🔥 この日の重要情報
2026-10-01 更新
B
今週中

Citrix NetScalerの重大な脆弱性(CVE-2026-88771、CVE-2026-88772)が悪用され、北米および欧州の政府機関や金融…

脆弱性🔄 続報🌐 英語ソース
🖥️ 製品Citrix
🔢 CVECVE-2026-88772CVE-2026-88771
📅 2026-10-01📰 ithome_tw
📌 一言でいうと
Citrix NetScalerの重大な脆弱性(CVE-2026-88771、CVE-2026-88772)が悪用され、北米および欧州の政府機関や金融、テクノロジーなどの組織が攻撃を受けています。攻撃者は認証をバイパスしてroot権限を取得し、自製のPHPウェブシェル「WhipShot」やPythonトンネルツール「SlapShot」を用いて内部ネットワークの偵察や資格情報の窃取を行っています。Citrixはすでに修正アップデートを公開しており、迅速な適用が推奨されます。
🔍該当判定
  • 社内で『Citrix NetScaler』という製品を導入して利用している
  • 外部から社内ネットワークへ接続するためのVPN装置として『NetScaler』を使用している
  • Webサイトやアプリケーションの負荷分散(ロードバランサー)に『NetScaler』を使用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Citrix NetScalerの最新アップデートを適用し、CVE-2026-88771およびCVE-2026-88772を修正すること。また、不審なPHPファイルや未知のトンネリングツールの存在がないか、システムログおよびファイル整合性を確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Citrix NetScaler CVE-2026-88772 等の脆弱性対応について

お疲れさまです。Citrix NetScalerの脆弱性に関する情報共有です。

■ 概要
NetScalerにおいて、認証バイパスおよびroot権限取得が可能な重大な脆弱性(CVE-2026-88772, CVE-2026-88771)が確認されました。CVSS v4.0スコアは9.5と非常に高く、既に北米・欧州の組織を標的とした実攻撃が観測されています。攻撃者はWhipShot(Webshell)やSlapShot(Tunneling tool)を用いて内部侵入を拡大させます。

■ 影響範囲
- 対象製品: Citrix NetScaler

■ 対応手順
1. Citrixが提供する最新のセキュリティアップデートを適用してください。
2. 認証バイパスの痕跡や、不審なPHPファイル(WhipShot等)の作成がないかログを確認してください。

■ 参考情報
- Citrix公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Citrix NetScaler Vulnerability Remediation (CVE-2026-88772 / CVE-2026-88771)

Dear IT/Security Team,

We are sharing critical information regarding vulnerabilities in Citrix NetScaler.

■ Overview
Critical vulnerabilities (CVE-2026-88772 and CVE-2026-88771) with CVSS v4.0 scores of 9.5 are being actively exploited in the wild. Attackers are targeting government and financial sectors in North America and Europe, utilizing custom tools such as 'WhipShot' (PHP webshell) and 'SlapShot' (Python tunnel) to gain root access and conduct internal reconnaissance.

■ Scope
- Affected Product: Citrix NetScaler

■ Action Plan
1. Apply the latest security updates provided by Citrix immediately.
2. Audit system logs and file systems for signs of unauthorized root access or the presence of unknown PHP webshells.

■ Reference
- Citrix Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

CISAは、Cisco Catalyst SD-WAN Managerに影響する認証バイパスの脆弱性(CVE-2026-76504)が実際に悪用されているとして…

脆弱性🔄 続報🌐 英語ソース📰 5記事🌐 5 countries ⭐
🇨🇦 Canada · 🇮🇹 Italy · 🇯🇵 Japan · 🇹🇼 Taiwan · 🇺🇸 US
🖥️ 製品Cisco
🔢 CVECVE-2026-76504
📅 2026-10-01📰 hackernews
📌 一言でいうと
CISAは、Cisco Catalyst SD-WAN Managerに影響する認証バイパスの脆弱性(CVE-2026-76504)が実際に悪用されているとして、既知の悪用済み脆弱性(KEV)カタログに追加しました。この脆弱性はCVSSスコア9.8の深刻なもので、攻撃者は細工したHTTPリクエストを送信することで、認証なしに管理者権限でシステムにアクセスできる可能性があります。Ciscoは2026年9月にこの脆弱性の悪用を確認しており、早急な対応が推奨されています。
🔍該当判定
  • Cisco Catalyst SD-WAN Manager を導入して利用している
  • 社内ネットワークの管理に Cisco の SD-WAN 構築・管理ツールを使用している
  • Cisco Catalyst SD-WAN Manager の管理画面をインターネットからアクセス可能な状態で公開している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Ciscoが提供する最新のセキュリティアップデートを適用し、脆弱性を修正してください。また、管理インターフェースへのアクセス制限などの緩和策を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cisco Catalyst SD-WAN Manager CVE-2026-76504 対応について

お疲れさまです。Cisco Catalyst SD-WAN Managerの脆弱性に関する情報共有です。

■ 概要
認証バイパスの脆弱性(CVE-2026-76504)が確認されており、CISAのKEVカタログに追加されました。CVSSスコアは9.8と極めて高く、攻撃者が認証なしに管理者権限でシステムにアクセスできる可能性があります。

■ 影響範囲
- Cisco Catalyst SD-WAN Manager

■ 対応手順
1. 自社環境で Cisco Catalyst SD-WAN Manager を利用しているか確認してください。
2. Cisco公式アドバイザリを確認し、最新の修正パッチを適用してください。
3. ログを確認し、不審な管理者アクセスがないか調査してください。

■ 参考情報
- CISA Known Exploited Vulnerabilities (KEV) Catalog
- Cisco Security Advisory

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Cisco Catalyst SD-WAN Manager CVE-2026-76504 Remediation

Hi team,

This is a notification regarding a critical vulnerability in Cisco Catalyst SD-WAN Manager.

■ Overview
An authentication bypass vulnerability (CVE-2026-76504) has been added to CISA's KEV catalog. With a CVSS score of 9.8, it allows unauthenticated remote attackers to gain full administrative access via crafted HTTP requests.

■ Scope
- Cisco Catalyst SD-WAN Manager

■ Action Plan
1. Identify if Cisco Catalyst SD-WAN Manager is deployed in our environment.
2. Apply the latest security updates provided by Cisco immediately.
3. Review system logs for any unauthorized administrative access.

■ Reference
- CISA KEV Catalog
- Cisco Security Advisory

Priority: High
Deadline: Immediate
B
今週中

Java環境でSOAPメッセージにWS-Securityを適用するライブラリ「Apache WSS4J」に、認証回避などの脆弱性7件

脆弱性
🖥️ 製品Apache
🔢 CVECVE-2026-88920CVE-2026-89238CVE-2026-95616+2件
📅 2026-10-01📰 secnext
📌 一言でいうと
Java環境でSOAPメッセージにWS-Securityを適用するライブラリ「Apache WSS4J」に、認証回避などの脆弱性7件が公開されました。特にCVE-2026-88920、CVE-2026-89238、CVE-2026-95616の3件は重要度が「重要(Important)」とされています。攻撃者が細工したメッセージを用いることで、認証の偽装や機密性の欠如を招く恐れがあります。開発チームは修正版を公開しており、速やかなアップデートが推奨されています。
🔍該当判定
  • 自社でJavaを用いたシステム開発を行っており、「Apache WSS4J」というライブラリを組み込んでいる
  • 社内で利用しているJava製アプリケーションが「SOAP」という通信方式を利用している
  • システムで「WS-Security」という規格を用いた認証や暗号化を実装している
  • 外部ベンダーにJava製のWebシステム開発を委託しており、その仕様書に「Apache WSS4J」の記載がある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
最新の修正済みバージョンへアップデートすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Apache WSS4J 脆弱性(CVE-2026-88920他)対応について

お疲れさまです。Apache WSS4Jに関する脆弱性情報共有です。

■ 概要
JavaのSOAPセキュリティライブラリ「Apache WSS4J」において、認証回避や機密性欠如などの脆弱性7件が公開されました。特にCVE-2026-88920(認証回避)、CVE-2026-89238(ポリシー回避)などは重要度「Important」とされており、攻撃者が認証済みのメッセージを偽装できる可能性があります。

■ 影響範囲
- Apache WSS4J ライブラリを利用しているシステム

■ 対応手順
1. 自社システムにおけるApache WSS4Jの利用有無およびバージョンを確認してください。
2. 脆弱性が修正された最新バージョンへアップデートを適用してください。

■ 参考情報
- Apache WSS4J 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Apache WSS4J Vulnerabilities (CVE-2026-88920 et al.)

Hi all,

This is a notification regarding multiple vulnerabilities discovered in the Apache WSS4J library.

■ Overview
Seven vulnerabilities have been identified in Apache WSS4J, a Java library for WS-Security. Notably, CVE-2026-88920, CVE-2026-89238, and CVE-2026-95616 are rated as 'Important'. These flaws could allow an attacker to spoof authenticated SOAP messages or bypass security policies via crafted inputs.

■ Scope
- Systems utilizing the Apache WSS4J library.

■ Action Plan
1. Identify if Apache WSS4J is used within your environment and check the current version.
2. Update the library to the latest patched version provided by the Apache team.

■ Reference
- Apache WSS4J Official Security Advisories

Priority: High
Deadline: Immediate
B
今週中

Teltonika Networks社のRutOS(バージョン00.07.06.21)において、コマンドインジェクションの脆弱性

脆弱性🌐 英語ソース
📅 2026-10-01📰 exploit_db
📌 一言でいうと
Teltonika Networks社のRutOS(バージョン00.07.06.21)において、コマンドインジェクションの脆弱性が発見されました。この脆弱性はipsec.luaのinstances_status()関数内でlogreadコマンドが不適切に処理されることで発生します。攻撃者がこれを悪用した場合、リモートから任意のコマンドを実行される可能性があります。RUT2XXおよびRUT9XXシリーズなどの産業用ルーターが影響を受けるとされています。
🔍該当判定
  • Teltonika社製の産業用ルーター(RUT200シリーズ、RUT900シリーズなど)を利用している
  • ルーターのOS(RutOS)のバージョンが 00.07.06.21 である
  • ルーターでIPsec(VPN接続)の設定やステータス確認機能を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. Teltonika Networksの公式サポートまたはアドバイザリを確認し、最新のファームウェアへアップデートしてください。 2. 管理画面へのアクセス制限(ACL設定)を行い、信頼できないネットワークからのアクセスを遮断してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Teltonika RutOS コマンドインジェクション脆弱性への対応について

お疲れさまです。Teltonika RutOSの脆弱性に関する情報共有です。

■ 概要
RutOSのipsec.luaにおけるlogreadコマンドの処理に不備があり、リモートから任意のコマンドを実行される可能性があるコマンドインジェクションの脆弱性が報告されました。

■ 影響範囲
- 対象製品: RUT2XX / RUT9XX シリーズ等の産業用ルーター
- 対象バージョン: RutOS 00.07.06.21 および同等のipsec.luaを搭載したバージョン

■ 対応手順
1. 利用中のルーターのファームウェアバージョンを確認してください。
2. ベンダーから提供されている最新の修正済みパッチを適用してください。
3. 暫定対応として、管理インターフェースへのアクセスを制限し、外部からの不要な通信を遮断してください。

■ 参考情報
- Advisory: https://0day-rubbish.com/blog/teltonika-rutos-ipsec-status-logread-command-injection

対応優先度: 高
対応期限: 速やかに確認および適用を推奨
Subject: [Security Advisory] Command Injection Vulnerability in Teltonika RutOS

Dear IT Administration Team,

We are sharing information regarding a critical vulnerability found in Teltonika RutOS.

■ Overview
A command injection vulnerability has been identified in the instances_status() function of ipsec.lua. This allows a remote attacker to execute arbitrary commands via the logread command processing.

■ Scope
- Affected Products: RUT2XX / RUT9XX series industrial 4G/LTE routers
- Affected Version: RutOS 00.07.06.21 (and others with identical ipsec.lua modules)

■ Mitigation Steps
1. Verify the current firmware version of your deployed routers.
2. Update to the latest patched firmware version provided by Teltonika Networks.
3. Restrict access to the management interface using ACLs to prevent unauthorized remote access.

■ Reference
- Advisory: https://0day-rubbish.com/blog/teltonika-rutos-ipsec-status-logread-command-injection

Priority: High
Deadline: Immediate action recommended
B
今週中

NVIDIAは、「NVIDIA GPU Display Driver」および「NVIDIA vGPU Software」における計114件の脆弱性を修正するセキ…

脆弱性📰 2記事🌐 2 countries
🇮🇹 Italy · 🇯🇵 Japan
📅 2026-10-01📰 secnext
📌 一言でいうと
NVIDIAは、「NVIDIA GPU Display Driver」および「NVIDIA vGPU Software」における計114件の脆弱性を修正するセキュリティアップデートを公開しました。特にvGPU Softwareには重要度「クリティカル」の脆弱性が含まれており、GPU Display Driverでは98件の脆弱性が確認されています。これらの脆弱性が悪用されると、コード実行、権限昇格、サービス拒否、情報漏洩などのリスクがあります。
🔍該当判定
  • 社内でNVIDIA製のGPU(GeForce, Quadro, RTXなど)を搭載したPCを利用している
  • WindowsやLinux PCに「NVIDIA GPU Display Driver」をインストールしている
  • 仮想デスクトップ環境などで「NVIDIA vGPU Software」を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
最新のセキュリティアップデートを適用し、ドライバおよびソフトウェアを最新バージョンに更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】NVIDIA GPU Driver / vGPU Software 脆弱性対応について

お疲れさまです。NVIDIA製GPU関連ソフトの脆弱性に関する情報共有です。

■ 概要
NVIDIA GPU Display DriverおよびNVIDIA vGPU Softwareにおいて、計114件の脆弱性が公開されました。vGPU Softwareには重要度「クリティカル」のものが含まれており、GPU Display Driverでは権限昇格やコード実行につながる「高」重要度の脆弱性が63件確認されています。

■ 影響範囲
- NVIDIA GPU Display Driver (Windows/Linux)
- NVIDIA vGPU Software

■ 対応手順
1. NVIDIA公式サイトのセキュリティアドバイザリを確認し、自社環境のバージョンが対象か判定する
2. 最新のセキュリティアップデートを適用し、ドライバおよびソフトウェアを更新する

■ 参考情報
- NVIDIA Security Bulletin: NVIDIA GPU Display Driver - September 2026

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] NVIDIA GPU Driver / vGPU Software Vulnerabilities

Dear Team,

This is a notification regarding multiple vulnerabilities identified in NVIDIA GPU software.

■ Overview
NVIDIA has disclosed 114 vulnerabilities affecting the NVIDIA GPU Display Driver and NVIDIA vGPU Software. Notably, the vGPU Software contains 'Critical' severity flaws, and the GPU Display Driver has 63 'High' severity vulnerabilities that could lead to privilege escalation or arbitrary code execution.

■ Scope
- NVIDIA GPU Display Driver (Windows/Linux)
- NVIDIA vGPU Software

■ Action Plan
1. Review the NVIDIA security advisory to determine if current environment versions are affected.
2. Apply the latest security updates and update drivers/software to the most recent versions.

■ Reference
- NVIDIA Security Bulletin: NVIDIA GPU Display Driver - September 2026

Priority: High
Deadline: Immediate
C
月内に

Cisco Systemsは、2026年10月7日に複数製品のセキュリティアドバイザリを公開する予定です

脆弱性
🖥️ 製品Cisco
📅 2026-10-01📰 secnext
📌 一言でいうと
Cisco Systemsは、2026年10月7日に複数製品のセキュリティアドバイザリを公開する予定です。対象にはApplication Policy Infrastructure Controller、Finesse、License On-Prem、Meraki、およびNX-OS Softwareを搭載するMDS 9000/Nexusシリーズなどが含まれます。現時点では脆弱性の詳細は未公開ですが、公開後に提供される修正版へのアップグレードが推奨されています。
🔍該当判定
  • Cisco Meraki(クラウド管理型Wi-Fiやスイッチ)を利用している
  • Cisco NexusシリーズやMDS 9000シリーズのスイッチ・ストレージを導入している
  • Cisco Finesse(コンタクトセンター向けソフト)を利用している
  • Cisco Application Policy Infrastructure Controller (APIC) や License On-Prem を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
10月7日に公開予定のセキュリティアドバイザリを確認し、対象製品を利用している場合は速やかに修正版へのアップグレードを検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cisco製品 セキュリティアドバイザリ公開予定(10/7)について

お疲れさまです。Cisco製品の脆弱性情報に関する事前通知の共有です。

■ 概要
Ciscoより、2026年10月7日に複数製品を対象としたセキュリティアドバイザリが公開される予定です。現時点ではCVE番号や具体的な脆弱性内容は非公開となっています。

■ 影響範囲
- Application Policy Infrastructure Controller
- Finesse
- License On-Prem
- Meraki
- NX-OS Software (MDS 9000シリーズ, Nexusシリーズ, Nexus 9000 ACIモード, UCS Fabric Interconnects)

■ 対応手順
1. 10月7日に公開される公式アドバイザリの内容を確認する
2. 対象製品のバージョンを確認し、修正版が提供された場合はアップグレードを計画・実施する

■ 参考情報
- シスコシステムズ 公式PR

対応優先度: 中
対応期限: 2026年10月7日以降(アドバイザリ公開後)
Subject: [Info] Upcoming Cisco Security Advisories (Oct 7)

Hi all,

This is a heads-up regarding a pre-notification from Cisco about upcoming security advisories scheduled for release on October 7, 2026.

■ Overview
Cisco will release security advisories for several products. Specific vulnerability details and CVEs have not yet been disclosed.

■ Affected Scope
- Application Policy Infrastructure Controller
- Finesse
- License On-Prem
- Meraki
- NX-OS Software (MDS 9000 Series, Nexus Series, Nexus 9000 in ACI mode, UCS Fabric Interconnects)

■ Action Plan
1. Monitor Cisco's official security advisories on October 7.
2. Identify affected assets in our environment and plan upgrades to the fixed versions once available.

■ Reference
- Cisco Systems Official PR

Priority: Medium
Deadline: Post-October 7, 2026
C
月内に

SOCRadarの報告により、インフォスティーラーによって企業のAIアカウント(主にChatGPT/OpenAI)の認証情報やセッションCookieが大量に窃取…

脆弱性🌐 英語ソース
📅 2026-10-01📰 thaicert
📌 一言でいうと
SOCRadarの報告により、インフォスティーラーによって企業のAIアカウント(主にChatGPT/OpenAI)の認証情報やセッションCookieが大量に窃取されていることが判明しました。攻撃者は盗み出したセッション情報を利用して、パスワード変更後であっても多要素認証を回避してアカウントにアクセスできる可能性があります。この背景には、従業員が会社のメールアドレスを使用して個人のデバイスでAIツールを無断利用する「シャドーAI」の現状があると考えられています。
🔍該当判定
  • 社用メールアドレスを使って ChatGPT (OpenAI) に登録・ログインしている
  • 業務で Notion, Zapier, Hugging Face などの AI 連携ツールを利用している
  • 個人のPCやスマホで、会社のメールアドレスを用いて AI サービスにログインしている
  • AI サービスの API キーをプログラムや設定ファイルに直接書き込んで利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 会社支給以外のデバイスで業務アカウントを利用することを禁止するポリシーの徹底。 2. AIツールの利用状況を可視化し、認可されていないサービスの利用(シャドーAI)を制限する。 3. セッションCookieの有効期限を短く設定し、不審なログインが検知された場合は全セッションを強制的にリセットする。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】AIツール(ChatGPT等)の利用に関するセキュリティ上の注意について

お疲れさまです。情報システム担当です。
最近、個人のPCやスマートフォンで会社のメールアドレスを使用してAIツール(ChatGPTなど)を利用している場合、アカウント情報が盗まれるリスクが高まっていることが報告されています。

ご協力をお願いしたいこと:
1. 会社が認可していないデバイスやアプリで、会社のメールアドレスを使用してAIサービスに登録・ログインしないでください。
2. 万が一、個人のデバイスで業務アカウントを利用していた場合は、速やかにログアウトし、社内規定に従って報告してください。

対応期限: 本日中
Subject: [Security Alert] Important Notice Regarding the Use of AI Tools (ChatGPT, etc.)

Dear Employees,

It has been reported that using corporate email addresses to access AI tools (such as ChatGPT) on personal devices significantly increases the risk of account credential theft.

Requested Actions:
1. Do not register for or log into AI services using your corporate email address on any non-company-authorized devices or applications.
2. If you have been using your corporate account on a personal device, please log out immediately and report it according to company policy.

Deadline: Immediate
C
月内に

YunoHost-Appsのsogo_yhnにおいて、認証バイパスの脆弱性(CVE-2026-74864, CVE-2026-74865)

脆弱性🌐 英語ソース
🔢 CVECVE-2026-74864CVE-2026-74865
📅 2026-10-01📰 cert_pl
📌 一言でいうと
YunoHost-Appsのsogo_yhnにおいて、認証バイパスの脆弱性(CVE-2026-74864, CVE-2026-74865)が報告されました。攻撃者が特定のHTTPヘッダー(x-webobjects-remote-user)を操作することで、パスワード検証なしに認証済みユーザーとしてリクエストを送信できる可能性があります。影響を受けるバージョンは5.8.0~ynh9未満のすべてです。
🔍該当判定
  • サーバー管理に「YunoHost」を利用している
  • YunoHost上のアプリとして「SOGo (sogo_yhn)」をインストールして利用している
  • SOGoのバージョンが 5.8.0~ynh9 より古い
上記いずれにも該当しない → 静観でOK
✅該当時の対応
sogo_yhnをバージョン 5.8.0~ynh9 以降にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】YunoHost-Apps sogo_yhn 認証バイパス脆弱性 (CVE-2026-74864/74865) 対応について

お疲れさまです。YunoHost-Apps sogo_yhnに関する脆弱性情報共有です。

■ 概要
sogo_yhnにおいて、HTTPヘッダー「x-webobjects-remote-user」を悪用した認証バイパスの脆弱性が確認されました。Nginxがこのヘッダーを削除しないため、攻撃者が認証済みユーザーとしてなりすまし、パスワードなしでアクセスできる可能性があります。

■ 影響範囲
- 対象製品: YunoHost-Apps sogo_yhn
- 対象バージョン: 5.8.0~ynh9 未満のすべてのバージョン

■ 対応手順
1. 導入済みの sogo_yhn のバージョンを確認してください。
2. 脆弱性が修正されたバージョン 5.8.0~ynh9 以降へアップデートを適用してください。

■ 参考情報
- CERT Polska アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Authentication Bypass in YunoHost-Apps sogo_yhn (CVE-2026-74864/74865)

Dear IT Administration Team,

We are sharing information regarding a critical vulnerability in YunoHost-Apps sogo_yhn.

■ Overview
An authentication bypass vulnerability has been identified where an attacker can manipulate the 'x-webobjects-remote-user' HTTP header to gain unauthorized access without password verification, as Nginx fails to strip this header.

■ Scope
- Product: YunoHost-Apps sogo_yhn
- Affected Versions: All versions prior to 5.8.0~ynh9

■ Remediation
1. Verify the current version of sogo_yhn installed in your environment.
2. Update to version 5.8.0~ynh9 or later immediately.

■ Reference
- CERT Polska Advisory

Priority: High
Deadline: Immediate
C
月内に

ABBのProtection and Control IED Manager PCM600(バージョン2.14以下)に、権限昇格およびファイル上書きが可能な脆弱…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-15952CVE-2026-15953
📅 2026-10-01📰 cisa
📌 一言でいうと
ABBのProtection and Control IED Manager PCM600(バージョン2.14以下)に、権限昇格およびファイル上書きが可能な脆弱性が発見されました。攻撃者がローカルアクセス権と有効なユーザー資格情報を保持している場合、不適切な権限割り当てやパストラバーサルを利用して特権を昇格させることが可能です。影響を受ける環境では、最新バージョンへのアップデートが推奨されます。
🔍該当判定
  • ABB製の電力・制御システム管理ソフト『PCM600』を社内で利用している
  • PCM600のバージョンが 2.14 以前である
  • 工場や発電所などの設備制御(IED管理)にABB製品を導入している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるPCM600のバージョンを確認し、ベンダーが提供する最新の修正済みバージョンへアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ABB PCM600 権限昇格の脆弱性 (CVE-2026-15952, CVE-2026-15953) 対応について

お疲れさまです。ABB PCM600に関する脆弱性情報共有です。

■ 概要
ABB Protection and Control IED Manager PCM600において、不適切な権限割り当ておよびパストラバーサルの脆弱性が報告されました。CVSS v3 スコアは 6.4 であり、ローカルアクセスを持つ攻撃者が特権昇格やファイルの書き換えを行う可能性があります。

■ 影響範囲
- 対象製品: ABB Protection and Control IED Manager PCM600
- 対象バージョン: 2.14 以下のバージョン

■ 対応手順
1. 自社環境で利用しているPCM600のバージョンを確認してください。
2. 影響を受けるバージョンである場合、ABBの公式サポートを通じて最新バージョンへのアップデートを適用してください。

■ 参考情報
- CISA ICS Advisory (ICSA-26-274-03)

対応優先度: 中
対応期限: 次回メンテナンス時まで
Subject: [Security Advisory] ABB PCM600 Privilege Escalation Vulnerabilities (CVE-2026-15952, CVE-2026-15953)

Dear Team,

We are sharing technical details regarding vulnerabilities found in ABB Protection and Control IED Manager PCM600.

■ Overview
Incorrect permission assignments and path traversal vulnerabilities have been identified in the Scheduler Service of PCM600. With a CVSS v3 score of 6.4, these flaws could allow an attacker with local access and valid credentials to escalate privileges or overwrite critical files.

■ Affected Scope
- Product: ABB Protection and Control IED Manager PCM600
- Versions: 2.14 and earlier

■ Mitigation Steps
1. Verify the installed version of PCM600 in your environment.
2. If an affected version is in use, update to the latest patched version provided by ABB.

■ Reference
- CISA ICS Advisory (ICSA-26-274-03)

Priority: Medium
Deadline: Next scheduled maintenance window