🔥 この日の重要情報
2026-09-03 更新
B
今週中

CrowdStrike Falconのセキュリティ機能を悪用してWindowsシステムで権限昇格が可能になるゼロデイ脆弱性「FalconFlank」

事案🌐 英語ソース
📅 2026-09-03📰 dailysecu
📌 一言でいうと
CrowdStrike Falconのセキュリティ機能を悪用してWindowsシステムで権限昇格が可能になるゼロデイ脆弱性「FalconFlank」が公開されました。この脆弱性は、Falconセンサーが悪性Officeマクロを検知・治療する際の動作を悪用し、一般ユーザー権限からシステム権限へ昇格させるものです。研究者によるPoCが公開されていますが、CrowdStrike社による公式な脆弱性番号や影響範囲の詳細は現時点で未確認です。
🔍該当判定
  • セキュリティソフトに「CrowdStrike Falcon」を導入している
  • OSに「Windows 11 25H2」または「Windows Server 2025」を利用している
  • 社内でMicrosoft Officeの「マクロ」機能を有効にして利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
CrowdStrike社からの公式セキュリティアドバイザリおよびパッチの提供を待ち、速やかに適用すること。また、不審なOfficeマクロを含むファイルの実行を制限する運用を徹底すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】CrowdStrike Falcon 権限昇格脆弱性(FalconFlank)について

お疲れさまです。CrowdStrike Falconに関する脆弱性情報について共有いたします。

■ 概要
CrowdStrike Falconセンサーの悪性マクロ治療機能を悪用し、Windowsシステム上で権限昇格が可能になる脆弱性「FalconFlank」のPoCが公開されました。攻撃者がこの機能を逆手に取ることで、一般ユーザー権限から高いシステム権限を取得できる可能性があります。

■ 影響範囲
- 対象製品: CrowdStrike Falcon
- 確認済み環境: Windows 11 25H2, Windows Server 2025

■ 対応手順
1. ベンダー(CrowdStrike)からの公式セキュリティアドバイザリおよび修正パッチの公開を確認してください。
2. パッチが提供され次第、速やかにセンサーのアップデートを適用してください。
3. 現時点では公式なCVE番号や詳細な影響バージョンが未確定であるため、継続的な監視をお願いします。

■ 参考情報
- 研究者「Chaotic Eclipse」による公開情報

対応優先度: 中
対応期限: パッチ公開後速やかに
Subject: [Info] Privilege Escalation Vulnerability in CrowdStrike Falcon (FalconFlank)

Dear Team,

We are sharing information regarding a newly disclosed vulnerability in CrowdStrike Falcon.

■ Overview
A Proof-of-Concept (PoC) has been released for a vulnerability dubbed 'FalconFlank,' which allows privilege escalation on Windows systems. The exploit leverages the Falcon sensor's remediation process for malicious Office macros to elevate privileges from a standard user to system level.

■ Scope
- Product: CrowdStrike Falcon
- Confirmed Environments: Windows 11 25H2, Windows Server 2025

■ Action Plan
1. Monitor for official security advisories and patches from CrowdStrike.
2. Apply sensor updates immediately upon the release of a fix.
3. Since official CVEs and specific version ranges are not yet confirmed, please maintain heightened monitoring of system logs.

■ Reference
- Disclosure by researcher 'Chaotic Eclipse'

Priority: Medium
Deadline: Immediately upon patch release
C
月内に

Ciscoは、IOS XRソフトウェア、Nexus 9000シリーズスイッチ、および一部のIP電話・ビデオ電話製品における脆弱性

脆弱性🌐 英語ソース
🖥️ 製品Cisco
📅 2026-09-03📰 cccs
📌 一言でいうと
Ciscoは、IOS XRソフトウェア、Nexus 9000シリーズスイッチ、および一部のIP電話・ビデオ電話製品における脆弱性を発表しました。Nexus 9000シリーズではリモートコード実行(RCE)の可能性があり、電話製品ではサービス拒否(DoS)の脆弱性が確認されています。ユーザーおよび管理者は、提供されたリンクを確認し、必要なアップデートを適用することが推奨されています。
🔍該当判定
  • Cisco Nexus 9000 シリーズのスイッチを利用している
  • Cisco IOS XR ソフトウェアを搭載したルータやスイッチを利用している
  • Cisco製のIP電話(Desk Phone 9800 / IP Phone 7800・8800 / Video Phone 8875 / Wireless IP Phone 8821)を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品のバージョンを確認し、Ciscoが提供する最新の修正済みソフトウェアへのアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cisco製品(Nexus 9000 / IOS XR / IP Phone)脆弱性対応について

お疲れさまです。Cisco製品の脆弱性に関する情報共有です。

■ 概要
Ciscoの複数の製品において、リモートコード実行(RCE)およびサービス拒否(DoS)につながる脆弱性が報告されています。特にNexus 9000シリーズのRCE脆弱性は影響度が大きいと考えられます。

■ 影響範囲
- Cisco Nexus 9000 Series Switches (Silicon One)
- Cisco IOS XR Software
- Cisco Desk Phone 9800 Series / Video Phone 8875 / IP Phone 7800, 8800, 8845, 8865, 8821 (SIP Software)

■ 対応手順
1. 自社で利用している上記製品のバージョンを確認してください。
2. Cisco公式セキュリティアドバイザリを参照し、修正済みバージョンへのアップデートを計画・実施してください。

■ 参考情報
- Cisco Security Advisories (AV26-876)

対応優先度: 高
対応期限: 速やかに確認し、次回のメンテナンスウィンドウにて適用を検討してください。
Subject: [Security Advisory] Vulnerabilities in Cisco Nexus 9000 / IOS XR / IP Phones

Dear IT Administration Team,

This is a notification regarding security vulnerabilities affecting several Cisco products.

■ Overview
Multiple vulnerabilities have been identified in Cisco products, including a Remote Code Execution (RCE) vulnerability in Nexus 9000 Series Switches and Denial of Service (DoS) vulnerabilities in various IP and Video Phone models.

■ Affected Scope
- Cisco Nexus 9000 Series Switches (Silicon One)
- Cisco IOS XR Software
- Cisco Desk Phone 9800 Series, Video Phone 8875, and IP Phone series (7800, 8800, 8845, 8865, 8821) using SIP Software

■ Action Plan
1. Identify the current versions of the affected hardware and software in your environment.
2. Review the official Cisco Security Advisories and apply the recommended software updates.

■ Reference
- Cisco Security Advisories (AV26-876)

Priority: High
Deadline: Please review immediately and schedule updates for the next maintenance window.
C
月内に

F5社は、BIG-IP、BIG-IQ、NGINX製品、およびAPMクライアントにおける複数の脆弱性に関するセキュリティアドバイザリ

脆弱性🌐 英語ソース
🖥️ 製品F5
📅 2026-09-03📰 cccs
📌 一言でいうと
F5社は、BIG-IP、BIG-IQ、NGINX製品、およびAPMクライアントにおける複数の脆弱性に関するセキュリティアドバイザリを公開しました。影響を受けるバージョンは多岐にわたり、管理者は速やかに最新の修正バージョンへのアップデートを適用することが推奨されています。詳細な修正内容はベンダーの公式通知(K000162872)で確認可能です。
🔍該当判定
  • F5社の製品『BIG-IP』を導入しており、バージョンが 17.1.3.4 / 17.5.1.8 / 21.0.0.3 / 21.1.0.1 より古い
  • F5社の製品『BIG-IQ』を導入しており、バージョンが 8.4.2.1 より古い
  • 『NGINX Gateway Fabric』『NGINX Ingress Controller』『NGINX JavaScript』のいずれかを利用している
  • 『APM Clients』を導入しており、バージョンが 7.2.6 より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーの公式アドバイザリ(K000162872)を確認し、利用している製品のバージョンが対象であるかを確認した上で、最新の修正バージョンへアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】F5製品 (BIG-IP, BIG-IQ, NGINX) 脆弱性対応について

お疲れさまです。F5製品の脆弱性に関する情報共有です。

■ 概要
F5のBIG-IP、BIG-IQ、NGINX製品、およびAPMクライアントにおいて脆弱性が確認されました。詳細な脆弱性内容はベンダーのセキュリティ通知にて公開されています。

■ 影響範囲
- BIG-IP (all modules): 17.1.3.4, 17.5.1.8, 21.0.0.3, 21.1.0.1 未満
- BIG-IQ: 8.4.2.1 未満
- NGINX Gateway Fabric: 2.6.8 未満
- NGINX Ingress Controller: 2026-lts-r5, 5.6.0 未満
- NGINX JavaScript: 1.0.1 未満
- APM Clients: 7.2.6 未満
- BIG-IP APM: 複数バージョン

■ 対応手順
1. 自社で利用しているF5製品のバージョンを確認してください。
2. 影響を受けるバージョンである場合、ベンダーが提供する最新の修正バージョンへアップデートを適用してください。

■ 参考情報
- F5 Security Notification K000162872

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] F5 Products (BIG-IP, BIG-IQ, NGINX) Vulnerability Mitigation

Dear Team,

This is a notification regarding security vulnerabilities identified in F5 products.

■ Overview
Vulnerabilities have been reported affecting BIG-IP, BIG-IQ, NGINX products, and APM clients. Please refer to the vendor's security notification for technical details.

■ Affected Scope
- BIG-IP (all modules): Prior to 17.1.3.4, 17.5.1.8, 21.0.0.3, 21.1.0.1
- BIG-IQ: Prior to 8.4.2.1
- NGINX Gateway Fabric: Prior to 2.6.8
- NGINX Ingress Controller: Prior to 2026-lts-r5, 5.6.0
- NGINX JavaScript: Prior to 1.0.1
- APM Clients: Prior to 7.2.6
- BIG-IP APM: Multiple versions

■ Mitigation Steps
1. Verify the current versions of F5 products deployed in our environment.
2. If affected, update to the latest patched versions as recommended by the vendor.

■ Reference
- F5 Security Notification K000162872

Priority: High
Deadline: Immediate
C
月内に

Jenkinsおよび多数の関連プラグインにおいて脆弱性

脆弱性🌐 英語ソース
🖥️ 製品Jenkins
📅 2026-09-03📰 cccs
📌 一言でいうと
Jenkinsおよび多数の関連プラグインにおいて脆弱性が報告されました。影響を受ける製品にはJenkins本体(2.568.3および2.580以外)や、GitLab、LDAP、SAMLなどの主要プラグインが含まれています。利用者は速やかに最新バージョンへのアップデートを行うことが推奨されています。
🔍該当判定
  • 自社で「Jenkins」を導入して利用している
  • Jenkinsのバージョンが 2.568.3 または 2.580 未満である
  • Jenkinsで「GitLab」「LDAP」「Microsoft Entra ID (Azure AD)」などの連携プラグインを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるJenkins本体および各プラグインを、アドバイザリで指定された修正済みバージョン以降にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Jenkins および関連プラグインの脆弱性対応について

お疲れさまです。Jenkinsのセキュリティアドバイザリ(AV26-877)に関する情報共有です。

■ 概要
Jenkins本体および多数のプラグインにおいて脆弱性が確認されました。詳細なCVE番号は明記されていませんが、広範囲なコンポーネントに影響が及んでいます。

■ 影響範囲
- Jenkins 本体: 2.568.3 および 2.580 以外のバージョン
- 影響を受けるプラグイン:
- Allure, Customizable Header, File Parameter, GitLab, LDAP, Microsoft Entra ID, Parameterized Remote Trigger, Performance, Pipeline: Build Step, SAML, Script Security, TICS, ThinBackup, XebiaLabs XL Deploy
- update-center2 (3.18.3以前)

■ 対応手順
1. 自社で利用しているJenkinsのバージョンおよびインストール済みプラグインのバージョンを確認してください。
2. 影響を受けるバージョンである場合、速やかに最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- CCCS Security Advisory AV26-877

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Jenkins and Plugin Vulnerabilities (AV26-877)

Dear IT Administration Team,

This is a notification regarding the Jenkins security advisory AV26-877.

■ Overview
Vulnerabilities have been identified in the Jenkins core and a wide array of its plugins.

■ Scope
- Jenkins Core: All versions except 2.568.3 and 2.580
- Affected Plugins:
- Allure, Customizable Header, File Parameter, GitLab, LDAP, Microsoft Entra ID, Parameterized Remote Trigger, Performance, Pipeline: Build Step, SAML, Script Security, TICS, ThinBackup, XebiaLabs XL Deploy
- update-center2 (Prior to or equal to 3.18.3)

■ Action Plan
1. Audit the current version of Jenkins and all installed plugins in your environment.
2. Update Jenkins and the affected plugins to the latest patched versions immediately.

■ Reference
- CCCS Security Advisory AV26-877

Priority: High
Deadline: Immediate
C
月内に

SUSEの製品であるRancherにおいて、バージョン2.15.1未満に脆弱性が存在すること

脆弱性🌐 英語ソース
📅 2026-09-03📰 cccs
📌 一言でいうと
SUSEの製品であるRancherにおいて、バージョン2.15.1未満に脆弱性が存在することが判明しました。この脆弱性を解消するため、SUSEは最新バージョンへのアップデートを推奨しています。管理者は速やかに提供されたリンクを確認し、必要な更新を適用することが求められています。
🔍該当判定
  • 社内で「Rancher」という製品を利用している
  • サーバー管理に「SUSE Linux」を採用している
  • Rancherのバージョンが 2.15.1 より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
Rancherを最新バージョン (v2.15.1 以降) にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SUSE Rancher 脆弱性対応について

お疲れさまです。SUSE Rancherの脆弱性に関する情報共有です。

■ 概要
SUSE Rancherのバージョン 2.15.1 未満において脆弱性が確認されました。詳細な脆弱性内容はベンダーのアドバイザリをご確認ください。

■ 影響範囲
- 対象製品: Rancher
- 対象バージョン: 2.15.1 未満

■ 対応手順
1. 現在利用しているRancherのバージョンを確認してください。
2. 脆弱性が修正された最新バージョン (v2.15.1 以降) へアップデートを適用してください。

■ 参考情報
- Release v2.15.1 · rancher/rancher · GitHub
- SUSE Update Advisories

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] SUSE Rancher Vulnerability Update

Dear IT Administration Team,

This is a notification regarding vulnerabilities identified in SUSE Rancher.

■ Overview
Vulnerabilities have been found in SUSE Rancher versions prior to 2.15.1. Please refer to the vendor's advisory for technical details.

■ Scope
- Product: Rancher
- Affected Versions: Prior to 2.15.1

■ Remediation Steps
1. Verify the current version of Rancher in your environment.
2. Update to the latest version (v2.15.1 or later) to resolve the vulnerabilities.

■ Reference
- Release v2.15.1 · rancher/rancher · GitHub
- SUSE Update Advisories

Priority: High
Deadline: Immediate