🔥 この日の重要情報
2026-10-08 更新
A
今日中

Ciscoは、Meraki、License On-Prem、およびNX-OSを含む製品群で計35件の脆弱性を修正しました

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇺🇸 US
🖥️ 製品Cisco
🔢 CVECVE-2026-76464CVE-2026-20328CVE-2026-76454+2件
📅 2026-10-08📰 securityweek
📌 一言でいうと
Ciscoは、Meraki、License On-Prem、およびNX-OSを含む製品群で計35件の脆弱性を修正しました。この中には、認証なしでリモートからコード実行や権限昇格、サービス拒否(DoS)を引き起こす可能性のあるクリティカルな脆弱性が12件以上含まれています。特にメモリ破損や不適切なアクセス制御に関する深刻なバグが報告されており、迅速なパッチ適用が推奨されます。
🔍該当判定
  • Cisco Meraki(クラウド管理型ネットワーク製品)を利用している
  • Cisco License On-Prem(オンプレミス版ライセンス管理ソフト)を導入している
  • Cisco NX-OS(データセンター向けスイッチのOS)を運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Ciscoの公式セキュリティアドバイザリを確認し、影響を受ける製品の最新バージョンへのアップデートを速やかに実施してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cisco製品(Meraki, License On-Prem, NX-OS)の脆弱性対応について

お疲れさまです。Cisco製品における複数の深刻な脆弱性に関する情報共有です。

■ 概要
Ciscoは計35件の脆弱性を修正しました。うち12件以上がクリティカルな深刻度であり、認証不要でリモートからのコード実行やDoS攻撃、不正アクセスを許す可能性があります(例: CVE-2026-76464, CVE-2026-20328等)。

■ 影響範囲
- Cisco Meraki
- Cisco License On-Prem
- Cisco NX-OS

■ 対応手順
1. 自社で利用している上記製品のバージョンを確認してください。
2. Cisco公式アドバイザリに基づき、修正済み最新バージョンへのアップデートを適用してください。

■ 参考情報
- Cisco Security Advisories

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Cisco Vulnerabilities in Meraki, License On-Prem, and NX-OS

Dear Team,

Cisco has announced patches for 35 vulnerabilities, including over a dozen critical-severity issues.

■ Overview
These vulnerabilities affect multiple products and could allow unauthenticated remote attackers to achieve remote code execution (RCE), unauthorized access, or cause Denial of Service (DoS). Key CVEs include CVE-2026-76464, CVE-2026-20328, and others.

■ Affected Scope
- Cisco Meraki
- Cisco License On-Prem
- Cisco NX-OS

■ Action Plan
1. Identify the current versions of the affected products in our environment.
2. Apply the latest security patches as provided by Cisco.

■ Reference
- Cisco Security Advisories

Priority: High
Deadline: Immediate
B
今週中

HashiCorp Vaultにおいて、Raftスナップショットから復元されたプラグインカタログエントリを介して、任意のコード実行(ACE)が可能になる脆弱性

脆弱性🌐 英語ソース
📅 2026-10-08📰 cccs
📌 一言でいうと
HashiCorp Vaultにおいて、Raftスナップショットから復元されたプラグインカタログエントリを介して、任意のコード実行(ACE)が可能になる脆弱性が報告されました。影響を受けるバージョンはVault Community Edition 2.1.2未満、およびEnterpriseの特定バージョン(1.19.23, 1.20.17, 1.21.12, 2.1.2未満)です。管理者は速やかに最新バージョンへのアップデートを適用することが推奨されています。
🔍該当判定
  • HashiCorp社の「Vault Community Edition」を利用しており、バージョンが 2.1.2 より古い
  • HashiCorp社の「Vault Enterprise」を利用しており、バージョンが 1.19.23 / 1.20.17 / 1.21.12 / 2.1.2 より古い
  • Vaultにおいて、Raftスナップショットからのリストア(データの復旧)操作を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるバージョンのVaultを使用している場合は、速やかに修正済みバージョン(Community Edition 2.1.2以降、またはEnterpriseの最新パッチバージョン)へアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】HashiCorp Vault 任意のコード実行脆弱性 (HCSEC-2026-41) 対応について

お疲れさまです。HashiCorp Vaultの脆弱性に関する情報共有です。

■ 概要
Raftスナップショットから復元されたプラグインカタログエントリを悪用し、攻撃者が任意のコードを実行できる脆弱性(HCSEC-2026-41)が報告されました。

■ 影響範囲
- Vault Community Edition: 2.1.2 未満
- Vault Enterprise: 1.19.23 未満 / 1.20.17 未満 / 1.21.12 未満 / 2.1.2 未満

■ 対応手順
1. 現在利用しているVaultのバージョンを確認してください。
2. 影響を受けるバージョンである場合、最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- HashiCorp Security Advisory (HCSEC-2026-41)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] HashiCorp Vault Arbitrary Code Execution (HCSEC-2026-41)

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in HashiCorp Vault.

■ Overview
An arbitrary code execution (ACE) vulnerability (HCSEC-2026-41) has been identified, which can be triggered via plugin catalog entries restored from Raft snapshots.

■ Affected Versions
- Vault Community Edition: Prior to 2.1.2
- Vault Enterprise: Prior to 1.19.23, 1.20.17, 1.21.12, and 2.1.2

■ Remediation Steps
1. Verify the current version of Vault in your environment.
2. If an affected version is in use, upgrade to the latest patched version immediately.

■ Reference
- HashiCorp Security Advisory (HCSEC-2026-41)

Priority: High
Deadline: Immediate
B
今週中

Docker EngineおよびMobyプロジェクトのGoモジュールにおいて、DNSレスポンスの不適切な処理に起因する高深刻度の脆弱性が修正されました

脆弱性🌐 英語ソース
🖥️ 製品Docker
🔢 CVECVE-2026-92543
📅 2026-10-08📰 csirt_it
📌 一言でいうと
Docker EngineおよびMobyプロジェクトのGoモジュールにおいて、DNSレスポンスの不適切な処理に起因する高深刻度の脆弱性が修正されました。この脆弱性を悪用されると、コンテナイメージレジストリへの接続セキュリティが侵害され、認証資格情報の漏洩や、正当なイメージが悪意のあるコンテンツに置き換えられる可能性があります。影響を受けるバージョンはDocker Engine 29.8.2未満およびMoby v2.0.0-beta.25未満です。
🔍該当判定
  • 自社でDocker Engineを利用しており、バージョンが29.8.2より古い
  • 自社でMoby (Goモジュール) を利用しており、バージョンがv2.0.0-beta.25より古い
  • コンテナイメージを管理するレジストリ(保存先)への認証情報をDocker Engine経由で利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーのセキュリティアドバイザリに従い、Docker Engineをバージョン29.8.2以降、Moby (Go module) をv2.0.0-beta.25以降にアップデートすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Docker Engine CVE-2026-92543 対応について

お疲れさまです。Docker Engineの脆弱性に関する情報共有です。

■ 概要
DNSレスポンスの処理不備により、コンテナイメージレジストリへの接続が侵害される脆弱性が報告されました。認証情報の漏洩や、悪意のあるイメージへの差し替えが行われるリスクがあります。

■ 影響範囲
- Docker Engine: 29.8.2 未満
- Moby (Go module): v2.0.0-beta.25 未満

■ 対応手順
1. 利用中のDocker EngineおよびMobyのバージョンを確認してください。
2. 脆弱なバージョンを使用している場合は、最新バージョン(Docker Engine 29.8.2以降)へアップデートを適用してください。

■ 参考情報
- https://github.com/moby/moby/security/advisories/GHSA-7cfq-22r6-qp73

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Docker Engine CVE-2026-92543 Mitigation

Dear IT/Security Team,

We are sharing information regarding a high-severity vulnerability in Docker Engine.

■ Overview
Due to incorrect handling of DNS responses, a vulnerability exists that could allow an attacker to compromise connections to container image registries. This may lead to the exposure of authentication credentials or the substitution of legitimate images with malicious ones.

■ Affected Scope
- Docker Engine: versions prior to 29.8.2
- Moby (Go module): versions prior to v2.0.0-beta.25

■ Mitigation Steps
1. Verify the current version of Docker Engine and Moby in your environment.
2. Update to Docker Engine 29.8.2 or later to resolve the vulnerability.

■ Reference
- https://github.com/moby/moby/security/advisories/GHSA-7cfq-22r6-qp73

Priority: High
Deadline: Immediate
B
今週中

FortinetのFortiGateおよびSSL VPNアプライアンスを標的とした「FortiBleed」キャンペーンが継続しており、攻撃者が管理者のパスワード…

脆弱性🌐 英語ソース📰 5記事🌐 3 countries
🇺🇸 US (3) · 🇹🇼 Taiwan · 🇬🇧 UK
🖥️ 製品Fortinet
📅 2026-10-08📰 securityweek
📌 一言でいうと
FortinetのFortiGateおよびSSL VPNアプライアンスを標的とした「FortiBleed」キャンペーンが継続しており、攻撃者が管理者のパスワードを変更して組織をデバイスから締め出す事例が報告されています。攻撃者は侵害済みの認証情報やブルートフォース攻撃を用いてデバイスを乗っ取っており、世界194カ国で約86,000台以上のデバイスが侵害されたと推定されています。FBIと米国秘密警察(USSS)が共同で注意喚起を行っています。
🔍該当判定
  • Fortinet社の『FortiGate』を導入して利用している
  • FortiGateの『SSL-VPN』機能を有効にして外部からアクセスさせている
  • FortiGateの管理画面に、単純なパスワードを設定している、または多要素認証(MFA)を導入していない
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 管理者アカウントのパスワードを強力なものに変更し、多要素認証 (MFA) を強制的に適用すること。 2. 不審なログイン試行や設定変更がないか、監査ログを詳細に確認すること。 3. インターネットから直接アクセス可能な管理インターフェースを制限し、VPN経由などの安全な経路に限定すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Fortinet製品を標的とした「FortiBleed」攻撃への対応について

お疲れさまです。Fortinet製品を標的とした攻撃キャンペーンに関する情報共有です。

■ 概要
「FortiBleed」と呼ばれる攻撃キャンペーンにより、FortiGateおよびSSL VPNアプライアンスが侵害される事例が多発しています。攻撃者は侵害済みの認証情報やブルートフォースを用いて侵入し、管理パスワードを変更して正当な管理者を締め出す(Lock-out)挙動が確認されています。

■ 影響範囲
- 対象製品: Fortinet FortiGate firewalls, SSL VPN appliances
- 状況: インターネットに公開されており、認証保護が不十分なデバイス

■ 対応手順
1. 全管理者のパスワードを即座に更新し、複雑性の高いパスワードを設定してください。
2. 全管理アカウントに対して多要素認証 (MFA) を必須化してください。
3. 管理インターフェースへのアクセス制限(信頼できるIPアドレスのみに限定)を再確認してください。
4. 認証ログおよび設定変更ログを確認し、身に覚えのない操作がないか調査してください。

■ 参考情報
- FBI/USSS Joint Advisory

対応優先度: 高
対応期限: 直ちに実施
Subject: [Urgent] Response to 'FortiBleed' Attacks Targeting Fortinet Devices

Dear IT/Security Team,

We are sharing critical information regarding the 'FortiBleed' attack campaign targeting Fortinet infrastructure.

■ Overview
Attackers are targeting FortiGate firewalls and SSL VPN appliances using compromised credentials and brute-force attacks. A critical aspect of this campaign is that attackers are changing administrative passwords to lock legitimate organizations out of their own devices.

■ Scope
- Affected Products: Fortinet FortiGate firewalls, SSL VPN appliances
- Risk: Internet-accessible devices with weak or compromised authentication

■ Required Actions
1. Immediately rotate all administrative passwords to strong, unique values.
2. Enforce Multi-Factor Authentication (MFA) for all administrative access.
3. Restrict administrative interface access to trusted IP addresses only.
4. Review audit logs for unauthorized login attempts or unexpected configuration changes.

■ Reference
- FBI and US Secret Service (USSS) Joint Advisory

Priority: High
Deadline: Immediate
B
今週中

WordPressのプラグイン「Ninja Forms」と「WPC Product Bundles for WooCommerce」におけるStored…

脆弱性🌐 英語ソース
🖥️ 製品WordPress
🔢 CVECVE-2026-94504CVE-2026-93836
📅 2026-10-08📰 thaicert
📌 一言でいうと
WordPressのプラグイン「Ninja Forms」と「WPC Product Bundles for WooCommerce」におけるStored XSS脆弱性が悪用されています。攻撃者は悪意のあるJavaScriptを注文情報やフォーム経由で送信し、管理者がそれを閲覧した際にバックドアを設置します。これにより、偽のプラグイン「WP Smart Thumbnails」のインストールや、隠し管理者アカウントの作成が行われます。
🔍該当判定
  • WordPressでプラグイン「Ninja Forms」のバージョン 3.15.3 以前を利用している
  • WordPressでプラグイン「WPC Product Bundles for WooCommerce」のバージョン 8.6.6 以前を利用している
  • 自社サイトで上記いずれかのプラグインを導入し、問い合わせフォームや商品注文の受付を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Ninja Formsをバージョン 3.15.4 以上に、WPC Product Bundles for WooCommerceをバージョン 8.6.7 以上に速やかにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】WordPressプラグイン (Ninja Forms / WPC Product Bundles) の脆弱性対応について

お疲れさまです。WordPressプラグインの脆弱性が悪用されている件について情報共有です。

■ 概要
Ninja Forms (CVE-2026-94504) および WPC Product Bundles for WooCommerce (CVE-2026-93836) におけるStored XSS脆弱性が悪用されています。攻撃者は管理者のセッションを利用して、偽のプラグイン「WP Smart Thumbnails」をインストールし、隠し管理者アカウントやファイルマネージャーを設置して永続的なアクセス権を確保します。

■ 影響範囲
- Ninja Forms: 3.15.3 以前
- WPC Product Bundles for WooCommerce: 8.6.6 以前

■ 対応手順
1. 利用中のプラグインのバージョンを確認してください。
2. Ninja Forms を 3.15.4 以降へアップデートしてください。
3. WPC Product Bundles for WooCommerce を 8.6.7 以降へアップデートしてください。
4. 不審な管理者アカウントや、身に覚えのないプラグイン(特に WP Smart Thumbnails 等)がインストールされていないか確認してください。

■ 参考情報
- Patchstack

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Vulnerabilities in WordPress Plugins (Ninja Forms / WPC Product Bundles)

Dear IT Administration Team,

We are sharing information regarding the active exploitation of vulnerabilities in two WordPress plugins.

■ Overview
Stored XSS vulnerabilities in Ninja Forms (CVE-2026-94504) and WPC Product Bundles for WooCommerce (CVE-2026-93836) are being used to compromise websites. Attackers inject malicious JavaScript that, when viewed by an administrator, installs a backdoor plugin disguised as 'WP Smart Thumbnails' and creates hidden administrative accounts for persistent access.

■ Affected Versions
- Ninja Forms: v3.15.3 and earlier
- WPC Product Bundles for WooCommerce: v8.6.6 and earlier

■ Remediation Steps
1. Verify the versions of the plugins installed on your WordPress sites.
2. Update Ninja Forms to version 3.15.4 or later.
3. Update WPC Product Bundles for WooCommerce to version 8.6.7 or later.
4. Audit administrative accounts and installed plugins for any unauthorized entries (e.g., 'WP Smart Thumbnails').

■ Reference
- Patchstack

Priority: High
Deadline: Immediate
B
今週中

台湾、日本、韓国を含む東アジア地域でサイバー脅威が増加しており、特に台湾は2026年上半期の影響度で世界4位にランクインしました

脆弱性🌐 英語ソース
📅 2026-10-08📰 ithome_tw
📌 一言でいうと
台湾、日本、韓国を含む東アジア地域でサイバー脅威が増加しており、特に台湾は2026年上半期の影響度で世界4位にランクインしました。また、生成AIを用いて作成した不適切なスクリプトにより、美珍香で約10万人の会員情報が漏洩した事例や、デンマークの人口登記システムで880万人の個人情報が流出した事件が報告されています。GoogleはN-day脆弱性の利用速度が加速していると警告し、迅速なパッチ適用体制の構築を推奨しています。
🔍該当判定
  • ChatGPTやClaudeなどの生成AIを使って、メール送信やデータ処理用のプログラム(Python等)を作成し、そのまま実務で利用している
  • SendGridなどの外部メール配信サービスをAPI経由で利用し、大量の顧客へ一斉送信を行っている
  • 自社で開発したシステムや外部委託したシステムにおいて、API連携による個人データの自動処理を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 生成AIで作成したコードを本番環境に適用する際は、必ず人間によるレビューと十分なテストを実施すること。2. 脆弱性情報の公開後、速やかにパッチを適用する体制を整備すること。3. 外部ベンダーへのアクセス権限を最小限に制限し、定期的に見直すこと。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】AIツール利用時のコード確認とセキュリティについて

お疲れさまです。情報システム担当です。
最近、AIが作成したプログラムの不備により、大量の個人情報が漏洩した事例が報告されています。

ご協力をお願いしたいこと:
1. AI(ChatGPT等)で作成したスクリプトやコードを業務に利用する場合、必ず上長や担当者のレビューを受けてください。
2. テスト環境で十分に動作確認を行い、意図しない動作(個人情報の誤送信など)がないか確認してください。

対応期限: 本日より徹底をお願いします。
Subject: [Security Alert] Precautions When Using AI-Generated Code

Dear employees,
Recent reports show that errors in AI-generated scripts have led to significant data leaks.

Requested Actions:
1. If you use scripts or code generated by AI (e.g., ChatGPT) for business tasks, ensure they are reviewed by a supervisor or a technical lead.
2. Thoroughly test any AI-generated code in a non-production environment to prevent unintended behavior, such as accidental data exposure.

Deadline: Please implement these practices immediately.
C
月内に

VMwareの複数の製品(Spring Cloud Data Flow for Kubernetes, Spring Cloud Gateway for…

脆弱性🌐 英語ソース
🖥️ 製品VMware
📅 2026-10-08📰 cert_fr
📌 一言でいうと
VMwareの複数の製品(Spring Cloud Data Flow for Kubernetes, Spring Cloud Gateway for Kubernetes, VMware Tanzu for Postgres on Kubernetes)に脆弱性が確認されました。これらの脆弱性は、特定のバージョン未満の製品に影響します。ベンダーから修正済みのバージョンがリリースされており、速やかなアップデートが推奨されています。
🔍該当判定
  • VMware Tanzu for Postgres on Kubernetes を利用している
  • Spring Cloud Gateway for Kubernetes を利用している
  • Spring Cloud Data Flow for Kubernetes を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受ける製品のバージョンを確認し、ベンダーが提供する最新の修正済みバージョン(Spring Cloud Data Flow 1.6.16+, Spring Cloud Gateway 2.2.17+, VMware Tanzu for Postgres 4.5.2+)へアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】VMware製品(Kubernetes関連)の脆弱性対応について

お疲れさまです。VMware製品の脆弱性に関する情報共有です。

■ 概要
VMwareのKubernetes向け製品群において複数の脆弱性が報告されました。詳細なリスクレベルは明記されていませんが、速やかなパッチ適用が推奨されています。

■ 影響範囲
- Spring Cloud Data Flow for Kubernetes (1.6.16未満)
- Spring Cloud Gateway for Kubernetes (2.2.17未満)
- VMware Tanzu for Postgres on Kubernetes (4.5.2未満)

■ 対応手順
1. 自社環境で上記製品およびバージョンを利用しているか確認してください。
2. 該当する場合、最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- VMware Security Bulletins (39109-39115, DSA-2026-31)

対応優先度: 中
対応期限: 速やかに
Subject: [Security Advisory] Vulnerabilities in VMware Kubernetes Products

Dear IT Administration Team,

We are sharing information regarding multiple vulnerabilities identified in VMware products.

■ Overview
Several vulnerabilities have been reported in VMware's Kubernetes-related product suite. While specific risk scores were not provided in the summary, immediate patching is recommended.

■ Affected Scope
- Spring Cloud Data Flow for Kubernetes (versions < 1.6.16)
- Spring Cloud Gateway for Kubernetes (versions < 2.2.17)
- VMware Tanzu for Postgres on Kubernetes (versions < 4.5.2)

■ Action Plan
1. Verify if the aforementioned products and versions are deployed in our environment.
2. If affected, update to the latest patched versions immediately.

■ Reference
- VMware Security Bulletins (39109-39115, DSA-2026-31)

Priority: Medium
Deadline: As soon as possible
C
月内に

ChatGPT上の偽のCustom GPTsを利用して、ユーザーを偽のCAPTCHAページへ誘導し、マルウェアを感染させる攻撃

脆弱性🌐 英語ソース
📅 2026-10-08📰 thaicert
📌 一言でいうと
ChatGPT上の偽のCustom GPTsを利用して、ユーザーを偽のCAPTCHAページへ誘導し、マルウェアを感染させる攻撃が確認されました。攻撃者はGoogle広告で偽GPTsへ誘導し、Google Sites上の偽CloudflareページでPowerShellコマンドの実行を促します。実行されるコマンドはDLLサイドローディング技術を用いてリモートアクセストロイジャン(RAT)をインストールし、端末の制御権を奪取します。
🔍該当判定
  • 業務でChatGPTの『Custom GPTs(特定の目的向けにカスタマイズされたGPT)』を利用している
  • Google検索の結果から、広告枠にあるChatGPT関連のツールやボットにアクセスしたことがある
  • ChatGPT利用中に『システム混雑』などの理由で、外部サイト(Google Sites等)へ誘導され、指示通りにコマンド(PowerShell等)を実行した
  • 社内でWindows PCを利用しており、不審なサイトから指示された操作でソフトをインストールした心当たりがある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 出所不明のCustom GPTsや、広告経由で誘導されたAIツールを利用しない。 2. ブラウザ上で「コマンドをコピーして実行してください」と指示される操作(ClickFix手法)は、ほぼ確実に攻撃であるため絶対に行わない。 3. 不審なファイルのダウンロードや実行を禁止し、エンドポイントセキュリティ製品(EDR等)を最新の状態に保つ。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ChatGPT上の偽ツールによるウイルス感染に注意してください

お疲れさまです。情報システム担当です。
ChatGPT上で、便利なツールを装ってパソコンにウイルスを感染させる巧妙な詐欺が発生しています。

ご協力をお願いしたいこと:
1. Google検索の広告などで表示された、出所不明の「Custom GPTs」やAIツールの利用を控えてください。
2. Webサイトで「エラーを修正するために、このコマンドをコピーして実行してください」という指示が出ても、絶対に操作しないでください。

対応期限: 本日中(周知確認)
Subject: [Security Alert] Beware of Fake AI Tools on ChatGPT

Dear employees,
We have detected a new threat where attackers use fake 'Custom GPTs' on ChatGPT to trick users into installing malware on their computers.

What you need to do:
1. Avoid using Custom GPTs or AI tools discovered via Google ads or untrusted sources.
2. Never copy and run commands (e.g., PowerShell) provided by a website claiming to 'fix' a browser error or verify a CAPTCHA.

Deadline: Immediate
C
月内に

Ollamaのバージョン0.34.2から0.35.0において、パス・トラバーサル(Path Traversal)の脆弱性

脆弱性🔄 続報🌐 英語ソース📰 5記事🌐 3 countries
🇮🇹 Italy (3) · 🇵🇱 Poland · 🇺🇸 US
🔢 CVECVE-2026-103663
📅 2026-10-08📰 cert_pl
📌 一言でいうと
Ollamaのバージョン0.34.2から0.35.0において、パス・トラバーサル(Path Traversal)の脆弱性が発見されました。攻撃者は/api/pullエンドポイントを通じて、モデル保存フォルダ外に悪意のあるバイナリファイルを書き込むことが可能です。特にDockerイメージのデフォルト設定では/usr/lib/ollamaへの書き込み権限があるため、サーバー再起動時に悪意のあるファイルが実行されるリスクがあります。
🔍該当判定
  • 自社サーバーやPCで「Ollama」をインストールして利用している
  • Dockerを用いて「Ollama」のコンテナイメージを運用している
  • 利用しているOllamaのバージョンが 0.34.2 から 0.35.0 の間である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
最新バージョンへのアップデートを適用し、サーバープロセスの実行権限を最小限に制限することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Ollama パス・トラバーサル脆弱性 (CVE-2026-103663) 対応について

お疲れさまです。Ollamaに関する脆弱性情報共有です。

■ 概要
Ollamaの /api/pull エンドポイントにおいて、不適切なバリデーションによるパス・トラバーサル脆弱性が確認されました。攻撃者が悪意のあるバイナリをシステムディレクトリ(/usr/lib/ollama等)に配置し、サーバー再起動時に実行させることで、リモートコード実行(RCE)に至る可能性があります。

■ 影響範囲
- 対象製品: Ollama
- 対象バージョン: 0.34.2 ~ 0.35.0

■ 対応手順
1. 利用中のOllamaのバージョンを確認してください。
2. 脆弱性が修正された最新バージョンへアップデートしてください。
3. Docker運用の場合、コンテナ内の実行ユーザー権限が適切に制限されているか確認してください。

■ 参考情報
- CERT Polska アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Ollama Path Traversal Vulnerability (CVE-2026-103663)

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in Ollama.

■ Overview
A path traversal vulnerability has been identified in the /api/pull endpoint of Ollama. Due to insufficient validation of layer digests, an unauthenticated remote attacker can write malicious binary files outside the model store. In default Docker configurations, this allows writing to /usr/lib/ollama, potentially leading to remote code execution (RCE) upon server restart.

■ Scope
- Product: Ollama
- Affected Versions: 0.34.2 to 0.35.0

■ Mitigation Steps
1. Verify the current version of Ollama in your environment.
2. Update to the latest patched version immediately.
3. Review Docker container permissions to ensure the server process does not have unnecessary write access to system directories.

■ Reference
- CERT Polska Advisory

Priority: High
Deadline: Immediate
C
月内に

ChatGPT、Gemini、ClaudeなどのAIチャットボットを装った偽の広告サイトを通じて、認証情報とMFAコードを盗み出すフィッシングキャンペーン

事案🌐 英語ソース📰 2記事🌐 2 countries
🇹🇭 Thailand · 🇺🇸 US
📅 2026-10-08📰 thaicert
📌 一言でいうと
ChatGPT、Gemini、ClaudeなどのAIチャットボットを装った偽の広告サイトを通じて、認証情報とMFAコードを盗み出すフィッシングキャンペーンが確認されました。攻撃者は「Browser-in-the-Browser (BitB)」という手法を用い、ブラウザ内に偽のログインウィンドウを表示させることで、ユーザーを欺きます。盗まれた認証情報はリアルタイムで悪用され、即座に正規アカウントへの不正ログインが試みられます。
🔍該当判定
  • ChatGPT, Gemini, Claude, PerplexityなどのAIチャットツールを業務で利用している
  • Google, Meta, TikTokなどの広告運用やビジネスアカウントを管理している
  • Oktaなどのシングルサインオン(SSO)認証サービスを導入している
  • AIツールに関連する「広告改善」や「費用確認」などの外部サービス・広告サイトにアクセスした
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 不審な広告やリンクからログインページへ遷移しない。 2. ブラウザのURLバーが正しく表示されているか、偽のウィンドウではないかを確認する。 3. 可能な限り物理的なセキュリティキー(FIDO2等)による多要素認証を導入し、コード入力形式のMFA依存を減らす。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】AIチャットボットを装った偽サイトによる情報盗難について

お疲れさまです。情報システム担当です。
ChatGPTやGeminiなどのAIツールを装い、ログイン情報や二段階認証コードを盗み出す巧妙な偽サイト(フィッシングサイト)が確認されています。

ご協力をお願いしたいこと:
1. AIツールの利用は、必ず公式のブックマークや正規のURLから行ってください。
2. 広告経由で表示されたログイン画面で、パスワードや認証コードを入力しないでください。
3. 万が一、不審なサイトに情報を入力してしまった場合は、すぐにパスワードを変更し、システム担当まで報告してください。

対応期限: 本日中
Subject: [Security Alert] Phishing Sites Impersonating AI Chatbots

Dear employees,

We have received reports of sophisticated phishing websites impersonating AI tools such as ChatGPT and Gemini to steal login credentials and MFA codes.

Requested Actions:
1. Always access AI tools via official bookmarks or verified URLs.
2. Do not enter your password or MFA codes into login screens reached via advertisements.
3. If you suspect you have entered your information into a fraudulent site, please change your password immediately and notify the IT security team.

Deadline: Immediate