-2026-83548およびCVE-2026-83549の脆弱性が悪用されていることが確認されました。CVE-2026-83548はCVSS 10.0の深刻なSSRF脆弱性であり、認証されていないリモートの攻撃者が特権機能へのアクセスや不正操作を行う可能性があります。ベンダーによる修正パッチが既に提供されており、迅速な適用が推奨されています。
🔍該当判定
  • SonicWall社の製品「SMA 1000シリーズ」を導入している
  • 社外から社内リソースへアクセスするための「Secure Mobile Access (SMA)」を利用している
  • SonicWall SMA 1000シリーズの「Work Place」インターフェースを有効にしている
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかにベンダーが提供する最新の修正パッチを適用し、デバイスを最新バージョンにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SonicWall SMA 1000 Series 脆弱性 (CVE-2026-83548/83549) 対応について

お疲れさまです。SonicWall製品の脆弱性に関する情報共有です。

■ 概要
SonicWall SMA 1000 Seriesにおいて、リモートコード実行やセキュリティ制限のバイパスにつながる脆弱性が確認されました。特にCVE-2026-83548はCVSS 10.0と極めて深刻であり、現在ネットワーク上での悪用が観測されています。

■ 影響範囲
- 対象製品: SonicWall Secure Mobile Access (SMA) 1000 Series

■ 対応手順
1. 自社環境でSMA 1000 Seriesを利用しているか確認してください。
2. ベンダーから提供されている最新の修正パッチを適用し、ファームウェアをアップデートしてください。

■ 参考情報
- SonicWall 公式アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] SonicWall SMA 1000 Series Vulnerability (CVE-2026-83548/83549) Mitigation

Dear IT/Security Team,

This is an alert regarding critical vulnerabilities in SonicWall SMA 1000 Series products.

■ Overview
Active exploitation of CVE-2026-83548 and CVE-2026-83549 has been detected. CVE-2026-83548 is a Server-Side Request Forgery (SSRF) vulnerability with a CVSS score of 10.0, which could allow unauthenticated remote attackers to execute unauthorized operations.

■ Scope
- Affected Product: SonicWall Secure Mobile Access (SMA) 1000 Series

■ Action Required
1. Verify if the SMA 1000 Series is deployed in your environment.
2. Immediately apply the latest security patches provided by the vendor to update the firmware.

■ Reference
- SonicWall Official Advisory

Priority: High
Deadline: Immediate
B
今週中

PaperCutのプリント管理ソフトウェアにおけるゼロデイ脆弱性(CVE-2026-82078およびCVE-2026-81578)が実際に悪用されています

脆弱性🔄 続報🌐 英語ソース📰 5記事🌐 2 countries
🇹🇼 Taiwan (4) · 🇯🇵 Japan
🔢 CVECVE-2026-82078CVE-2026-81578
📅 2026-09-02📰 ithome_tw
📌 一言でいうと
PaperCutのプリント管理ソフトウェアにおけるゼロデイ脆弱性(CVE-2026-82078およびCVE-2026-81578)が実際に悪用されています。Shadowserver基金会の調査によると、8月31日時点で世界的に約200台のサーバーが未修正のままインターネットに公開されており、特に米国での未修正数が多いことが判明しました。内部ネットワークで運用している場合でもリスクは残るため、早急なアップデートが推奨されています。
🔍該当判定
  • 社内でプリント管理ソフト「PaperCut NG」を利用している
  • 社内でプリント管理ソフト「PaperCut MF」を利用している
  • PaperCutサーバーをインターネットからアクセス可能な状態で公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
PaperCutが提供している最新の緊急アップデートを速やかに適用すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】PaperCut 脆弱性 (CVE-2026-82078 / CVE-2026-81578) 対応について

お疲れさまです。PaperCut製品の脆弱性に関する情報共有です。

■ 概要
PaperCutのプリント管理ソフトウェアにおいて、ゼロデイ脆弱性(CVE-2026-82078およびCVE-2026-81578)が確認されており、実際に攻撃に利用されています。ベンダーはすでに対応アップデートを複数回リリースしています。

■ 影響範囲
- 対象製品: PaperCut NG / PaperCut MF

■ 対応手順
1. 自社環境でPaperCut NG/MFを利用しているか確認してください。
2. 利用している場合、最新の緊急アップデートが適用済みか確認し、未適用の場合は速やかに更新してください。

■ 参考情報
- PaperCut 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Alert] PaperCut Vulnerabilities (CVE-2026-82078 / CVE-2026-81578)

Dear IT Administration Team,

This is a notification regarding critical vulnerabilities in PaperCut print management software.

■ Overview
Zero-day vulnerabilities CVE-2026-82078 and CVE-2026-81578 are being actively exploited in the wild. The vendor has released multiple emergency updates to address these issues.

■ Scope
- Affected Products: PaperCut NG / PaperCut MF

■ Action Required
1. Verify if PaperCut NG/MF is deployed within your environment.
2. Ensure that the latest emergency patches are applied immediately to mitigate the risk of exploitation.

■ Reference
- PaperCut Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

ZohocorpのManageEngine製品(Password Manager Pro, PAM360, Access Manager Plus)に…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-14828
📅 2026-09-02📰 csirt_it
📌 一言でいうと
ZohocorpのManageEngine製品(Password Manager Pro, PAM360, Access Manager Plus)に、セキュリティ制限をバイパスできる脆弱性(CVE-2026-14828)が発見されました。この脆弱性が悪用されると、認証済みの攻撃者がシステムのセキュリティメカニズムを回避できる可能性があります。ベンダーは修正アップデートをリリースしており、速やかな更新を推奨しています。
🔍該当判定
  • ManageEngine Password Manager Pro(バージョン13234以前)を利用している
  • ManageEngine PAM360(バージョン8560以前)を利用している
  • ManageEngine Access Manager Plus(バージョン4404以前)を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供する最新バージョンへのアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ManageEngine製品 CVE-2026-14828 対応について

お疲れさまです。ManageEngine製品の脆弱性に関する情報共有です。

■ 概要
ManageEngineの一部製品において、認証済みのユーザーがセキュリティ制限をバイパスできる脆弱性(CVE-2026-14828)が報告されました。深刻度は「高」とされています。

■ 影響範囲
- Password Manager Pro (バージョン 13234 およびそれ以前)
- PAM360 (バージョン 8560 およびそれ以前)
- Access Manager Plus (バージョン 4404 およびそれ以前)

■ 対応手順
1. 利用中の製品バージョンを確認してください。
2. 該当する場合、ベンダーの公式アドバイザリに従い、最新バージョンへアップデートを適用してください。

■ 参考情報
- https://www.manageengine.com/products/passwordmanagerpro/advisory/cve-2026-14828.html

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] ManageEngine Vulnerability CVE-2026-14828

Dear IT Administration Team,

We are sharing information regarding a vulnerability found in Zohocorp ManageEngine products.

■ Overview
A high-severity vulnerability (CVE-2026-14828) allows an authenticated attacker to bypass security restrictions in several ManageEngine products.

■ Affected Products/Versions
- Password Manager Pro: v13234 and earlier
- PAM360: v8560 and earlier
- Access Manager Plus: v4404 and earlier

■ Mitigation Steps
1. Verify the current version of the installed ManageEngine products.
2. Update to the latest patched version as per the vendor's security advisory.

■ Reference
- https://www.manageengine.com/products/passwordmanagerpro/advisory/cve-2026-14828.html

Priority: High
Deadline: Immediate
C
月内に

脅威アクター「Spring Ring」が、Microsoft Teamsユーザーを標的としたVishing(音声フィッシング)攻撃を展開しています

脆弱性🌐 英語ソース
🖥️ 製品Teams
📅 2026-09-02📰 darkread
📌 一言でいうと
脅威アクター「Spring Ring」が、Microsoft Teamsユーザーを標的としたVishing(音声フィッシング)攻撃を展開しています。攻撃者はTeamsのチャットや音声通話を通じて信頼を得た後、セッションの乗っ取りやマルウェアの配布、インフラへの不正アクセスを試みます。コラボレーションツールの信頼性を悪用した巧妙なソーシャルエンジニアリング手法が用いられています。
🔍該当判定
  • 業務でMicrosoft Teamsを利用している
  • Teamsで社外の人や知らない相手からチャットや通話を受ける設定になっている
  • Teamsの通知から誘導されたURLにアクセスしたり、ファイルをダウンロードしたりすることがある
上記いずれにも該当しない → 静観でOK
該当時の対応
1. 知らない相手からのTeamsチャットや音声通話に対する警戒を強める。 2. 外部ユーザーからの不審なリンクやファイルの共有を無視し、報告する。 3. 多要素認証 (MFA) を有効にし、不審な認証要求を拒否する。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Microsoft Teams を利用したなりすまし連絡にご注意ください

お疲れさまです。情報システム担当です。
現在、Microsoft Teams のチャットや音声通話を利用して、偽の担当者を装い情報を盗み出そうとする攻撃が確認されています。

ご協力をお願いしたいこと:
1. 知らない相手や、不自然な連絡先からのチャット・通話には十分にご注意ください。
2. 相手から送られてきた不審なURLのクリックや、ファイルのダウンロードは絶対に行わないでください。
3. 不審な連絡を受けた場合は、すぐに情報システム担当まで報告してください。

対応期限: 本日中(確認次第)
Subject: [Security Alert] Beware of Impersonation Attacks via Microsoft Teams

Hi everyone,

We have received reports of attackers using Microsoft Teams chats and voice calls to impersonate trusted individuals and steal sensitive information.

What we need you to do:
1. Be cautious of chats or calls from unknown users or unexpected contacts.
2. Do not click on suspicious links or download files sent by unverified users.
3. If you encounter any suspicious communication, please report it to the IT security team immediately.

Deadline: Immediate
C
月内に

Manifold Securityは、Claude Code、Cursor、CodexなどのAIコーディングエージェントにおける脆弱性を報告しました

脆弱性🌐 英語ソース
📅 2026-09-02📰 hackernews
📌 一言でいうと
Manifold Securityは、Claude Code、Cursor、CodexなどのAIコーディングエージェントにおける脆弱性を報告しました。悪意のあるリポジトリのGit設定を利用して、ユーザーの権限でサンドボックス外の任意のコードを実行させることが可能です。一部の製品では修正済みですが、Hermes AgentやQwen Codeなどは依然として脆弱な状態にあります。
🔍該当判定
  • Cursor, Claude Code, goose などのAIコーディングツールを導入している
  • GitHub等から直接クローンせず、USBメモリや共有フォルダ経由で他人が作成したGitリポジトリ(.gitフォルダを含む)をコピーして開いた
  • Hermes Agent, Qwen Code, Grok Build などのAIエージェントを開発環境で利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. 利用しているAIコーディングツールの最新バージョンへの更新を確認してください。 2. 信頼できないソースからのリポジトリを、.gitディレクトリを含んだ状態で(アーカイブやUSBメモリ経由などで)直接開かないよう注意してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AIコーディングエージェントにおける任意コード実行の脆弱性について

お疲れさまです。AIコーディングツールにおける脆弱性に関する情報共有です。

■ 概要
リポジトリ内の悪意のあるGit設定を利用し、AIエージェントを介して開発者の端末上でサンドボックス外の任意のコマンドを実行させる脆弱性が報告されました。攻撃者はユーザー権限でコードを実行でき、承認プロンプトも表示されません。

■ 影響範囲
- Claude Code, Cursor, Codex (一部修正済み)
- Hermes Agent, Qwen Code, Grok Build (未修正の可能性あり)

■ 対応手順
1. 開発チームが利用しているAIコーディングツールのリストを特定し、最新バージョンへのアップデートを強制してください。
2. 信頼できない外部リポジトリを、.gitディレクトリを保持した状態でローカルに展開することのリスクを周知してください。

■ 参考情報
- Manifold Security 公開レポート

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Arbitrary Code Execution in AI Coding Agents

Dear IT/Security Team,

We are sharing information regarding a vulnerability affecting several AI coding agents.

■ Overview
Security flaws have been identified where malicious .git configurations can force AI agents to execute arbitrary commands on a developer's machine. These commands run outside the agent's sandbox and without user approval prompts.

■ Affected Products
- Claude Code, Cursor, Codex (Patches available)
- Hermes Agent, Qwen Code, Grok Build (Reported as unpatched)

■ Mitigation Steps
1. Ensure all AI coding tools used within the organization are updated to the latest versions.
2. Advise developers against opening untrusted repositories that include intact .git directories via shared archives or USB drives.

■ Reference
- Manifold Security Disclosure

Priority: High
Deadline: Immediate
C
月内に

Dropboxが、レノボ製デバイス向けの古いログイン統合機能の脆弱性を悪用し、約5,000件のアカウントが攻撃者にさらされたことを明らかにしました

脆弱性🌐 英語ソース
🖥️ 製品Dropbox
📅 2026-09-02📰 theregister
📌 一言でいうと
Dropboxが、レノボ製デバイス向けの古いログイン統合機能の脆弱性を悪用し、約5,000件のアカウントが攻撃者にさらされたことを明らかにしました。Dropboxはこの古い統合機能を停止し、影響を受けたユーザーにパスワードのリセットを促しています。攻撃者はこの古い認証経路を利用してアカウントへの不正アクセスを試みたと考えられています。
🔍該当判定
  • Dropboxを利用しており、かつLenovo製のPCやデバイスからログインしたことがある
  • DropboxのアカウントにLenovo製デバイスを連携させて利用している
  • 社内でLenovo製PCを導入しており、Dropboxを業務で利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けたユーザーは、直ちにDropboxのパスワードを変更し、二要素認証 (2FA) を有効にすることを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Dropboxアカウントのパスワード変更のお願い

お疲れさまです。情報システム担当です。
レノボ製PCなどで利用されていたDropboxの古いログイン機能に問題があり、一部のアカウントで不正アクセスのリスクがあることが判明しました。

ご協力をお願いしたいこと:
1. Dropboxをご利用の方は、念のためパスワードの変更をお願いします。
2. 二段階認証(2FA)が設定されていない場合は、有効にしてください。

対応期限: 今週中
Subject: [Security Alert] Please Reset Your Dropbox Password

Hi everyone,
It has been reported that a legacy login feature for Lenovo devices in Dropbox had a security issue, potentially exposing some accounts to unauthorized access.

Action required:
1. Please reset your Dropbox password as a precautionary measure.
2. Enable Two-Factor Authentication (2FA) if you haven't already.

Deadline: By the end of this week
C
月内に

Google Chromeに脆弱性

脆弱性🌐 英語ソース
📅 2026-09-02📰 cccs
📌 一言でいうと
Google Chromeに脆弱性が確認されました。影響を受けるバージョンは152.0.7977.75より前のものです。ユーザーおよび管理者は、最新バージョンへのアップデートを適用することが推奨されています。
🔍該当判定
  • PCでブラウザに「Google Chrome」を利用している
  • Chromeのバージョンが「152.0.7977.75」より古い
  • 社内でChromeの自動更新を停止させている
上記いずれにも該当しない → 静観でOK
該当時の対応
Google Chromeを最新バージョン(152.0.7977.75以降)にアップデートしてください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Google Chromeのアップデートをお願いします

お疲れさまです。情報システム担当です。
WebブラウザのGoogle Chromeにセキュリティ上の弱点が見つかりました。最新の状態に更新することで、安全に利用いただけます。

ご協力をお願いしたいこと:
1. Chromeのメニューから「ヘルプ」→「Google Chromeについて」を開き、最新バージョンへの更新を確認してください。
2. 更新がある場合は、画面の指示に従って再起動し、適用を完了させてください。

対応期限: 本日中
Subject: [Action Required] Please update your Google Chrome browser

Hi everyone,

A security vulnerability has been identified in Google Chrome. To ensure your system remains secure, please update your browser to the latest version.

What you need to do:
1. Go to 'Help' -> 'About Google Chrome' in the browser menu to check for updates.
2. If an update is available, follow the prompts to restart and apply the update.

Deadline: By the end of today
件名: 【共有】Google Chrome 脆弱性対応について

お疲れさまです。Google Chromeの脆弱性に関する情報共有です。

■ 概要
Google Chromeにおいて脆弱性が報告されており、修正済みのバージョンがリリースされています。

■ 影響範囲
- 対象製品: Google Chrome
- 対象バージョン: 152.0.7977.75 未満

■ 対応手順
1. 社内端末のChromeバージョンを確認し、152.0.7977.75 以降であることを確認してください。
2. 自動更新が有効でない環境では、手動で最新版へのアップデートを強制適用してください。

■ 参考情報
- Google Security Advisory (AV26-874)

対応優先度: 高
対応期限: 2026年9月2日
Subject: [Technical Info] Google Chrome Vulnerability Remediation

Hi team,

This is a notification regarding a security advisory for Google Chrome.

■ Overview
Vulnerabilities have been identified in Google Chrome, and a patched version has been released.

■ Scope
- Product: Google Chrome
- Affected Versions: Prior to 152.0.7977.75

■ Remediation Steps
1. Verify that all corporate endpoints are running Chrome version 152.0.7977.75 or later.
2. For environments where auto-update is disabled, manually push the latest stable channel update.

■ Reference
- Google Security Advisory (AV26-874)

Priority: High
Deadline: September 2, 2026