🔥 この日の重要情報
2026-10-03 更新
B
今週中

Fortra社のCore Privileged Access Manager (BoKS) において、認証バイパスにつながる深刻な脆弱性(CVE-2026-79…

脆弱性🔄 続報🌐 英語ソース
🔢 CVECVE-2026-79901
📅 2026-10-03📰 securityweek
📌 一言でいうと
Fortra社のCore Privileged Access Manager (BoKS) において、認証バイパスにつながる深刻な脆弱性(CVE-2026-79901)を含む計8件の脆弱性が修正されました。特にCVE-2026-79901は、Active Directoryサービスアカウントのパスワード生成が予測可能な擬似乱数に基づいているため、攻撃者がパスワードを推測し、認証を回避できる可能性があります。影響を受ける環境では、速やかなパッチ適用が推奨されています。
🔍該当判定
  • Fortra社の「Core Privileged Access Manager (BoKS)」を導入している
  • UnixやLinuxサーバーの特権アクセス管理に「BoKS」を利用している
  • BoKS ManagerでActive Directoryのサービスアカウント管理(keytab利用)を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Fortraが提供する最新のパッチを適用し、脆弱性を修正すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Fortra BoKS 認証バイパス脆弱性 (CVE-2026-79901) 対応について

お疲れさまです。Fortra BoKSに関する重要な脆弱性情報について共有します。

■ 概要
Fortra Core Privileged Access Manager (BoKS) において、認証バイパスが可能な深刻な脆弱性が発見されました。特にCVE-2026-79901 (CVSS 9.9) は、ADサービスアカウントのパスワード生成ロジックに予測可能性があり、攻撃者がオフラインでパスワードを特定し、認証を回避できる可能性があります。

■ 影響範囲
- 対象製品: Fortra Core Privileged Access Manager (BoKS)
- 特にBoKS keytabを利用してActive Directoryサービスアカウント管理を行っている環境

■ 対応手順
1. Fortraの公式サポートまたはポータルより最新のパッチを確認してください。
2. 影響を受けるBoKS Managerインスタンスに修正パッチを適用してください。

■ 参考情報
- Fortra公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Fortra BoKS Authentication Bypass (CVE-2026-79901)

Dear IT/Security Team,

We are sharing critical vulnerability information regarding Fortra Core Privileged Access Manager (BoKS).

■ Overview
Fortra has released patches for eight vulnerabilities, most notably CVE-2026-79901 (CVSS 9.9). This flaw allows for authentication bypass because AD service account passwords are generated using a predictable pseudo-random sequence based on the Unix timestamp, enabling attackers to reproduce and verify passwords offline.

■ Scope
- Product: Fortra Core Privileged Access Manager (BoKS)
- Specifically affecting deployments relying on BoKS keytab for Active Directory service account management.

■ Action Required
1. Identify all BoKS Manager deployments within the environment.
2. Apply the latest security patches provided by Fortra immediately.

■ Reference
- Fortra Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

中国に関連すると疑われる脅威アクター「Warlock」が、Microsoft SharePointの脆弱性を悪用してランサムウェアを配備する攻撃を継続しています

脆弱性🔄 続報🌐 英語ソース
🖥️ 製品SharePoint
📅 2026-10-03📰 hackernews
📌 一言でいうと
中国に関連すると疑われる脅威アクター「Warlock」が、Microsoft SharePointの脆弱性を悪用してランサムウェアを配備する攻撃を継続しています。主にポルトガル語およびスペイン語圏の政府機関、教育機関、重要インフラ(水道、通信)が標的となっています。攻撃者はセキュリティツールを無効化した後、システムへの侵入とデータの暗号化を行う傾向があります。
🔍該当判定
  • 自社でMicrosoft SharePointのサーバーを運用している
  • SharePointのアップデートを最新の状態に更新できていない
  • ポルトガル語またはスペイン語圏の国で事業を展開している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Microsoft SharePointの最新パッチを適用し、脆弱性を解消すること。また、不審な権限昇格やセキュリティツールの無効化などの挙動を監視し、EDR等の検知ログを確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Microsoft SharePoint 脆弱性を悪用した Warlock の攻撃について

お疲れさまです。Warlock による SharePoint 脆弱性の悪用に関する情報共有です。

■ 概要
中国系 APT アクター Warlock (Gold Salem, Longlegs) が、SharePoint の脆弱性(ToolShell 等)を悪用してセキュリティツールを無効化し、ランサムウェアを配備するキャンペーンが観測されています。

■ 影響範囲
- Microsoft SharePoint (脆弱性が未修正のバージョン)

■ 対応手順
1. SharePoint の最新セキュリティ更新プログラムが適用されているか確認し、未適用の場合は速やかにパッチを適用してください。
2. セキュリティソフトや監視ツールの強制停止、または設定変更が行われていないか、監査ログを確認してください。
3. 外部からの不審なアクセスや、特権アカウントによる異常な挙動がないか監視を強化してください。

■ 参考情報
- Symantec / Carbon Black Threat Hunter Team レポート

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Warlock Exploiting Microsoft SharePoint Vulnerabilities

Dear IT/Security Team,

We are sharing information regarding a campaign by the threat actor Warlock (also known as Gold Salem or Longlegs).

■ Overview
Warlock is weaponizing Microsoft SharePoint vulnerabilities (including "ToolShell") to disable security tools and deploy ransomware. The group specifically targets critical infrastructure, government, and education sectors.

■ Scope
- Microsoft SharePoint (unpatched versions)

■ Action Items
1. Ensure all Microsoft SharePoint servers are updated with the latest security patches.
2. Review audit logs for any unauthorized disabling of security software or configuration changes.
3. Enhance monitoring for suspicious privilege escalation or anomalous behavior from administrative accounts.

■ Reference
- Symantec / Carbon Black Threat Hunter Team reports

Priority: High
Deadline: Immediate
B
今週中

英国のMI5は、中国の国家安全部(MSS)のフロント企業である中国通用技術研究院(CGTRI)が、100人以上の英国関連研究者を巻き込んでスパイ活動のための技術…

脆弱性🔄 続報🌐 英語ソース
📅 2026-10-03📰 hackernews
📌 一言でいうと
英国のMI5は、中国の国家安全部(MSS)のフロント企業である中国通用技術研究院(CGTRI)が、100人以上の英国関連研究者を巻き込んでスパイ活動のための技術研究に資金提供していたと警告しました。主な研究対象はAI、サイバーセキュリティ、隠密通信、ステガノグラフィーなどであり、研究者自身が資金源を認識していないケースもあるとされています。この活動は中国の諜報能力を直接的に向上させることを目的としています。
🔍該当判定
  • 中国の「中国通用技术研究院 (CGTRI)」または「China Academy of General Technology (CAGT)」から研究資金の提供を受けている
  • 中国の政府系機関が資金提供するAI、サイバーセキュリティ、秘匿通信に関する共同研究に参加している
  • 自社の社員や顧問が、中国の国家安全省 (MSS) と関連がある研究プロジェクトに携わっている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
研究資金の提供元を慎重に審査し、不透明な資金提供がある場合は組織のコンプライアンス部門やセキュリティ担当者に報告することを推奨します。
B
今週中

[再翻訳要] U.S. CISA adds Zammad GmbH Zammad flaws to its Known Exploited Vulnerabi…

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇹🇼 Taiwan
🔢 CVECVE-2026-102489CVE-2026-102490
📅 2026-10-03📰 secaffairs
📌 一言でいうと
(要約は準備中です。元の記事をご確認ください。)
🔍該当判定
  • オープンソースのヘルプデスク・チケット管理システム「Zammad」を自社で導入・運用している
  • Zammadのバージョンが 6.3.0 〜 6.5.4 または 7.0.0 〜 7.1.3 である
  • Zammadのバージョンが 1.5.0 〜 7.1.0-alpha である
上記いずれにも該当しない → 静観でOK
C
月内に

中国に関連すると見られる脅威アクター「UAT-11587」が、Rust製の新型バックドア「Antino」を用いてアジア8カ国の政府機関等を標的にスパイ活動を行っ…

脆弱性🌐 英語ソース
🖥️ 製品Microsoft 365
📅 2026-10-03📰 secaffairs
📌 一言でいうと
中国に関連すると見られる脅威アクター「UAT-11587」が、Rust製の新型バックドア「Antino」を用いてアジア8カ国の政府機関等を標的にスパイ活動を行っていることが判明しました。この攻撃の最大の特徴は、Microsoft 365をC2(コマンド&コントロール)チャネルとして利用し、正規のトラフィックに紛れて通信を隠蔽することです。Antinoはシェル実行、ファイル転送、メモリ内シェルコード実行などの機能を備えています。
🔍該当判定
  • Windows OSを搭載したPCを社内で利用している
  • Microsoft 365(旧Office 365)を業務で利用している
  • アジア圏の政府機関や政策関連団体と取引・連携がある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Microsoft 365の不審なAPI利用や異常なトラフィックパターンの監視を強化し、エンドポイントでの未知のRustバイナリの実行を検知・遮断する設定を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】中国系APTグループ UAT-11587 による Microsoft 365 悪用攻撃について

お疲れさまです。UAT-11587による新たな攻撃キャンペーンに関する情報共有です。

■ 概要
中国に関連するアクター UAT-11587 が、Rust製のバックドア「Antino」を用いてアジア圏の政府機関等を標的にしています。特筆すべきは、C2通信に Microsoft 365 を利用することで、セキュリティ製品による検知を回避しようとする点です。

■ 影響範囲
- Windows (32-bit/64-bit)
- Microsoft 365 を利用している組織

■ 対応手順
1. Microsoft 365 の監査ログを確認し、不審なアプリケーションによるAPIアクセスや異常なデータ転送がないか確認してください。
2. エンドポイントにおいて、署名のないRust製バイナリの実行を監視・制限してください。
3. ネットワークレベルで、正規のM365ドメインへの通信であっても、異常な頻度や量の通信が発生していないか分析してください。

■ 参考情報
- Cisco Talos Intelligence

対応優先度: 中
対応期限: 継続的な監視を推奨
Subject: [Intel] China-linked APT UAT-11587 leveraging Microsoft 365 for C2

Dear team,

We are sharing intelligence regarding a campaign by the China-linked actor UAT-11587.

■ Overview
UAT-11587 is deploying a Rust-based backdoor called 'Antino' to target government entities in Asia. The malware is designed to use Microsoft 365 as its C2 channel, allowing it to blend in with legitimate cloud traffic and bypass traditional network defenses.

■ Scope
- Windows (32-bit/64-bit)
- Organizations utilizing Microsoft 365

■ Recommended Actions
1. Review Microsoft 365 audit logs for unauthorized API access or anomalous data movement.
2. Implement monitoring or blocking for unsigned Rust-compiled binaries on endpoints.
3. Analyze network traffic to M365 endpoints for unusual patterns (e.g., beaconing) despite the legitimacy of the destination.

■ Reference
- Cisco Talos Intelligence

Priority: Medium
Deadline: Ongoing monitoring
C
月内に

macOSを標的とした、Zoomの偽インストーラーを装うバックドア「CloudSyncD」

脆弱性🔄 続報🌐 英語ソース
🖥️ 製品macOSZoom
📅 2026-10-03📰 secaffairs
📌 一言でいうと
macOSを標的とした、Zoomの偽インストーラーを装うバックドア「CloudSyncD」が発見されました。このマルウェアは、ユーザーにGatekeeperの回避方法を指示させ、インストール過程でパスワードを盗み取ります。盗まれたパスワードは不可視のUnicode文字を用いて隠蔽され、攻撃者のC2サーバーへ送信される仕組みです。
🔍該当判定
  • Mac(macOS)を社内で利用している
  • Zoomを公式サイト以外(メールのリンクや外部サイト)からダウンロードしてインストールした
  • Zoomのインストール中に、macOSのセキュリティ設定(Gatekeeper)を意図的に回避して実行した
  • Zoomのインストール過程で、OSのパスワード入力を求められ入力した
上記いずれにも該当しない → 静観でOK
✅該当時の対応
公式のZoomウェブサイトまたはApp Store以外からソフトウェアをインストールしないこと。OSのセキュリティ警告(Gatekeeper)を無視してアプリを実行しないよう徹底すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Zoomを装った偽ソフトによるパスワード盗難について

お疲れさまです。情報システム担当です。
Zoomの正規版に見せかけた偽のインストールソフトを配布し、Macのパスワードを盗み出す攻撃が確認されました。

ご協力をお願いしたいこと:
1. Zoomなどのソフトウェアは、必ず公式サイトまたは公式ストアからのみインストールしてください。
2. インストール時に「セキュリティ設定を解除して実行してください」といった不自然な指示が出た場合は、すぐに中断し、システム担当までご連絡ください。
3. 不審なダイアログでパスワードの入力を求められた場合は、絶対に入力しないでください。

対応期限: 本日中
Subject: [Security Alert] Password Theft via Fake Zoom Installer

Dear employees,

We have received reports of a malicious fake Zoom installer targeting macOS users to steal system passwords.

Please follow these guidelines:
1. Only download and install software from official websites or the official App Store.
2. If you encounter instructions to bypass macOS security settings (Gatekeeper) during installation, stop immediately and report it to the IT department.
3. Never enter your system password into an unexpected or suspicious prompt.

Deadline: Immediate
C
月内に

[再翻訳要] CISA警示FortiMail漏洞CVE-2026-104286已遭實際利用

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 1 country
🇹🇼 Taiwan (2)
🔢 CVECVE-2026-104286
📅 2026-10-03📰 ithome_tw
📌 一言でいうと
美國網路與基礎設施安全局(CISA)維護的已知遭利用漏洞清單(KEV), 10月1日新增CVE-2026-104286 ,這是存在Fortinet郵件安全閘道設備FortiMail的路徑遍歷漏洞,聯邦政府各民事執行單位須在10月4日前完成修補。 根據CISA公告當中的說明,CVE-2026-104286問題出在FortiMail存在路徑遍歷漏洞,以及對NULL位元組或NULL字元處理不當的漏洞,未
🔍該当判定
  • Fortinet社のメールセキュリティ製品「FortiMail」を導入している
  • FortiMailのバージョンが 7.2.x / 7.4.x / 7.6.x / 8.0.x のいずれかである
  • FortiMailの管理画面に、インターネットから直接アクセスできる設定になっている
上記いずれにも該当しない → 静観でOK