🔥 この日の重要情報
2026-06-19 更新
B
今週中

Microsoft Defenderにおいて、特権昇格が可能なゼロデイ脆弱性(CVE-2026-50656)

脆弱性🔄 続報🌐 英語ソース📰 3記事🌐 3 countries
🇮🇹 Italy · 🇷🇺 Russia · 🇺🇸 US
🔢 CVECVE-2026-50656
📅 2026-06-19📰 secaffairs
📌 一言でいうと
Microsoft Defenderにおいて、特権昇格が可能なゼロデイ脆弱性(CVE-2026-50656)が確認されました。この脆弱性はMicrosoft Malware Protection Engineのレースコンディションに起因し、攻撃者がSYSTEMレベルの最高権限を取得してコードを実行できる可能性があります。現在Microsoftが修正パッチを開発中であり、最新のWindows 10および11が影響を受けることが報告されています。
🏢影響範囲
Microsoft Defenderを利用しているWindows 10およびWindows 11ユーザー(全組織・全セクター)
該当時の対応
Microsoftから提供されるセキュリティ更新プログラムを速やかに適用してください。パッチがリリースされるまで、不審なファイルの実行や未知のソースからのソフトウェアインストールを制限することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Microsoft Defender 特権昇格の脆弱性 (CVE-2026-50656) 対応について

お疲れさまです。Microsoft Defenderにおけるゼロデイ脆弱性に関する情報共有です。

■ 概要
Microsoft DefenderのMalware Protection Engineにレースコンディションの脆弱性が発見されました。攻撃者がこの脆弱性を悪用すると、SYSTEM権限への特権昇格が可能となり、最高権限でのコード実行を許す恐れがあります(CVSS 7.8)。

■ 影響範囲
- Microsoft Defender を搭載した Windows 10 および Windows 11
- 2026年6月のパッチ適用済み環境を含む

■ 対応手順
1. Microsoftから本脆弱性(CVE-2026-50656)に対応するセキュリティ更新プログラムがリリースされるまで待機してください。
2. リリース後、速やかに全端末へパッチを適用してください。

■ 参考情報
- CVE-2026-50656

対応優先度: 高
対応期限: パッチリリース後速やかに
Subject: [Security Advisory] Microsoft Defender Privilege Escalation (CVE-2026-50656)

Dear IT/Security Team,

We are sharing information regarding a confirmed zero-day vulnerability in Microsoft Defender.

■ Overview
A race condition vulnerability (CVE-2026-50656, CVSS 7.8) has been identified in the Microsoft Malware Protection Engine. This flaw allows an attacker to escalate privileges to the SYSTEM level, enabling the execution of arbitrary code with the highest permissions.

■ Scope
- Windows 10 and Windows 11 systems running Microsoft Defender
- Confirmed to affect systems updated with the June 2026 Patch Tuesday updates

■ Action Plan
1. Monitor official Microsoft security channels for the release of the security update for CVE-2026-50656.
2. Deploy the patch across all affected endpoints immediately upon release.

■ Reference
- CVE-2026-50656

Priority: High
Deadline: Immediately upon patch availability
B
今週中

Ciscoは、Identity Services Engine (ISE) および ISE-PIC に影響する深刻な脆弱性 (CVE-2026-20181)…

脆弱性🌐 英語ソース📰 4記事🌐 4 countries ⭐
🇮🇹 Italy · 🇯🇵 Japan · 🇸🇬 Singapore · 🇺🇸 US
🖥️ 製品Cisco
🔢 CVECVE-2026-20181
📅 2026-06-19📰 secaffairs
📌 一言でいうと
Ciscoは、Identity Services Engine (ISE) および ISE-PIC に影響する深刻な脆弱性 (CVE-2026-20181) を修正しました。この脆弱性は、ユーザー入力の不適切な検証に起因し、認証済みの管理者権限を持つ攻撃者が細工したHTTPリクエストを送信することで、OS上でコマンドを実行できる可能性があります。成功した場合、特権昇格を通じてルート権限を奪取される恐れがあります。
🏢影響範囲
Cisco ISE および ISE-PIC を利用している組織のネットワーク管理権限
該当時の対応
影響を受ける Cisco ISE および ISE-PIC のバージョンを確認し、Ciscoが提供する最新の修正パッチを速やかに適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cisco ISE CVE-2026-20181 対応について

お疲れさまです。Cisco ISE の深刻な脆弱性に関する情報共有です。

■ 概要
Cisco ISE および ISE-PIC において、認証済みの管理者がルート権限を取得できるコマンド実行の脆弱性が確認されました。CVSSスコアは 9.1 と非常に高く、特権昇格のリスクがあります。

■ 影響範囲
- Cisco Identity Services Engine (ISE)
- Cisco ISE-PIC

■ 対応手順
1. 自社で利用している ISE/ISE-PIC のバージョンを確認してください。
2. Cisco 公式アドバイザリに基づき、修正済みバージョンへのアップデートを適用してください。

■ 参考情報
- Cisco 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Cisco ISE CVE-2026-20181 Remediation

Dear Team,

We are sharing information regarding a critical vulnerability in Cisco ISE.

■ Overview
A critical command execution vulnerability (CVE-2026-20181, CVSS 9.1) has been identified in Cisco Identity Services Engine (ISE) and ISE-PIC. An authenticated attacker with administrative privileges can execute arbitrary commands on the underlying OS, potentially gaining full root access.

■ Scope
- Cisco Identity Services Engine (ISE)
- Cisco ISE-PIC

■ Remediation Steps
1. Verify the current version of ISE/ISE-PIC in use.
2. Apply the latest security patches provided by Cisco to mitigate this vulnerability.

■ Reference
- Cisco Official Security Advisory

Priority: High
Deadline: Immediate
B
今週中

Ubiquiti社のUID Enterprise AgentおよびUniFi OSベースの多数のデバイスにおいて、複数の脆弱性が修正されました

脆弱性🌐 英語ソース
📅 2026-06-19📰 csirt_it
📌 一言でいうと
Ubiquiti社のUID Enterprise AgentおよびUniFi OSベースの多数のデバイスにおいて、複数の脆弱性が修正されました。これらの脆弱性が悪用された場合、ネットワーク上の攻撃者がセキュリティコントロールの回避、機密情報へのアクセス、任意のコード実行、および権限昇格を行う可能性があります。影響を受ける製品にはUniFi OS、UDM-Beast、UNAS、Expressなどが含まれます。
🏢影響範囲
Ubiquiti社製ネットワーク機器(UniFi OS等)を利用している企業および組織
該当時の対応
ベンダーが提供する最新のセキュリティパッチを適用し、影響を受ける製品のバージョンを更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Ubiquiti製品の脆弱性対応について

お疲れさまです。Ubiquiti製品の脆弱性に関する情報共有です。

■ 概要
UID Enterprise AgentおよびUniFi OSベースのデバイスにおいて、認証回避、情報漏洩、権限昇格、およびリモートコード実行(RCE)につながる複数の脆弱性が報告されました。

■ 影響範囲
- UID Enterprise Agent: v1.61.3 以前
- UniFi OS: v5.1.12 以前
- UniFi OS Server: v5.0.8 以前
- UDM-Beast: v5.1.11 以前
- UNAS: v5.1.10 以前
- Express: v4.0.14 以前

■ 対応手順
1. 自社環境で利用しているUbiquiti製品のバージョンを確認してください。
2. ベンダーが提供する最新のセキュリティパッチを適用し、最新バージョンへアップデートしてください。

■ 参考情報
- Ubiquiti公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Ubiquiti Product Vulnerabilities

Dear IT Administration Team,

This is a notification regarding security vulnerabilities identified in Ubiquiti products.

■ Overview
Multiple vulnerabilities have been discovered in UID Enterprise Agent and UniFi OS-based devices. These flaws could allow a network attacker to bypass authentication, disclose sensitive information, execute arbitrary code, and escalate privileges.

■ Affected Scope
- UID Enterprise Agent: versions up to and including 1.61.3
- UniFi OS: versions up to and including 5.1.12
- UniFi OS Server: versions up to and including 5.0.8
- UDM-Beast: versions up to and including 5.1.11
- UNAS: versions up to and including 5.1.10
- Express: versions up to and including 4.0.14

■ Mitigation Steps
1. Identify the current versions of Ubiquiti devices in your environment.
2. Apply the latest security patches provided by the vendor to update to the fixed versions.

■ Reference
- Ubiquiti Official Security Bulletins

Priority: High
Deadline: Immediate
B
今週中

NGINX製品において、サービスの可用性を損なう可能性のある2つの「高」深刻度の脆弱性

脆弱性🌐 英語ソース
📅 2026-06-19📰 csirt_it
📌 一言でいうと
NGINX製品において、サービスの可用性を損なう可能性のある2つの「高」深刻度の脆弱性が報告されました。攻撃者がこれらの脆弱性を悪用すると、サービスの停止やパフォーマンスの低下(DoS攻撃)を引き起こす可能性があります。影響を受ける製品には、NGINX Open Source、Plus、Instance Manager、Gateway Fabric、Ingress Controllerなどが含まれます。
🏢影響範囲
NGINX製品を利用してWebトラフィック管理やアプリケーション配信を行っている組織
該当時の対応
ベンダーが提供する最新のセキュリティパッチを適用し、製品を最新バージョンにアップデートすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】NGINX 製品の脆弱性対応について

お疲れさまです。NGINX製品における脆弱性に関する情報共有です。

■ 概要
NGINX製品において、サービスの可用性に影響を与える「高」深刻度の脆弱性が2件報告されました。悪用された場合、サービス停止やパフォーマンス低下を招くDoS攻撃を受ける可能性があります。

■ 影響範囲
- NGINX Open Source: 1.30.0 - 1.30.2, 1.31.0 - 1.31.1
- NGINX Plus: 37.0.0 - 37.0.1, R33 - R36 (R36 P6以前)
- NGINX Instance Manager: 2.17.0 - 2.22.0
- NGINX Gateway Fabric: 1.3.0 - 1.6.2, 2.0.0 - 2.6.3
- NGINX Ingress Controller: 3.5.0 - 3.7.2, 4.0.0 - 4.0.1, 5.0.0 - 5.5.0
- F5 WAF / App Protect / DoS per NGINX: 各種 4.x - 5.x

■ 対応手順
1. 利用中のNGINX製品およびバージョンの確認
2. ベンダーの公式アドバイザリに基づき、最新バージョンへのアップデートを適用

■ 参考情報
- ベンダー公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] NGINX Vulnerability Remediation

Dear IT/Security Team,

This is a notification regarding high-severity vulnerabilities identified in NGINX products.

■ Overview
Two high-severity vulnerabilities have been reported in NGINX that could lead to a Denial of Service (DoS), resulting in service disruption or performance degradation.

■ Affected Scope
- NGINX Open Source: 1.30.0 - 1.30.2, 1.31.0 - 1.31.1
- NGINX Plus: 37.0.0 - 37.0.1, R33 - R36 (prior to R36 P6)
- NGINX Instance Manager: 2.17.0 - 2.22.0
- NGINX Gateway Fabric: 1.3.0 - 1.6.2, 2.0.0 - 2.6.3
- NGINX Ingress Controller: 3.5.0 - 3.7.2, 4.0.0 - 4.0.1, 5.0.0 - 5.5.0
- F5 WAF / App Protect / DoS per NGINX: various 4.x - 5.x

■ Remediation Steps
1. Identify the NGINX products and versions currently in use within the environment.
2. Update the affected products to the latest patched versions as per the vendor's guidance.

■ Reference
- Official NGINX Security Advisory

Priority: High
Deadline: Immediate
B
今週中

Mozillaは、Firefox、Firefox ESR、Firefox for iOS、およびThunderbirdにおける複数の脆弱性を修正するセキュリティ…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-12298CVE-2026-53900CVE-2026-12295
📅 2026-06-19📰 csirt_it
📌 一言でいうと
Mozillaは、Firefox、Firefox ESR、Firefox for iOS、およびThunderbirdにおける複数の脆弱性を修正するセキュリティアップデートをリリースしました。このアップデートでは、重要度が「高」とされる16件の脆弱性が修正されており、これらには任意のコード実行や権限昇格などのリスクが含まれています。ユーザーは速やかに最新バージョンへの更新を行うことが推奨されています。
🏢影響範囲
Mozilla FirefoxおよびThunderbirdを利用しているすべてのユーザーおよび組織
該当時の対応
利用しているMozilla製品(Firefox, Thunderbird等)を最新バージョンにアップデートしてください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ブラウザ(Firefox)およびメールソフト(Thunderbird)の更新のお願い

お疲れさまです。情報システム担当です。
Mozilla製のブラウザ「Firefox」およびメールソフト「Thunderbird」に、セキュリティ上の弱点(脆弱性)が見つかりました。放置すると、悪意のある攻撃者にPCを操作されるなどのリスクがあります。

ご協力をお願いしたいこと:
1. FirefoxおよびThunderbirdを起動し、最新バージョンにアップデートしてください。
2. アップデート後、ソフトを再起動して設定を完了させてください。

対応期限: 本日中
Subject: [Action Required] Update your Firefox Browser and Thunderbird Email Client

Dear employees,

Security vulnerabilities have been identified in Mozilla Firefox and Thunderbird. If left unpatched, these could potentially allow attackers to execute unauthorized code on your system.

Please take the following actions:
1. Open Firefox and Thunderbird and update them to the latest available version.
2. Restart the applications to ensure the updates are applied.

Deadline: End of today
件名: 【共有】Mozilla製品(Firefox/Thunderbird)の脆弱性対応について

お疲れさまです。Mozilla製品のセキュリティアップデートに関する情報共有です。

■ 概要
FirefoxおよびThunderbirdにおいて、重要度「高」の脆弱性が16件修正されました。影響は任意のコード実行 (ACE)、セキュリティ制限のバイパス、権限昇格に及びます。

■ 影響範囲
- Mozilla Firefox 152未満
- Firefox ESR 140.12未満 / 115.37未満
- Firefox for iOS 152.0未満
- Thunderbird 152未満 / 140.12未満

■ 対応手順
1. 各エンドポイントで最新バージョンへのアップデートを強制適用、またはユーザーに更新を促す。
2. 組織的にバージョン管理を行っている場合は、上記修正バージョンへの移行を確認する。

■ 参考情報
- Mozilla公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Technical Alert] Mozilla Firefox and Thunderbird Security Updates

Dear IT Security Team,

Mozilla has released critical security updates addressing 16 high-severity vulnerabilities across its product suite.

■ Overview
Fixed vulnerabilities include Arbitrary Code Execution (ACE), Security Restrictions Bypass, and Privilege Escalation.

■ Affected Versions
- Mozilla Firefox: < 152
- Firefox ESR: < 140.12 / < 115.37
- Firefox for iOS: < 152.0
- Thunderbird: < 152 / < 140.12

■ Mitigation Steps
1. Ensure all managed endpoints are updated to the latest versions.
2. Verify the deployment of patches across the organization's browser and email client fleet.

■ Reference
- Mozilla Official Security Advisory

Priority: High
Deadline: Immediate
C
月内に

国際的な法執行機関による「Operation Endgame」により、Evil Corpに関連する初期アクセス用マルウェア「SocGholish(FakeUpd…

脆弱性🌐 英語ソース📰 5記事🌐 3 countries
🇺🇸 US (3) · 🇫🇷 France · 🇮🇹 Italy
📅 2026-06-19📰 zataz
📌 一言でいうと
国際的な法執行機関による「Operation Endgame」により、Evil Corpに関連する初期アクセス用マルウェア「SocGholish(FakeUpdates)」のインフラが壊滅しました。この作戦では、侵害されていた14,971件のWordPressサイトが浄化され、100以上のサーバーが停止されました。SocGholishは、正規サイトを改ざんして偽のソフトウェア更新を促し、ランサムウェアなどの後続マルウェアを感染させる手法を用いていました。
🔍該当判定
  • 自社でWordPressを利用してWebサイトを公開している
  • WordPressのプラグインやテーマの更新を長期間放置している
  • 社内PCでWebサイト閲覧中に「ブラウザやソフトの更新が必要」というポップアップが表示された
上記いずれにも該当しない → 静観でOK
該当時の対応
WordPressサイトの管理者は、プラグインやテーマを最新の状態に保ち、不審なファイル変更がないか整合性チェックを行うことを推奨します。一般ユーザーは、Webサイト閲覧中に突然表示されるソフトウェア更新の促しを無視し、公式サイトからのみ更新を行うようにしてください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Webサイト上の「偽の更新通知」にご注意ください

お疲れさまです。情報システム担当です。
Webサイトを閲覧中に「ブラウザやAdobeなどのソフトを更新してください」という偽の通知を表示させ、ウイルスに感染させる攻撃が確認されています。

ご協力をお願いしたいこと:
1. Webサイト上で突然表示された「ソフトウェアの更新」や「インストール」の案内は絶対にクリックしないでください。
2. ソフトの更新は、必ず公式のアプリ内通知または公式サイトから行ってください。

対応期限: 本日中(周知徹底をお願いします)
Subject: [Security Alert] Beware of Fake Software Update Notifications

Hi everyone,

We would like to alert you to a cyberattack where malicious actors hijack legitimate websites to show fake "software update" prompts (e.g., for your browser or Adobe products) to trick users into installing malware.

What you need to do:
1. Never click on "Update" or "Install" prompts that suddenly appear while browsing a website.
2. Only perform software updates through official application settings or the vendor's official website.

Deadline: Immediate (Please be vigilant)
C
月内に

攻撃者が偽のレビュー、AIナレーター、VirusTotalのコメント操作などを利用して、信頼性を偽装した仮想通貨クリッパー(クリップボードハイジャッカー)を配布…

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇹🇭 Thailand · 🇺🇸 US
📅 2026-06-19📰 hackernews
📌 一言でいうと
攻撃者が偽のレビュー、AIナレーター、VirusTotalのコメント操作などを利用して、信頼性を偽装した仮想通貨クリッパー(クリップボードハイジャッカー)を配布するキャンペーンが確認されました。正当なニュースサイトのプロモーション記事やGitHub、SourceForgeなどを悪用し、ユーザーに悪意のあるツールをダウンロードさせます。最終的な目的は、ユーザーがコピーした仮想通貨アドレスを攻撃者のものに書き換え、資金を盗み出すことです。
🏢影響範囲
仮想通貨を利用する個人ユーザーおよび組織
該当時の対応
信頼できないソースからのソフトウェアダウンロードを禁止し、特にレビューやダウンロード数などの「評判」だけで判断せず、公式ソースを確認することを推奨します。また、仮想通貨の送金前には必ず宛先アドレスを再確認してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】偽のレビューや口コミを利用した不正ソフト配布について

お疲れさまです。情報システム担当です。
インターネット上の偽の口コミや高評価レビューを信じてソフトをダウンロードしたところ、仮想通貨を盗まれる不正ソフトに感染する事例が報告されています。

ご協力をお願いしたいこと:
1. 公式サイト以外からソフトウェアやツールをダウンロードしない
2. 「高評価レビューが多い」「有名サイトで紹介されている」という情報だけで安全だと判断しない
3. 不審なリンクや広告からソフトをインストールしない

対応期限: 本日中
Subject: [Security Alert] Beware of Malicious Software Promoted via Fake Reviews

Hi everyone,
We have received reports of a campaign where attackers use fake reviews and promoted posts to trick users into downloading malicious software that steals cryptocurrency.

What we need you to do:
1. Do not download software or tools from unofficial or untrusted sources.
2. Do not assume a tool is safe just because it has high ratings or is mentioned on a news site.
3. Avoid clicking on suspicious ads or links to install software.

Deadline: Immediate
C
月内に

2026年5月のインフォスティーラー動向に関する報告書です

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇰🇷 Korea (2)
📅 2026-06-19📰 asec_ko
📌 一言でいうと
2026年5月のインフォスティーラー動向に関する報告書です。不法プログラム(Crack/Keygen)やメールを介して、ACRStealer、Remus、LummaC2、AgentTeslaなどのマルウェアが配布されており、特にMicrosoftやAdobeなどの有名企業を装う傾向が見られます。WindowsではDLL Sideloading、macOSではClickFixやBashスクリプトを用いた感染手法が確認されています。
🏢影響範囲
WindowsおよびmacOSを利用する一般ユーザーおよび企業組織
該当時の対応
不法なソフトウェア(クラック版やキーゲン)のダウンロードを禁止し、信頼できない送信元からのメール添付ファイルやリンクを開かないよう徹底してください。また、OSおよびアプリケーションを最新の状態に保ち、エンドポイントセキュリティ製品を導入してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なソフトウェアのダウンロードおよびメールへの注意について

お疲れさまです。情報システム担当です。
最近、有名企業のソフトを装った偽のプログラムや、メールを通じて個人情報を盗み出す「インフォスティーラー」という悪意あるソフトの被害が増えています。

ご協力をお願いしたいこと:
1. 公式サイト以外からソフトウェア(特に「無料版」「クラック版」など)をダウンロードしない
2. 心当たりのない送信元からのメールにあるリンクや添付ファイルを開かない
3. OSやブラウザの更新通知が来た際は、速やかにアップデートを適用する

対応期限: 本日中
Subject: [Security Alert] Caution Against Suspicious Software and Emails

Dear employees,
We have observed an increase in "infostealer" malware that steals personal information by impersonating well-known software or arriving via phishing emails.

Requested Actions:
1. Do not download software from unofficial sources (especially "cracked" or "free" versions).
2. Do not click links or open attachments from unknown or suspicious senders.
3. Promptly apply OS and browser updates when notified.

Deadline: Immediate
C
月内に

Fortinet FortiGateの管理用アカウント情報が大量に流出した「FortiBleed」キャンペーン

脆弱性🔄 続報🌐 英語ソース📰 4記事🌐 3 countries
🇺🇸 US (2) · 🇮🇹 Italy · 🇹🇭 Thailand
🖥️ 製品Fortinet
📅 2026-06-19📰 thaicert
📌 一言でいうと
Fortinet FortiGateの管理用アカウント情報が大量に流出した「FortiBleed」キャンペーンが確認されました。Infostealerマルウェアによって盗まれた7万件以上の認証情報(URL、ユーザー名、パスワード、セッションクッキー等)が悪用され、VPNや内部ネットワークへの不正アクセスに利用される恐れがあります。パッチ適用済みであっても、パスワード変更やセッションの破棄を行っていない場合はリスクが残ります。
🏢影響範囲
Fortinet FortiGateおよびVPNを利用している全世界の組織
該当時の対応
1. 管理者アカウントのパスワードを直ちに変更する。 2. 現在のすべての管理セッションを強制的に終了(リセット)させる。 3. 多要素認証 (MFA) を有効化し、認証情報の盗用によるリスクを低減する。 4. 管理端末におけるInfostealerマルウェアの感染有無を確認する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Fortinet FortiGate 認証情報流出(FortiBleed)への対応について

お疲れさまです。FortiBleedと呼ばれる認証情報流出キャンペーンに関する情報共有です。

■ 概要
Infostealerマルウェアにより、FortiGateの管理用URL、ユーザー名、パスワード、セッションクッキー等の認証情報が大量に流出しています。攻撃者はこれを利用してVPNや管理画面へ不正アクセスを試みます。脆弱性パッチを適用済みであっても、盗まれた有効な認証情報がある場合は侵入が可能です。

■ 影響範囲
- Fortinet FortiGate および VPN サービスを利用している環境

■ 対応手順
1. 管理者アカウントのパスワード変更
2. 既存の管理セッションの強制切断(セッションリセット)
3. 管理者アクセスへの多要素認証 (MFA) の強制適用
4. 管理端末のウイルススキャン(Infostealer感染確認)

■ 参考情報
- ThaiCERT 警告レポート

対応優先度: 高
対応期限: 直ちに実施
Subject: [Urgent] Response to Fortinet FortiGate Credential Leak (FortiBleed)

Dear IT/Security Team,

We are sharing information regarding the 'FortiBleed' campaign involving the leak of FortiGate credentials.

■ Overview
Over 73,000 sets of credentials (management URLs, usernames, passwords, and session cookies) have been stolen via Infostealer malware. Attackers are using this data to bypass security and gain unauthorized access to corporate networks and VPNs. Please note that patching vulnerabilities alone is insufficient if active credentials have been compromised.

■ Scope
- Environments utilizing Fortinet FortiGate and VPN services.

■ Action Plan
1. Immediately change passwords for all administrative accounts.
2. Terminate all current active management sessions.
3. Enforce Multi-Factor Authentication (MFA) for all administrative access.
4. Perform malware scans on administrator workstations to detect Infostealers.

■ Reference
- ThaiCERT Threat Alert

Priority: High
Deadline: Immediate