🔥 この日の重要情報
2026-10-02 更新
B
今週中

WatchGuardのFireware OSにおいて、ルート権限でのコード実行が可能な深刻な脆弱性(CVE-2026-86131)を含む計15件の脆弱性が修正さ…

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇯🇵 Japan · 🇹🇭 Thailand
🖥️ 製品WatchGuard
🔢 CVECVE-2026-86131
📅 2026-10-02📰 thaicert
📌 一言でいうと
WatchGuardのFireware OSにおいて、ルート権限でのコード実行が可能な深刻な脆弱性(CVE-2026-86131)を含む計15件の脆弱性が修正されました。特にCVE-2026-86131はCVSS 9.2の評価を受けており、BOVPN over TLS Clientの構成管理におけるコードインジェクションにより、攻撃者がVPNサーバーを制御している場合に接続先のFireboxデバイスを完全に制御される恐れがあります。ユーザーの操作や事前権限は不要です。
🔍該当判定
  • WatchGuard社のFirebox(ファイアウォール製品)を導入している
  • Fireware OSのバージョンが 2026.3.2 / 2026.2.3 / 12.12.3 / 12.5.21 より古い
  • BOVPN over TLS Client(VPN機能)を利用して拠点間接続を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Fireware OSを修正済みバージョン(2026.3.2, 2026.2.3, 12.12.3, 12.5.21)に速やかにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】WatchGuard Fireware OS (CVE-2026-86131) 対応について

お疲れさまです。WatchGuard製品の深刻な脆弱性に関する情報共有です。

■ 概要
Fireware OSのBOVPN over TLS Clientにおいて、コードインジェクションの脆弱性(CVE-2026-86131, CVSS 9.2)が確認されました。攻撃者がVPNサーバー側を制御している場合、接続してくるFireboxデバイス上でルート権限による任意のコマンド実行が可能です。

■ 影響範囲
- 対象製品: WatchGuard Firebox
- 対象機能: BOVPN over TLS

■ 対応手順
1. 現在のFireware OSバージョンを確認してください。
2. 以下の修正済みバージョンへアップデートを適用してください。
- 2026.3.2, 2026.2.3, 12.12.3, 12.5.21

■ 参考情報
- WatchGuard公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] WatchGuard Fireware OS (CVE-2026-86131) Patching

Dear IT Administration Team,

We are sharing critical vulnerability information regarding WatchGuard Fireware OS.

■ Overview
A critical code injection vulnerability (CVE-2026-86131, CVSS 9.2) has been identified in the BOVPN over TLS Client. An attacker controlling the destination VPN server could execute arbitrary commands with root privileges on the connecting Firebox device.

■ Scope
- Product: WatchGuard Firebox
- Feature: BOVPN over TLS

■ Remediation Steps
1. Verify the current version of Fireware OS.
2. Update to one of the following patched versions:
- 2026.3.2, 2026.2.3, 12.12.3, or 12.5.21

■ Reference
- WatchGuard Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

オープンソースのヘルプデスク・チケット管理ソリューションであるZammadにおいて、2つの脆弱性(CVE-2026-102489およびCVE-2026-1024…

脆弱性🔄 続報🌐 英語ソース📰 5記事🌐 3 countries
🇮🇹 Italy (3) · 🇬🇧 UK · 🇺🇸 US
🔢 CVECVE-2026-102489CVE-2026-102490
📅 2026-10-02📰 csirt_it
📌 一言でいうと
オープンソースのヘルプデスク・チケット管理ソリューションであるZammadにおいて、2つの脆弱性(CVE-2026-102489およびCVE-2026-102490)がネットワーク上で悪用されていることが確認されました。攻撃者がこれらを組み合わせて利用した場合、セッションハイジャックを通じて任意のコードを実行し、最終的にシステム上のroot権限まで昇格させる可能性があります。ベンダーにより修正済みであるため、速やかなアップデートが推奨されます。
🔍該当判定
  • オープンソースのヘルプデスク・チケット管理システム「Zammad」を自社で導入している
  • 自社サーバーやクラウド上に「Zammad」をインストールして運用している
  • 顧客サポートや社内問い合わせ窓口として「Zammad」を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Zammadの最新バージョンへアップデートし、脆弱性を修正してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Zammad CVE-2026-102489 / CVE-2026-102490 対応について

お疲れさまです。Zammadの脆弱性に関する情報共有です。

■ 概要
Zammadにおいて、セッションハイジャックによるリモートコード実行(RCE)および権限昇格を可能にする脆弱性が確認されました。これらが連鎖的に悪用された場合、攻撃者は最終的にroot権限を取得する可能性があります。CVSS v4.0 スコアは最大 9.4 と非常に高く、既にネットワーク上での悪用が観測されています。

■ 影響範囲
- 対象製品: Zammad (オープンソース ヘルプデスク/チケット管理ソフト)
- 脆弱なバージョン: ベンダー修正適用前のバージョン

■ 対応手順
1. Zammadの最新バージョンへのアップデートを適用してください。
2. アップデート後、不審なセッションや権限昇格の形跡がないかログを確認することを推奨します。

■ 参考情報
- CSIRT-ITA Alert AL02/261002/CSIRT-ITA

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] Zammad CVE-2026-102489 / CVE-2026-102490

Dear IT Administration Team,

We are sharing critical information regarding vulnerabilities in Zammad.

■ Overview
Two vulnerabilities, CVE-2026-102489 and CVE-2026-102490, are being actively exploited in the wild. An attacker can chain these to achieve Remote Code Execution (RCE) via session hijacking and subsequently escalate privileges to root. The combined CVSS v4.0 score is as high as 9.4.

■ Scope
- Product: Zammad (Open-source help desk and ticketing system)
- Affected Versions: Versions prior to the vendor's security patches

■ Action Required
1. Immediately update Zammad to the latest patched version.
2. Review system logs for any signs of unauthorized session hijacking or privilege escalation.

■ Reference
- CSIRT-ITA Alert AL02/261002/CSIRT-ITA

Priority: High
Deadline: Immediate
B
今週中

台湾で8月に20件のランサムウェア事件が発生し、多くの企業でデータ漏洩リスクが高まっています

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇯🇵 Japan · 🇹🇼 Taiwan
🔢 CVECVE-2026-88771CVE-2026-88772
📅 2026-10-02📰 ithome_tw
📌 一言でいうと
台湾で8月に20件のランサムウェア事件が発生し、多くの企業でデータ漏洩リスクが高まっています。また、AIエージェントが政府資料に不正アクセスした事例や、中国のAIモデルGLM-5.3が脆弱性利用コードを自律開発できる能力を持つことが警告されています。ネットワーク面では、Citrix NetScalerのゼロデイ脆弱性(CVE-2026-88771, CVE-2026-88772)が積極的に悪用されており、迅速なパッチ適用が求められています。
🔍該当判定
  • Citrix NetScaler (ADC/Gateway) を利用している
  • Cisco Catalyst SD-WAN Manager を利用している
  • OpenAIやAnthropicなどのAIエージェント(自律型AI)を業務に導入している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Citrix NetScalerを利用している管理者は、直ちに最新バージョン(14.1-73.37 または 13.1-64.23)へアップデートしてください。また、AIモデルの導入に際しては、自律的な攻撃能力を持つモデルのリスクを評価し、適切なガードレールを設置してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Citrix NetScaler ゼロデイ脆弱性 (CVE-2026-88771, CVE-2026-88772) 対応について

お疲れさまです。Citrix NetScalerの脆弱性に関する情報共有です。

■ 概要
Citrix NetScaler ADCおよびGatewayにおいて、複数の脆弱性が修正されました。特にCVE-2026-88771およびCVE-2026-88772の2件は、既に攻撃者に積極的に悪用されていることがCISAおよびNCSC-NLより報告されています。

■ 影響範囲
- Citrix NetScaler ADC および Gateway

■ 対応手順
1. 以下の最新バージョンへのアップデートを適用してください。
- 14.1-73.37版
- 13.1-64.23版
2. アップデート後、不審なアクセスログがないか確認してください。

■ 参考情報
- Citrix 公式アドバイザリ
- CISA 警告

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Citrix NetScaler Zero-Day Vulnerabilities (CVE-2026-88771, CVE-2026-88772)

Dear IT/Security Team,

This is a critical update regarding vulnerabilities in Citrix NetScaler ADC and Gateway.

■ Overview
Citrix has released updates to address several vulnerabilities. Specifically, CVE-2026-88771 and CVE-2026-88772 are being actively exploited in the wild, as confirmed by CISA and NCSC-NL.

■ Affected Products
- Citrix NetScaler ADC and Gateway

■ Action Required
1. Immediately update to the following versions:
- Version 14.1-73.37
- Version 13.1-64.23
2. Review system logs for any signs of unauthorized access or exploitation.

■ Reference
- Citrix Official Advisory
- CISA Alert

Priority: High
Deadline: Immediate
B
今週中

Fortra社の特権アクセス管理製品「Core Privileged Access Manager (BoKS)」において、8件の脆弱性が修正されました

脆弱性🌐 英語ソース
🔢 CVECVE-2026-79901CVE-2026-79899CVE-2026-79898+2件
📅 2026-10-02📰 csirt_it
📌 一言でいうと
Fortra社の特権アクセス管理製品「Core Privileged Access Manager (BoKS)」において、8件の脆弱性が修正されました。この中には、リモートコード実行 (RCE)、サービス拒否 (DoS)、権限昇格、情報漏洩などの深刻な脆弱性が含まれており、うち3件は「クリティカル」、3件は「ハイ」と評価されています。影響を受けるバージョンは 8.1.0.x, 9.0.0.x, 10.1.0.x の特定バージョン以前です。
🔍該当判定
  • 特権アクセス管理ソフト「Fortra BoKS (Core Privileged Access Manager)」を導入している
  • Fortra BoKSのバージョンが 8.1.0.30 未満である
  • Fortra BoKSのバージョンが 9.0.0.7 未満である
  • Fortra BoKSのバージョンが 10.1.1.0 未満である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーが提供する最新のセキュリティアップデートを適用し、影響を受けるバージョンから修正済みバージョンへ更新することを強く推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Fortra Core Privileged Access Manager (BoKS) 脆弱性対応について

お疲れさまです。Fortra BoKSに関する脆弱性情報共有です。

■ 概要
Fortra Core Privileged Access Manager (BoKS) において、リモートコード実行 (RCE) や権限昇格などの深刻な脆弱性が8件(クリティカル3件、ハイ3件)報告されました。

■ 影響範囲
- Core Privileged Access Manager (BoKS) 8.1.0.x (8.1.0.30 未満)
- Core Privileged Access Manager (BoKS) 9.0.0.x (9.0.0.7 未満)
- Core Privileged Access Manager (BoKS) 10.1.0.x (10.1.1.0 未満)

■ 対応手順
1. 自社で利用している BoKS のバージョンを確認してください。
2. 影響を受けるバージョンである場合、ベンダーのセキュリティアドバイザリに従い、最新バージョンへアップデートを適用してください。

■ 参考情報
- Fortra 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Fortra Core Privileged Access Manager (BoKS) Vulnerabilities

Dear IT/Security Team,

We are sharing information regarding critical vulnerabilities identified in Fortra Core Privileged Access Manager (BoKS).

■ Overview
Eight vulnerabilities have been patched in Fortra BoKS, including 3 critical and 3 high-severity flaws. These could potentially allow Remote Code Execution (RCE), Denial of Service (DoS), Elevation of Privilege, and Information Disclosure.

■ Affected Versions
- Core Privileged Access Manager (BoKS) 8.1.0.x (prior to 8.1.0.30)
- Core Privileged Access Manager (BoKS) 9.0.0.x (prior to 9.0.0.7)
- Core Privileged Access Manager (BoKS) 10.1.0.x (prior to 10.1.1.0)

■ Mitigation Steps
1. Verify the current version of BoKS deployed in your environment.
2. If an affected version is in use, update to the latest patched version as per the vendor's security bulletins.

■ Reference
- Fortra Official Security Advisories

Priority: High
Deadline: Immediate
B
今週中

中国系の攻撃グループWarlock(Longlegs/Storm-2603)が、重要インフラや政府機関、教育機関を標的にSharePointサーバーの脆弱性を悪…

脆弱性🔄 続報🌐 英語ソース
🖥️ 製品SharePoint
🔢 CVECVE-2026-32201CVE-2026-45659CVE-2026-56164+1件
📅 2026-10-02📰 securityweek
📌 一言でいうと
中国系の攻撃グループWarlock(Longlegs/Storm-2603)が、重要インフラや政府機関、教育機関を標的にSharePointサーバーの脆弱性を悪用した攻撃を継続しています。過去にはToolShellと呼ばれるゼロデイ脆弱性を悪用し、短期間に400以上のサーバーを侵害したことが報告されています。最新のレポートでは、ToolShell以外にも複数の新しいSharePointの脆弱性が攻撃に利用されている可能性が指摘されています。
🔍該当判定
  • 自社で「SharePoint Server」をオンプレミス(自社サーバー)で運用している
  • SharePoint Serverのアップデートを最新の状態に更新できていない
  • 政府機関、教育機関、または重要インフラ(電気・ガス・通信等)に関連する業務を行っている
上記いずれにも該当しない(例:Microsoft 365のクラウド版SharePointのみ利用している) → 静観でOK
✅該当時の対応
SharePointサーバーの最新パッチ適用を最優先で実施し、不必要な外部公開を制限すること。また、不審な認証試行や特権昇格のログを監視することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Microsoft SharePoint 脆弱性悪用への対応について

お疲れさまです。SharePointの脆弱性を悪用した攻撃に関する情報共有です。

■ 概要
中国系アクター(Warlock/Storm-2603)が、SharePointの脆弱性を悪用して重要インフラや政府機関へ攻撃を仕掛けています。ToolShellに加え、最新の脆弱性(CVE-2026-32201等)が利用されている可能性があります。

■ 影響範囲
- Microsoft SharePoint サーバー

■ 対応手順
1. SharePointサーバーの最新セキュリティ更新プログラムを適用してください。
2. 外部からSharePointへのアクセス権限を最小限に制限してください。
3. サーバー上の不審なプロセスや、特権アカウントによる異常な挙動がないかログを確認してください。

■ 参考情報
- Symantec Threat Intelligence Report

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Mitigation for Microsoft SharePoint Vulnerabilities

Dear IT/Security Team,

We are sharing intelligence regarding ongoing attacks targeting Microsoft SharePoint servers.

■ Overview
Threat actors Warlock (Longlegs/Storm-2603) are actively exploiting SharePoint vulnerabilities to target critical infrastructure and government entities. In addition to the ToolShell exploit, recent activity suggests the use of CVE-2026-32201, CVE-2026-45659, CVE-2026-56164, and CVE-2026-5864.

■ Scope
- Microsoft SharePoint Servers

■ Action Items
1. Apply the latest security patches for Microsoft SharePoint immediately.
2. Restrict external access to SharePoint servers to the minimum necessary.
3. Monitor server logs for unauthorized privilege escalation or suspicious process execution.

■ Reference
- Symantec Threat Intelligence Report

Priority: High
Deadline: Immediate
C
月内に

Red Hat Enterprise Linux (RHEL) カーネルにおいて複数の脆弱性が特定されました

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇫🇷 France · 🇭🇰 HK
🖥️ 製品Linux kernel
📅 2026-10-02📰 hkcert
📌 一言でいうと
Red Hat Enterprise Linux (RHEL) カーネルにおいて複数の脆弱性が特定されました。リモートの攻撃者がこれらの脆弱性を悪用することで、サービス拒否 (DoS)、権限昇格、セキュリティ制限のバイパス、機密情報の漏洩、およびデータの操作が行われる可能性があります。影響を受ける製品には、ARM 64およびIBM z Systems向けのCodeReady Linux Builderなどが含まれます。
🔍該当判定
  • Red Hat Enterprise Linux (RHEL) をサーバーとして利用している
  • Red Hat CodeReady Linux Builder をインストールして利用している
  • ARM64、IBM z Systems、または Power などの特殊なCPUアーキテクチャのサーバーを運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Red Hatの公式セキュリティアドバイザリを確認し、影響を受けるバージョンに対して最新の修正パッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Red Hat Enterprise Linux Kernel 脆弱性対応について

お疲れさまです。Red Hat Linux Kernelの脆弱性に関する情報共有です。

■ 概要
Red Hat Enterprise Linux カーネルにおいて、DoS、権限昇格、情報漏洩などを引き起こす可能性のある複数の脆弱性が報告されました。リスクレベルはMediumとされています。

■ 影響範囲
- Red Hat CodeReady Linux Builder for ARM 64 (8, 9, 9.6, 9.8)
- Red Hat CodeReady Linux Builder for IBM z Systems (9, 9.6, 9.8)
- Red Hat CodeReady Linux Builder for Power (little endian)

■ 対応手順
1. 自社環境で上記対象製品およびバージョンを利用しているか確認してください。
2. Red Hatカスタマーポータルより最新のセキュリティアップデートを確認し、パッチを適用してください。

■ 参考情報
- hkcert アドバイザリ
- Red Hat Security Advisory

対応優先度: 中
対応期限: 次回メンテナンスウィンドウまで
Subject: [Security Advisory] Red Hat Enterprise Linux Kernel Vulnerabilities

Dear IT Administration Team,

This is a notification regarding multiple vulnerabilities identified in the Red Hat Enterprise Linux (RHEL) Kernel.

■ Overview
Several vulnerabilities have been found that could allow a remote attacker to cause Denial of Service (DoS), Elevation of Privilege, security restriction bypass, sensitive information disclosure, and data manipulation. The risk level is rated as Medium.

■ Affected Scope
- Red Hat CodeReady Linux Builder for ARM 64 (8, 9, 9.6, 9.8)
- Red Hat CodeReady Linux Builder for IBM z Systems (9, 9.6, 9.8)
- Red Hat CodeReady Linux Builder for Power (little endian)

■ Mitigation Steps
1. Identify if the affected products and versions are deployed within the environment.
2. Apply the latest security patches provided by Red Hat via the Customer Portal.

■ Reference
- hkcert Advisory
- Red Hat Security Advisory

Priority: Medium
Deadline: Next scheduled maintenance window
C
月内に

Lumen社が、WindowsおよびLinuxを標的とする新型マルウェア「BambooToken」を検出しました

脆弱性🔄 続報🌐 英語ソース
📅 2026-10-02📰 ithome_tw
📌 一言でいうと
Lumen社が、WindowsおよびLinuxを標的とする新型マルウェア「MQTTプロトコルをC2に利用する新型マルウェア">BambooToken」を検出しました。このマルウェアはDLLサイドローディングを用いて感染し、IoT向けのMQTTプロトコルをC2通信に利用して検知を回避します。アジアや南米の金融、バイオ、ソフトウェア開発などの企業が被害を受けており、攻撃手法から中国関連の脅威アクターによるものと推測されています。
🔍該当判定
  • 社内で「Tendyron OnKey」というソフトウェアを利用している
  • 社内で「金山辦公軟體(Kingsoft Office)」を利用している
  • 社内ネットワークで「MQTT」という通信プロトコル(IoT機器などで利用)を使用している
  • WindowsまたはLinuxサーバーを運用しており、アジア圏のサービスやソフトを導入している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
MQTTプロトコルの不審な外部通信を監視し、DLLサイドローディングを防ぐため、信頼できないソフトウェアのインストールを制限してください。また、Tendyron OnKeyやKingsoft Officeなどの偽装ソフトに注意してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】新型マルウェア「BambooToken」の検知について

お疲れさまです。新型マルウェア「BambooToken」に関する情報共有です。

■ 概要
DLLサイドローディング(Tendyron OnKey等のソフトを悪用)を用いて感染し、C2通信にMQTTプロトコルを利用するマルウェアです。Cloudflareプロキシを併用してインフラを隠蔽しており、Windows版はプラグインのロード、Linux版はシェルコマンド実行が可能です。

■ 影響範囲
- WindowsおよびLinux OS
- 標的:アジア・南米の多業種企業(金融、バイオ、ソフト開発等)

■ 対応手順
1. ネットワーク境界において、不審なMQTT(TCP 1883/8883等)の外部通信が発生していないか確認してください。
2. DLLサイドローディングの検知ルールをEDR等で強化してください。
3. 偽装されたKingsoft Office等のソフトウェアの導入がないか資産確認を行ってください。

■ 参考情報
- Lumen Security Research

対応優先度: 中
対応期限: 随時
Subject: [Intel] Detection of New Malware "BambooToken"

Dear Team,

We are sharing information regarding a newly discovered malware named "BambooToken."

■ Overview
BambooToken infects systems via DLL side-loading (e.g., abusing Tendyron OnKey) and utilizes the MQTT protocol for C2 communication to bypass traditional security monitoring. It also employs Cloudflare proxies to hide its backend infrastructure. The Windows version supports plugins, while the Linux version allows shell command execution and file manipulation.

■ Scope
- OS: Windows and Linux
- Targets: Various sectors in Asia and South America (Finance, Biotech, Software Development, etc.)

■ Recommended Actions
1. Monitor network traffic for anomalous MQTT (TCP 1883/8883) communications to external IPs.
2. Enhance EDR detection rules for DLL side-loading patterns.
3. Audit installed software for unauthorized or spoofed versions of Kingsoft Office or Tendyron OnKey.

■ Reference
- Lumen Security Research

Priority: Medium
Deadline: Ongoing
C
月内に

SUSE Linux Kernelにおいて、権限昇格、セキュリティ制限のバイパス、および機密情報の漏洩につながる複数の脆弱性が特定されました

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇫🇷 France · 🇭🇰 HK
🖥️ 製品Linux kernel
📅 2026-10-02📰 hkcert
📌 一言でいうと
SUSE Linux Kernelにおいて、権限昇格、セキュリティ制限のバイパス、および機密情報の漏洩につながる複数の脆弱性が特定されました。影響を受ける製品には、SUSE Linux Enterprise Server 15 SP7/16.0やSUSE Linux Micro 6.2などが含まれます。ベンダーから修正パッチが提供されており、速やかな適用が推奨されています。
🔍該当判定
  • サーバーOSに「SUSE Linux Enterprise Server (SLES)」のバージョン15 SP7または16.0を利用している
  • SAPアプリケーション実行基盤として「SUSE Linux Enterprise Server for SAP Applications」のバージョン15 SP7または16.0を利用している
  • 「SUSE Linux Micro 6.2」を導入して運用している
  • 「SUSE Linux Enterprise Live Patching 15-SP7」または「Real Time 15 SP7」を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーの公式アドバイザリを確認し、提供されている最新の修正パッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SUSE Linux Kernel 脆弱性対応について

お疲れさまです。SUSE Linux Kernelの脆弱性に関する情報共有です。

■ 概要
SUSE Linux Kernelにおいて、権限昇格、セキュリティ制限のバイパス、および機密情報の漏洩を招く複数の脆弱性が報告されました。リモートの攻撃者がこれらを悪用する可能性があります。

■ 影響範囲
- SUSE Linux Enterprise Server 15 SP7 / 16.0
- SUSE Linux Enterprise Server for SAP Applications 15 SP7 / 16.0
- SUSE Linux Enterprise Real Time 15 SP7
- SUSE Linux Enterprise Live Patching 15-SP7
- SUSE Linux Micro 6.2

■ 対応手順
1. 自社環境で利用しているSUSE Linuxのバージョンを確認してください。
2. 以下のベンダー公式アドバイザリを参照し、該当する修正パッチを適用してください。
- https://www.suse.com/support/update/announcement/2026/suse-su-20264383-1
- https://www.suse.com/support/update/announcement/2026/suse-su-202623936-1
- https://www.suse.com/support/update/announcement/2026/suse-su-202623937-1

■ 参考情報
- HKCERT アドバイザリ
- SUSE 公式サポートサイト

対応優先度: 中
対応期限: 速やかに適用を検討してください
Subject: [Security Advisory] SUSE Linux Kernel Vulnerabilities Mitigation

Dear IT Administration Team,

We are sharing information regarding multiple vulnerabilities identified in the SUSE Linux Kernel.

■ Overview
Several vulnerabilities have been found that could allow a remote attacker to achieve elevation of privilege, bypass security restrictions, or disclose sensitive information.

■ Affected Scope
- SUSE Linux Enterprise Server 15 SP7 / 16.0
- SUSE Linux Enterprise Server for SAP Applications 15 SP7 / 16.0
- SUSE Linux Enterprise Real Time 15 SP7
- SUSE Linux Enterprise Live Patching 15-SP7
- SUSE Linux Micro 6.2

■ Mitigation Steps
1. Verify the versions of SUSE Linux currently deployed in the environment.
2. Apply the relevant security patches from the vendor's official announcements:
- https://www.suse.com/support/update/announcement/2026/suse-su-20264383-1
- https://www.suse.com/support/update/announcement/2026/suse-su-202623936-1
- https://www.suse.com/support/update/announcement/2026/suse-su-202623937-1

■ Reference
- HKCERT Advisory
- SUSE Official Support

Priority: Medium
Deadline: As soon as possible
C
月内に

MongoDBの複数のコンポーネント(Compass、mongo-c-driverなど)において、データ整合性の侵害やセキュリティポリシーのバイパスにつながる脆…

脆弱性🌐 英語ソース
🖥️ 製品MongoDB
📅 2026-10-02📰 cert_fr
📌 一言でいうと
MongoDBの複数のコンポーネント(Compass、mongo-c-driverなど)において、データ整合性の侵害やセキュリティポリシーのバイパスにつながる脆弱性が報告されました。影響を受けるバージョンはCompass 1.49.12未満、mongo-c-driver 1.30.12未満などです。利用者は速やかに最新バージョンへのアップデートを行うことが推奨されています。
🔍該当判定
  • データベースソフトの『MongoDB』を自社サーバーやクラウドで利用している
  • MongoDBの管理ツール『MongoDB Compass』をPCにインストールして利用している
  • 自社開発アプリの中で『mongo-c-driver』というプログラム部品を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるコンポーネント(Compass, mongo-c-driver等)を最新バージョン(Compass 1.49.12以降、mongo-c-driver 1.30.12以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】MongoDB (Compass / mongo-c-driver) 脆弱性対応について

お疲れさまです。MongoDBの複数のコンポーネントにおける脆弱性に関する情報共有です。

■ 概要
MongoDB Compassおよびmongo-c-driverにおいて、データの整合性への影響やセキュリティポリシーのバイパスを許す脆弱性が確認されました。

■ 影響範囲
- MongoDB Compass: 1.49.12 未満
- mongo-c-driver: 1.30.12 未満

■ 対応手順
1. 利用中のMongoDB関連ツールのバージョンを確認してください。
2. 影響を受けるバージョンを使用している場合は、最新バージョンへアップデートを適用してください。

■ 参考情報
- MongoDB セキュリティアドバイザリ (GHSA-cmvj-vxvq-rh2c 等)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] MongoDB (Compass / mongo-c-driver) Vulnerability Mitigation

Dear IT/Security Team,

This is a notification regarding multiple vulnerabilities identified in MongoDB components.

■ Overview
Vulnerabilities in MongoDB Compass and mongo-c-driver could potentially lead to data integrity compromise and security policy bypass.

■ Affected Scope
- MongoDB Compass: Versions prior to 1.49.12
- mongo-c-driver: Versions prior to 1.30.12

■ Mitigation Steps
1. Audit the versions of MongoDB tools currently in use across the environment.
2. Update affected components to the latest versions (Compass 1.49.12+ and mongo-c-driver 1.30.12+).

■ Reference
- MongoDB Security Bulletins (GHSA-cmvj-vxvq-rh2c, etc.)

Priority: High
Deadline: Immediate