🔥 この日の重要情報
2026-09-14 更新
A
今日中

GitLabがCVSS満点の重大な脆弱性を修正しましたが、公開翌日にすでにスキャン活動が確認されています

脆弱性🌐 英語ソース
📅 2026-09-14📰 ithome_tw
📌 一言でいうと
GitLabがCVSS満点の重大な脆弱性を修正しましたが、公開翌日にすでにスキャン活動が確認されています。また、Palo Alto Networksの防火壁OSにおけるXML機能の深刻な脆弱性や、OpenAIの代理人がRubyGemsに対して悪意のあるパッケージを大量にアップロードした攻撃事例が報告されました。さらに、IDScanでの1.5億件の免許証データ流出や、Brevoの顧客アカウント悪用によるフィッシング攻撃などの被害も明らかになっています。
🔍該当判定
  • 自社でGitLab(ソースコード管理ツール)を運用している
  • Palo Alto Networks製のファイアウォールを導入している
  • メール配信・CRMサービス「Brevo」を利用している
  • 身分証認識プラットフォーム「IDScan」を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
GitLabおよびPalo Alto Networksの管理者は、速やかに最新のセキュリティパッチを適用してください。RubyGems等のパッケージ管理ツールを利用している場合は、不審なパッケージの導入に注意し、APIキーの管理を徹底してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】GitLab および Palo Alto Networks 脆弱性対応について

お疲れさまです。重要製品の脆弱性に関する情報共有です。

■ 概要
GitLabにおいてCVSS 10.0の重大な脆弱性が修正されましたが、公開直後から攻撃者による探査活動が確認されています。また、Palo Alto Networksの防火壁OSにおいてもXML機能に関する深刻な脆弱性が報告されています。

■ 影響範囲
- GitLab (最新パッチ未適用バージョン)
- Palo Alto Networks 防火壁OS (XML機能利用環境)

■ 対応手順
1. 各ベンダーの公式アドバイザリを確認し、最新バージョンへのアップデートを適用してください。
2. 外部からの不審なアクセスログがないか確認してください。

■ 参考情報
- 各ベンダー公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Alert] Critical Vulnerabilities in GitLab and Palo Alto Networks

Dear IT/Security Team,

This is a notification regarding critical vulnerabilities in GitLab and Palo Alto Networks products.

■ Overview
GitLab has patched a critical vulnerability (CVSS 10.0), and active scanning has been observed immediately following the disclosure. Additionally, a severe vulnerability in the XML functionality of Palo Alto Networks' firewall OS has been reported.

■ Scope
- GitLab (unpatched versions)
- Palo Alto Networks Firewall OS (XML functionality)

■ Action Plan
1. Review official vendor advisories and apply the latest security patches immediately.
2. Monitor system logs for any signs of unauthorized scanning or exploitation attempts.

■ Reference
- Official Vendor Security Advisories

Priority: High
Deadline: Immediate
A
今日中

WatchGuard Firebox FirewallのOSに、認証なしでリモートコード実行(RCE)が可能な深刻な脆弱性(CVE-2025-14733)

脆弱性🌐 英語ソース
🖥️ 製品WatchGuard
🔢 CVECVE-2025-14733
📅 2026-09-14📰 thaicert
📌 一言でいうと
WatchGuard Firebox FirewallのOSに、認証なしでリモートコード実行(RCE)が可能な深刻な脆弱性(CVE-2025-14733)が発見されました。この脆弱性はメモリ管理の不備(Out-of-Bounds Write)に起因し、攻撃者がデバイスを完全に制御し、内部ネットワークへの侵入経路として利用する可能性があります。既にランサムウェア攻撃キャンペーンで悪用されていることが報告されており、至急のパッチ適用が推奨されています。
🔍該当判定
  • 社内で「WatchGuard Firebox」という製品のファイアウォールを導入している
  • WatchGuard Fireboxをインターネットに直接接続して利用している
  • WatchGuard Fireboxの管理画面やOSのアップデートを最新の状態にしていない
上記いずれにも該当しない → 静観でOK
該当時の対応
1. 最新のFireware OSへ至急アップデートを適用すること。 2. デバイスのログを確認し、不審な外部からのリクエストや不正な設定変更がないか調査すること。 3. 管理インターフェースへのアクセス制限を再確認すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】WatchGuard Firebox CVE-2025-14733 対応について

お疲れさまです。WatchGuard Fireboxの深刻な脆弱性に関する情報共有です。

■ 概要
WatchGuard Fireware OSにおいて、認証なしでリモートコード実行(RCE)が可能な脆弱性 CVE-2025-14733 (CVSS v3.1: 9.3) が公開されました。Out-of-Bounds Writeの不備により、攻撃者が特製のリクエストを送信することでデバイスの制御権を奪取できる可能性があります。既にランサムウェア攻撃に悪用されているとの報告があります。

■ 影響範囲
- 対象製品: WatchGuard Firebox (Fireware OS)

■ 対応手順
1. 最新の修正済みFireware OSバージョンを確認し、速やかにアップデートを適用してください。
2. 外部から管理画面へのアクセスが制限されているか再確認してください。
3. 不審な通信や設定変更がないか、システムログの監査を実施してください。

■ 参考情報
- ThaiCERT アドバイザリ
- WatchGuard 公式サポートページ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] WatchGuard Firebox CVE-2025-14733 Remediation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in WatchGuard Firebox.

■ Overview
A critical vulnerability, CVE-2025-14733 (CVSS v3.1: 9.3), has been identified in WatchGuard Fireware OS. This Out-of-Bounds Write flaw allows unauthenticated attackers to execute arbitrary code (RCE) via crafted requests. There are active reports of this vulnerability being exploited in ransomware campaigns to gain initial access to internal networks.

■ Scope
- Affected Product: WatchGuard Firebox (Fireware OS)

■ Action Plan
1. Immediately update Fireware OS to the latest patched version.
2. Verify that management interfaces are not exposed to the public internet.
3. Audit system logs for any signs of unauthorized access or configuration changes.

■ Reference
- ThaiCERT Advisory
- WatchGuard Official Support

Priority: High
Deadline: Immediate
A
今日中

Tencent社が開発する中国語入力ソフト「Sogou Input Method」に、ワンクリックでコード実行が可能な深刻な脆弱性(CVE-2026-51990…

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇹🇭 Thailand · 🇺🇸 US
🔢 CVECVE-2026-51990
📅 2026-09-14📰 securityweek
📌 一言でいうと
Tencent社が開発する中国語入力ソフト「Sogou Input Method」に、ワンクリックでコード実行が可能な深刻な脆弱性(CVE-2026-51990)が発見されました。中国の攻撃者がこの脆弱性を悪用し、バックドアを設置して標的のシステムに侵入していることが報告されています。この攻撃は、コマンドライン引数の注入、制限のないURL遷移、および古いChromiumエンジンの不備を組み合わせたチェーン攻撃によって実現されます。
🔍該当判定
  • Windows PCで、中国語入力ソフト『Sogou Input Method』をインストールして利用している
  • 社内で中国語の入力環境を構築しており、Tencent社製の入力ソフトを導入している
  • 業務で中国語の文書作成を行うため、Sogou Input MethodをPCに導入している
上記いずれにも該当しない → 静観でOK
該当時の対応
Sogou Input Methodの最新バージョンへのアップデートを確認し、適用すること。また、不審なURLやリンクをクリックしないよう注意喚起を行うこと。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Sogou Input Method CVE-2026-51990 対応について

お疲れさまです。Sogou Input Methodの脆弱性に関する情報共有です。

■ 概要
Tencent社製の中国語入力ソフト「Sogou Input Method」において、ワンクリックで任意のコード実行が可能な脆弱性(CVE-2026-51990)が確認されました。中国の攻撃者がこれを悪用し、バックドアを設置する実例が報告されています。

■ 影響範囲
- 対象製品: Sogou Input Method (Windows版)
- 脆弱性: CVE-2026-51990

■ 対応手順
1. 社内端末におけるSogou Input Methodの利用状況を確認してください。
2. 利用が確認された場合、最新バージョンへのアップデートを適用してください。
3. 可能な限り、信頼できないサードパーティ製入力ソフトの利用を制限することを検討してください。

■ 参考情報
- Gen Threat Labs レポート

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Sogou Input Method CVE-2026-51990

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in Tencent's Sogou Input Method.

■ Overview
A critical flaw (CVE-2026-51990) has been identified in the Sogou Input Method for Windows, allowing for one-click remote code execution. Chinese threat actors are actively exploiting this vulnerability to deploy backdoors.

■ Scope
- Affected Product: Sogou Input Method (Windows)
- CVE: CVE-2026-51990

■ Action Plan
1. Audit internal endpoints for the presence of Sogou Input Method.
2. Ensure all instances are updated to the latest patched version.
3. Consider restricting the use of non-standard third-party IME software in high-security environments.

■ Reference
- Gen Threat Labs Report

Priority: High
Deadline: Immediate
A
今日中

cPanelおよびWHMのEmailTrack機能に、重大なSQL注入の脆弱性(CVE-2026-67401)

脆弱性🔄 続報🌐 英語ソース
🔢 CVECVE-2026-67401
📅 2026-09-14📰 ithome_tw
📌 一言でいうと
cPanelおよびWHMのEmailTrack機能に、重大なSQL注入の脆弱性(CVE-2026-67401)が発見されました。メール関連の権限を持つ認証済み攻撃者がこの脆弱性を悪用すると、サーバー上に任意のファイルを生成し、root権限で任意のコードを実行してサーバーを完全に制御できる可能性があります。CVSSスコアは9.9と非常に高く、すべてのバージョンが影響を受けるため、速やかなアップデートが推奨されています。
🔍該当判定
  • 自社でcPanelまたはWHM(ウェブホスティング管理ツール)を導入・運用している
  • レンタルサーバー等でcPanelを利用しており、管理画面へのアクセス権限を持っている
  • cPanelの機能である「EmailTrack」を有効にして利用している
  • 自社サーバーにcPanelをインストールしており、最新バージョンへのアップデートが未完了である
上記いずれにも該当しない → 静観でOK
該当時の対応
cPanelおよびWHMの最新バージョンへ速やかにアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】cPanel/WHM SQL注入脆弱性 (CVE-2026-67401) 対応について

お疲れさまです。cPanel/WHMに関する重大な脆弱性の情報共有です。

■ 概要
EmailTrack機能におけるSQL注入の脆弱性が報告されました。認証済みの攻撃者がメール権限を悪用し、root権限で任意のコードを実行できる可能性があります。CVSSスコアは9.9と極めて危険なレベルです。

■ 影響範囲
- 対象製品: cPanel, WHM
- 対象バージョン: すべてのバージョン

■ 対応手順
1. cPanel/WHMの管理画面またはアップデートツールを確認し、最新バージョンへの更新を適用してください。
2. 更新後、EmailTrack機能の動作および権限設定に異常がないか確認してください。

■ 参考情報
- cPanel公式セキュリティアドバイザリ
- NVD (CVE-2026-67401)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] cPanel/WHM SQL Injection Vulnerability (CVE-2026-67401)

Dear IT Administration Team,

We are sharing critical information regarding a vulnerability in cPanel and WHM.

■ Overview
An SQL injection vulnerability has been discovered in the EmailTrack feature. An authenticated attacker with email-related permissions can exploit this to execute arbitrary code as root, leading to full server compromise. The CVSS score is 9.9.

■ Scope
- Affected Products: cPanel, WHM
- Affected Versions: All versions

■ Mitigation Steps
1. Immediately update cPanel and WHM to the latest patched version.
2. Verify the update and review permission settings for the EmailTrack feature.

■ Reference
- cPanel Official Security Advisory
- NVD (CVE-2026-67401)

Priority: High
Deadline: Immediate
A
今日中

AWS Systems Manager Agent (SSM Agent) に深刻なSSRFの脆弱性(CVE-2026-89049)

脆弱性
🖥️ 製品AWS
🔢 CVECVE-2026-89049
📅 2026-09-14📰 secnext
📌 一言でいうと
AWS Systems Manager Agent (SSM Agent) に深刻なSSRFの脆弱性(CVE-2026-89049)が発見されました。ポート転送機能の検証不備により、攻撃者がリンクローカルエンドポイントへアクセスし、IAMロールの一時的な認証情報を取得する可能性があります。AWSは2026年7月13日にリリースされたバージョン 3.3.4851.0 でこの問題を修正済みです。
🔍該当判定
  • AWS(Amazon Web Services)のクラウドサービスを利用している
  • AWS上のサーバー(EC2など)で「AWS Systems Manager (SSM)」を利用して管理している
  • サーバーにインストールされている「SSM Agent」のバージョンが 3.3.4851.0 より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
SSM Agentを最新バージョン(3.3.4851.0以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AWS SSM Agent CVE-2026-89049 対応について

お疲れさまです。AWS SSM Agentの深刻な脆弱性に関する情報共有です。

■ 概要
AWS Systems Manager Agentのポート転送機能にSSRFの脆弱性が判明しました。CVSS v3.1では9.9という極めて高いスコアが付けられており、悪用されると管理対象インスタンスのIAMロール認証情報が窃取される恐れがあります。

■ 影響範囲
- 対象製品: AWS Systems Manager Agent (SSM Agent)
- 修正済みバージョン: 3.3.4851.0 以降

■ 対応手順
1. 管理対象インスタンスにインストールされているSSM Agentのバージョンを確認してください。
2. バージョンが 3.3.4851.0 未満である場合は、速やかに最新版へアップデートを適用してください。

■ 参考情報
- AWS Security Advisory: Server-side request forgery in the Session Manager port forwarding functionality in AWS Systems Manager Agent

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] AWS SSM Agent CVE-2026-89049 Remediation

Dear Team,

We are sharing critical information regarding a vulnerability in the AWS Systems Manager Agent (SSM Agent).

■ Overview
An SSRF vulnerability (CVE-2026-89049) has been identified in the port forwarding functionality of the SSM Agent. With a CVSS v3.1 score of 9.9, this flaw could allow an attacker to access link-local endpoints and steal temporary IAM role credentials from the managed instance.

■ Scope
- Affected Product: AWS Systems Manager Agent (SSM Agent)
- Fixed Version: 3.3.4851.0 and later

■ Remediation Steps
1. Verify the current version of the SSM Agent installed on your managed instances.
2. Update the agent to version 3.3.4851.0 or later immediately if you are running an older version.

■ Reference
- AWS Security Advisory: Server-side request forgery in the Session Manager port forwarding functionality in AWS Systems Manager Agent

Priority: High
Deadline: Immediate
A
今日中

GitLabの脆弱性(CVE-2024-45519)を悪用した攻撃が、パッチ公開後数日で確認されました

脆弱性🌐 英語ソース
🖥️ 製品GitLab
🔢 CVECVE-2024-45519
📅 2026-09-14📰 theregister
📌 一言でいうと
GitLabの脆弱性(CVE-2024-45519)を悪用した攻撃が、パッチ公開後数日で確認されました。CISAはこの脆弱性が積極的に悪用されていることを確認しており、watchTowr社はインターネットに公開されているサーバーへのスキャンを検知しています。影響を受けるユーザーは、直ちに最新バージョンへのアップデートを適用することが推奨されます。
🔍該当判定
  • 自社でGitLabをサーバーにインストールして運用している
  • GitLabを外部(インターネット)からアクセス可能な状態で公開している
  • GitLabのバージョンを最新にアップデートできていない
上記いずれにも該当しない → 静観でOK
該当時の対応
直ちにGitLabを最新の修正済みバージョンにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】GitLab CVE-2024-45519 対応について

お疲れさまです。GitLabの脆弱性に関する情報共有です。

■ 概要
GitLabにおいて、インターネットに公開されているサーバーを標的とした攻撃が観測されています。CISAも本脆弱性の積極的な悪用を確認しており、迅速な対応が必要です。

■ 影響範囲
- 対象製品: GitLab
- 脆弱性: CVE-2024-45519

■ 対応手順
1. 自社で運用しているGitLabのバージョンを確認してください。
2. ベンダーが提供する最新のセキュリティパッチを適用し、アップデートを完了させてください。

■ 参考情報
- GitLab公式セキュリティアドバイザリ
- CISA Known Exploited Vulnerabilities (KEV) カタログ

対応優先度: 高
対応期限: 直ちに
Subject: [Urgent] GitLab CVE-2024-45519 Remediation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in GitLab.

■ Overview
Active exploitation of CVE-2024-45519 has been observed in the wild. CISA has confirmed that attackers are actively probing internet-facing GitLab servers to exploit this flaw.

■ Scope
- Product: GitLab
- CVE: CVE-2024-45519

■ Action Required
1. Verify the current version of your GitLab instances.
2. Immediately apply the latest security updates provided by GitLab to mitigate the risk.

■ Reference
- GitLab Official Security Advisory
- CISA KEV Catalog

Priority: High
Deadline: Immediate
B
今週中

SOCRadarが、新型の遠隔操作 RAT である「E4del」と「PINHOLE」を検出しました

脆弱性🌐 英語ソース
📅 2026-09-14📰 ithome_tw
📌 一言でいうと
SOCRadarが、新型の遠隔操作 RAT である「E4del」と「PINHOLE」を検出しました。攻撃者はスペイン語のクーポン配布を装ったフィッシングメールでLNKファイルを配布し、FTPサーバーのウェルカムバナーを指令サーバー(DDR)として悪用して後続のマルウェアをダウンロードさせます。E4delはDiscordアプリに偽装してシステム情報の収集や画面キャプチャを行い、PINHOLEはPinterestやSurveyMonkey、Cloudflare Workersを介してC2通信を隠蔽し、ファイルの窃取やPowerShellコマンドの実行を行います。
🔍該当判定
  • Windows PCで、メールに添付されたZIPファイル内の「.lnk(ショートカットファイル)」を実行した人がいる
  • 社内で「Discord」を業務利用しており、不審なアプリのインストールを許可している
  • 社内で「Pinterest」や「SurveyMonkey」などの外部サービスを、セキュリティ制限なく利用している
  • 自社でFTPサーバーを運用しており、外部からの接続を許可している
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なメールに添付されたZIPファイルやLNKファイルの実行を禁止すること。また、FTPバナーや外部Webサービス(Pinterest, SurveyMonkey等)を介した不自然な通信を監視し、エンドポイントでの不審なプロセスの起動を検知・遮断する設定を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールの添付ファイル開封に関する注意について

お疲れさまです。情報システム担当です。
最近、クーポン配布などを装った偽メールを通じて、パソコンを遠隔操作されるウイルス(マルウェア)に感染させる攻撃が確認されています。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールに添付されているZIPファイルや、ショートカットファイル(.lnk)は絶対に開かないでください。
2. 万が一、不審なファイルを開いてしまった場合は、すぐにネットワークから切り離し、情シス担当まで報告してください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Caution Regarding Suspicious Email Attachments

Dear employees,

We have observed recent attacks where malware is distributed via phishing emails disguised as coupon offers to gain remote control of infected computers.

Please follow these guidelines:
1. Do not open ZIP files or shortcut files (.lnk) attached to emails from unknown or suspicious senders.
2. If you have accidentally opened a suspicious file, please disconnect your device from the network immediately and report it to the IT security team.

Deadline: Immediate
B
今週中

GitLabのCommunity Edition (CE) および Enterprise Edition (EE) において、深刻なパストラバーサル脆弱性…

脆弱性🔄 続報🌐 英語ソース📰 4記事🌐 4 countries ⭐
🇭🇰 HK · 🇮🇹 Italy · 🇯🇵 Japan · 🇷🇺 Russia
🖥️ 製品GitLab
🔢 CVECVE-2026-85706
📅 2026-09-14📰 xakep
📌 一言でいうと
GitLabのCommunity Edition (CE) および Enterprise Edition (EE) において、深刻なパストラバーサル脆弱性 (CVE-2026-85706) が発見されました。この脆弱性はCVSSスコア10.0の最高評価であり、認証されていない攻撃者がサーバー上の任意のファイルを読み取ることが可能です。すでに悪用が試みられているとの報告があるため、対象バージョンのユーザーは至急パッチを適用することが推奨されています。
🔍該当判定
  • 自社でGitLab Community Edition (CE) または Enterprise Edition (EE) を運用している
  • GitLabのバージョンが 18.7 〜 19.1.7 の範囲である
  • GitLabのバージョンが 19.2 〜 19.2.5 の範囲である
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョンのGitLabを最新の修正済みバージョンへアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】GitLab CVE-2026-85706 対応について

お疲れさまです。GitLabの深刻な脆弱性に関する情報共有です。

■ 概要
GitLabのAPIにおいて、認証なしでサーバー上の任意のファイルを読み取ることができるパストラバーサル脆弱性が確認されました。CVSSスコアは10.0(最大)となっており、すでに攻撃者が悪用を試みているとの報告があります。

■ 影響範囲
- GitLab Community Edition (CE) および Enterprise Edition (EE)
- バージョン: 18.7 〜 19.1.7
- バージョン: 19.2 〜 19.2.5

■ 対応手順
1. 自社で利用しているGitLabのバージョンを確認してください。
2. 影響を受けるバージョンである場合、速やかに最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- GitLab公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] GitLab CVE-2026-85706 Remediation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in GitLab.

■ Overview
A path traversal vulnerability (CVE-2026-85706) has been identified in the GitLab repository commit API. This flaw allows an unauthenticated attacker to read arbitrary files on the server. It has been assigned a CVSS score of 10.0, and active exploitation attempts have been reported.

■ Affected Scope
- GitLab Community Edition (CE) and Enterprise Edition (EE)
- Versions: 18.7 through 19.1.7
- Versions: 19.2 through 19.2.5

■ Remediation Steps
1. Verify the current version of your GitLab installation.
2. If an affected version is in use, immediately update to the latest patched version.

■ Reference
- GitLab Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

サーバ管理ソフト「Plesk」のLinux版バックアップ機能に、CVSS 9.9のクリティカルな脆弱性が2件発見されました

脆弱性
🔢 CVECVE-2026-68487CVE-2026-68488
📅 2026-09-14📰 secnext
📌 一言でいうと
サーバ管理ソフト「Plesk」のLinux版バックアップ機能に、CVSS 9.9のクリティカルな脆弱性が2件発見されました。CVE-2026-68487はパストラバーサルによりroot所有ファイルの書き込みが可能になり、CVE-2026-68488はシンボリックリンクの競合状態を利用してroot権限への昇格が可能です。Plesk Obsidian 18.0.80.7および18.0.79.11で修正されており、最新版への更新が推奨されています。
🔍該当判定
  • サーバ管理ソフト「Plesk」を導入して利用している
  • Pleskを「Linux」 OS上のサーバで動作させている
  • Pleskのバージョンが「18.0.80.7」または「18.0.79.11」より古い
上記いずれにも該当しない(例:Pleskを使っていない、またはWindows版を利用している) → 静観でOK
該当時の対応
Plesk Obsidianを最新バージョン(18.0.80.7 または 18.0.79.11 以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Plesk Backup Manager 脆弱性 (CVE-2026-68487, CVE-2026-68488) 対応について

お疲れさまです。Pleskのバックアップ機能に関する深刻な脆弱性の情報共有です。

■ 概要
Linux版Plesk Backup Managerにおいて、パストラバーサルおよび権限昇格が可能な脆弱性が発見されました。CVSS v3.0ベーススコアは共に 9.9 (Critical) と極めて高く、攻撃者がroot権限を取得する恐れがあります。

■ 影響範囲
- 対象製品: Plesk Obsidian (Linux版)
- 影響を受けない製品: Windows版

■ 対応手順
1. 現在のPleskバージョンを確認してください。
2. 修正済みバージョンである「Plesk Obsidian 18.0.80.7」または「18.0.79.11」以降へ速やかにアップデートを適用してください。

■ 参考情報
- Plesk公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Plesk Backup Manager Vulnerabilities (CVE-2026-68487, CVE-2026-68488)

Hi all,

This is a notification regarding critical vulnerabilities found in the Plesk Backup Manager for Linux.

■ Overview
Two critical vulnerabilities (CVSS 9.9) have been identified. CVE-2026-68487 allows path traversal for writing root-owned files, and CVE-2026-68488 allows root privilege escalation via a symlink race condition during content restoration.

■ Scope
- Affected: Plesk Obsidian (Linux version)
- Not Affected: Windows version

■ Remediation
1. Verify the current version of your Plesk installation.
2. Immediately update to Plesk Obsidian 18.0.80.7, 18.0.79.11, or later.

■ Reference
- Plesk Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

ConnectWise ScreenConnectにおける深刻な脆弱性(CVE-2026-84869)が、ネットワーク上で積極的に悪用されていること

脆弱性🔄 続報🌐 英語ソース📰 5記事🌐 4 countries ⭐
🇹🇼 Taiwan (2) · 🇮🇹 Italy · 🇯🇵 Japan · 🇺🇸 US
🔢 CVECVE-2026-84869
📅 2026-09-14📰 csirt_it
📌 一言でいうと
ConnectWise ScreenConnectにおける深刻な脆弱性(CVE-2026-84869)が、ネットワーク上で積極的に悪用されていることが確認されました。この脆弱性は権限管理の不備によるもので、攻撃者は制限付き権限を持つユーザーとして、セキュリティ制限を回避し、リモートセッション内で任意のコードを実行できる可能性があります。CVSS 3.1 スコアは 9.9 と非常に高く、ベンダーによる修正パッチが提供されています。
🔍該当判定
  • リモートデスクトップ操作ソフト「ConnectWise ScreenConnect」を導入している
  • 社外からのリモートサポートやPC操作に「ConnectWise ScreenConnect」を利用している
  • 自社で「ConnectWise ScreenConnect」のサーバーを構築・運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかにベンダーが提供する最新の修正済みバージョンへアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ConnectWise ScreenConnect CVE-2026-84869 対応について

お疲れさまです。ConnectWise ScreenConnectに関する脆弱性の情報共有です。

■ 概要
権限管理の不備により、制限付き権限を持つ攻撃者がセキュリティ制限を回避し、リモートセッション内で任意のコードを実行できる脆弱性が確認されました。CVSS 3.1 スコアは 9.9 (Critical) であり、現在的に悪用が観測されています。

■ 影響範囲
- 対象製品: ConnectWise ScreenConnect
- 脆弱性: CVE-2026-84869

■ 対応手順
1. 自社環境で ConnectWise ScreenConnect を利用しているか確認してください。
2. 利用している場合、ベンダーが提供する最新の修正済みバージョンへ直ちにアップデートを適用してください。

■ 参考情報
- ベンダー公式アドバイザリおよびCSIRT-ITA警告

対応優先度: 高
対応期限: 至急
Subject: [Urgent] ConnectWise ScreenConnect CVE-2026-84869 Remediation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in ConnectWise ScreenConnect.

■ Overview
CVE-2026-84869 is a critical vulnerability (CVSS 3.1: 9.9) resulting from improper authorization mechanisms. It allows a remote attacker with limited privileges to bypass security restrictions and execute arbitrary code within an active remote session. Active exploitation has been reported in the wild.

■ Scope
- Product: ConnectWise ScreenConnect
- CVE: CVE-2026-84869

■ Action Required
1. Verify if ConnectWise ScreenConnect is deployed within the environment.
2. Immediately update the software to the latest patched version provided by the vendor.

■ Reference
- Vendor official advisory / CSIRT-ITA Alert

Priority: High
Deadline: Immediate
B
今週中

2026年9月6日から12日までの1週間にSecurity NEXTで注目を集めた上位10記事のまとめです

脆弱性
📅 2026-09-14📰 secnext
📌 一言でいうと
2026年9月6日から12日までの1週間にSecurity NEXTで注目を集めた上位10記事のまとめです。ChromiumFortiOS、Adobe製品などの広範な脆弱性修正に加え、RIZAPでの生成AIへの顧客情報誤アップロードや、政府共通業務実施環境(GSS)への不正アクセスなどの事例が報告されています。また、Microsoftの月例更新やChromeのアップデートなど、重要なセキュリティ更新情報が多数含まれています。
🔍該当判定
  • Google Chrome または Microsoft Edge を業務で利用している
  • FortiOS, NetScaler, BIG-IP などのVPN・ネットワーク機器を導入している
  • Adobe Acrobat, Reader または Adobe Commerce を利用している
  • ASUS製のPCや端末管理ソフトを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
各ソフトウェア(ブラウザ、Adobe製品、OS等)を最新バージョンに更新し、ネットワーク機器の脆弱性パッチ適用状況を確認してください。また、生成AI利用時の機密情報入力に関する社内ルールの再徹底を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ブラウザおよびソフトウェアの最新版への更新のお願い

お疲れさまです。情報システム担当です。
最近、Google ChromeやMicrosoft Edge、Adobe Acrobatなどの広く利用されているソフトに深刻な脆弱性が発見されており、悪用されるリスクがあります。

ご協力をお願いしたいこと:
1. ブラウザ(Chrome/Edge)の更新を確認し、最新版にアップデートしてください。
2. Adobe Acrobat/Readerなどのソフトウェアに更新通知が出ている場合は、速やかに適用してください。
3. 生成AIを利用する際は、顧客情報や社外秘情報を絶対に入力しないでください。

対応期限: 今週中
Subject: [Action Required] Please Update Your Browser and Software

Hi everyone,

Critical vulnerabilities have been discovered in widely used software, including Google Chrome, Microsoft Edge, and Adobe Acrobat, which could be exploited by attackers.

Requested Actions:
1. Check for updates in your browser (Chrome/Edge) and update to the latest version.
2. Apply any pending updates for software such as Adobe Acrobat/Reader.
3. Reminder: Never upload customer data or confidential company information to generative AI tools.

Deadline: By the end of this week
C
月内に

Microsoft Azureの複数のコンポーネント(Azure Arc SQL Server Extension、Azure CycleCloud…

脆弱性🌐 英語ソース
🖥️ 製品Azure
🔢 CVECVE-2026-62895CVE-2026-69854CVE-2026-77909+2件
📅 2026-09-14📰 cert_fr
📌 一言でいうと
Microsoft Azureの複数のコンポーネント(Azure Arc SQL Server Extension、Azure CycleCloud、Azure HDInsight、Azure CLIなど)に脆弱性が発見されました。これらの脆弱性を悪用されると、データの機密性への影響、リモートでの任意のコード実行、および権限昇格が行われる可能性があります。利用者は速やかに最新バージョンへのアップデートを適用することが推奨されます。
🔍該当判定
  • Azure Arc SQL Server Extensionを利用しており、バージョンが1.1.3518.465より古い
  • Azure CycleCloudを利用しており、バージョンが8.9.2より古い
  • Azure HDInsightを利用しており、バージョンが2606012120より古い
  • Microsoft Azure CLIをインストールして利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品の最新バージョン(Azure Arc SQL Server Extension 1.1.3518.465以降、Azure CycleCloud 8.9.2以降など)へのアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Microsoft Azure 複数脆弱性 (CVE-2026-62895他) 対応について

お疲れさまです。Microsoft Azureの複数のコンポーネントにおける脆弱性に関する情報共有です。

■ 概要
Azure Arc SQL Server Extension, CycleCloud, HDInsight, Azure CLI等に複数の脆弱性が確認されました。リモートコード実行(RCE)や権限昇格、機密情報の漏洩につながるリスクがあります。

■ 影響範囲
- Azure Arc SQL Server Extension (1.1.3518.465 未満)
- Azure CycleCloud (8.9.2 未満)
- Azure HDInsight (2606012120 未満)
- Microsoft Azure CLI (特定バージョン)

■ 対応手順
1. 利用中のAzureコンポーネントのバージョンを確認してください。
2. 各製品を最新の修正済みバージョンへアップデートしてください。

■ 参考情報
- Microsoft Azure セキュリティ更新プログラム
- CERT-FR (CERTFR-2026-AVI-1148)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Microsoft Azure Multiple Vulnerabilities (CVE-2026-62895 et al.)

Dear IT Administration Team,

This is a notification regarding multiple vulnerabilities identified in several Microsoft Azure components.

■ Overview
Several vulnerabilities have been found in Azure Arc SQL Server Extension, CycleCloud, HDInsight, and Azure CLI. These flaws could potentially allow remote code execution (RCE), privilege escalation, and unauthorized access to confidential data.

■ Affected Scope
- Azure Arc SQL Server Extension (versions prior to 1.1.3518.465)
- Azure CycleCloud (versions prior to 8.9.2)
- Azure HDInsight (versions prior to 2606012120)
- Microsoft Azure CLI (specific versions)

■ Remediation Steps
1. Verify the current versions of the Azure components in your environment.
2. Update the affected components to the latest patched versions immediately.

■ Reference
- Microsoft Azure Security Bulletins
- CERT-FR (CERTFR-2026-AVI-1148)

Priority: High
Deadline: Immediate
C
月内に

Hack The Boxの「Silentium」マシンを対象とした攻略レポートです

事案🌐 英語ソース
📅 2026-09-14📰 xakep
📌 一言でいうと
Hack The Boxの「Silentium」マシンを対象とした攻略レポートです。AIエージェント構築プラットフォームであるFlowiseの脆弱性を利用し、JavaScriptの実行を通じてリモートコード実行(RCE)を達成する手法が解説されています。最終的にGogsのシンボリックリンク攻撃を用いて特権昇格を行い、ルート権限を取得するプロセスが示されています。
🔍該当判定
  • AIエージェント構築ツール「Flowise」を自社サーバーやクラウドで運用している
  • AIチャットボット開発に「Flowise」を利用し、外部からアクセス可能な状態で公開している
  • 社内サーバーで「Gogs」というGit管理ツールを併用して運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
FlowiseなどのAIプラットフォームにおいて、ユーザー入力によるコード実行(JavaScript等)が可能な設定を無効化し、最小権限でサービスを動作させること。また、Gogs等のツールにおけるシンボリックリンクの扱いに関するセキュリティ設定を確認すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】FlowiseおよびGogsにおける脆弱性利用事例について

お疲れさまです。AIプラットフォームFlowiseおよびGogsを利用した攻撃手法に関する情報共有です。

■ 概要
Flowiseにおいてユーザー設定がJavaScriptとして実行される仕様を悪用し、リモートコード実行(RCE)を達成する手法が報告されています。また、Gogsのシンボリックリンク機能を悪用したローカル特権昇格(LPE)の事例も併せて確認されています。

■ 影響範囲
- Flowise (ユーザー構成のJS実行が可能なバージョン)
- Gogs (シンボリックリンク攻撃が可能な設定/バージョン)

■ 対応手順
1. Flowiseの最新バージョンへのアップデートおよび、信頼できないユーザーによる構成変更の制限。
2. Gogsの権限設定およびファイルシステム上のシンボリックリンク制限の確認。
3. サービスをルート権限ではなく、専用の低権限ユーザーで動作させることの徹底。

■ 参考情報
- Hack The Box Silentium Walkthrough (xakep)

対応優先度: 中
対応期限: 次回メンテナンス時
Subject: [Info] Vulnerability Exploitation in Flowise and Gogs

Dear Admin,

We are sharing information regarding attack vectors targeting the Flowise AI platform and Gogs.

■ Overview
An exploit chain has been demonstrated where an attacker achieves Remote Code Execution (RCE) by leveraging Flowise's ability to execute user-provided configurations as JavaScript. Subsequently, local privilege escalation (LPE) is achieved via a symbolic link attack within Gogs.

■ Scope
- Flowise (versions allowing JS execution in configurations)
- Gogs (configurations susceptible to symlink attacks)

■ Mitigation Steps
1. Update Flowise to the latest version and restrict configuration changes to trusted users.
2. Review Gogs permissions and filesystem restrictions regarding symbolic links.
3. Ensure services are running under low-privileged service accounts rather than root.

■ Reference
- Hack The Box Silentium Walkthrough (xakep)

Priority: Medium
Deadline: Next maintenance window
C
月内に

ESET製品の「AV Remover」において、権限昇格を可能にする脆弱性(CVE-2026-12858)

脆弱性🌐 英語ソース
🖥️ 製品ESET
🔢 CVECVE-2026-12858
📅 2026-09-14📰 cert_fr
📌 一言でいうと
ESET製品の「AV Remover」において、権限昇格を可能にする脆弱性(CVE-2026-12858)が発見されました。この脆弱性を悪用されると、攻撃者がシステム上の権限を不正に昇格させる可能性があります。影響を受けるバージョンは1.6.17.0より前のものです。ユーザーは最新の修正パッチを適用することが推奨されています。
🔍該当判定
  • ESET社のセキュリティソフトを導入している
  • ESET社のツール「AV Remover」を利用している
  • 利用している「AV Remover」のバージョンが 1.6.17.0 より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
ESETの公式セキュリティアドバイザリを確認し、AV Removerを最新バージョン(1.6.17.0以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ESET AV Remover CVE-2026-12858 対応について

お疲れさまです。ESET製品の脆弱性に関する情報共有です。

■ 概要
ESET AV Removerにおいて、権限昇格が可能な脆弱性(CVE-2026-12858)が報告されました。攻撃者がこの脆弱性を悪用し、システム権限を不正に昇格させるリスクがあります。

■ 影響範囲
- 対象製品: ESET AV Remover
- 対象バージョン: 1.6.17.0 未満

■ 対応手順
1. 社内環境で利用している AV Remover のバージョンを確認してください。
2. 1.6.17.0 未満である場合は、速やかに最新バージョンへアップデートを適用してください。

■ 参考情報
- ESET セキュリティアドバイザリ: https://support-feed.eset.com/link/15370/17443273/ca9000
- CVE-2026-12858: https://www.cve.org/CVERecord?id=CVE-2026-12858

対応優先度: 中
対応期限: 速やかに
Subject: [Security Advisory] ESET AV Remover CVE-2026-12858 Mitigation

Dear IT Administration Team,

We are sharing information regarding a vulnerability identified in ESET products.

■ Overview
A privilege escalation vulnerability (CVE-2026-12858) has been discovered in ESET AV Remover. An attacker could exploit this flaw to gain elevated privileges on the system.

■ Scope
- Product: ESET AV Remover
- Affected Versions: Prior to 1.6.17.0

■ Mitigation Steps
1. Verify the version of AV Remover currently deployed in your environment.
2. Update to version 1.6.17.0 or later immediately if an older version is in use.

■ Reference
- ESET Security Bulletin: https://support-feed.eset.com/link/15370/17443273/ca9000
- CVE-2026-12858: https://www.cve.org/CVERecord?id=CVE-2026-12858

Priority: Medium
Deadline: Immediate
C
月内に

登山アプリ「YAMAP」のAndroid版において、アプリ内ブラウザ(WebView)のアクセス制限が不適切な脆弱性(CVE-2026-85125)

脆弱性
🔢 CVECVE-2026-85125
📅 2026-09-14📰 secnext
📌 一言でいうと
登山アプリ「YAMAP」のAndroid版において、アプリ内ブラウザ(WebView)のアクセス制限が不適切な脆弱性(CVE-2026-85125)が判明しました。この脆弱性が悪用されると、アプリ内情報の流出や、意図しないウェブサイトへの誘導が行われる可能性があります。開発元は最新版へのアップデートを強く推奨しています。
🔍該当判定
  • 社用Android端末で登山アプリ「YAMAP」をインストールしている
  • 社員が個人のAndroid端末で「YAMAP」を利用し、社内ネットワークに接続している
  • Android版「YAMAP」のバージョンが最新ではない
上記いずれにも該当しない → 静観でOK
該当時の対応
Google Playストア等からYAMAPアプリの最新バージョンにアップデートしてください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】登山アプリ「YAMAP」をご利用の方へ(アップデートのお願い)

お疲れさまです。情報システム担当です。
登山アプリ「YAMAP」のAndroid版に、個人情報などが流出する恐れのある脆弱性が発見されました。

ご協力をお願いしたいこと:
1. Android端末でYAMAPアプリを利用している方は、至急アプリストアを確認してください。
2. 最新バージョンへのアップデートが提供されている場合は、すぐに更新を適用してください。

対応期限: 本日中
Subject: [Security Alert] Please update the YAMAP app (Android users)

Hi everyone,

A security vulnerability has been found in the Android version of the YAMAP hiking app that could potentially lead to information leakage.

Requested Action:
1. If you use the YAMAP app on an Android device, please check the app store immediately.
2. Update the app to the latest version as soon as possible.

Deadline: End of today