🔥 この日の重要情報
2026-08-27 更新
B
今週中

WordPressのテーマ「Avada」および「Avada Builder」に、CVSS 9.8の重大なRCE脆弱性(CVE-2026-18431)

脆弱性🌐 英語ソース
🔢 CVECVE-2026-18431
📅 2026-08-27📰 ithome_tw
📌 一言でいうと
WordPressのテーマ「Avada」および「Avada Builder」に、CVSS 9.8の重大なRCE脆弱性(CVE-2026-18431)が発見されました。攻撃者は6つの脆弱性を連鎖させることで、認証なしでサーバー上に悪意のあるPHPファイルを書き込み、任意のコードを実行することが可能です。この脆弱性はWordfenceのAIエージェント「Argus」によってわずか2時間で発見・再現されました。ThemeFusion社は既に修正版(Avada 7.16.1 / Avada Builder 3.16.1)をリリースしています。
🔍該当判定
  • WordPressでテーマ「Avada」を利用している
  • Avadaのバージョンが 7.16 以前である
  • Avada Builder(旧Fusion Builder)のバージョンが 3.16 以前である
上記いずれにも該当しない → 静観でOK
該当時の対応
Avadaをバージョン7.16.1以上に、Avada Builderをバージョン3.16.1以上に至急アップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】WordPressテーマ Avada RCE脆弱性 (CVE-2026-18431) 対応について

お疲れさまです。Avadaテーマに関する重大な脆弱性の情報共有です。

■ 概要
WordPressのテーマ「Avada」および「Avada Builder」において、認証不要でリモートコード実行 (RCE) が可能な脆弱性が発見されました。CVSSスコアは9.8と極めて高く、6つの弱点を連鎖させることでサーバー権限でのコード実行が可能です。

■ 影響範囲
- Avada 7.16 以前
- Avada Builder (旧 Fusion Builder) 3.16 以前
※両方がインストールされ、かつ特定の管理設定が存在する場合に攻撃が成立します。

■ 対応手順
1. Avada を 7.16.1 以上にアップデートする
2. Avada Builder を 3.16.1 以上にアップデートする

■ 参考情報
- Wordfence / ThemeFusion 公式アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] RCE Vulnerability in Avada WordPress Theme (CVE-2026-18431)

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in the Avada WordPress theme.

■ Overview
An RCE vulnerability (CVE-2026-18431) has been identified in Avada and Avada Builder. With a CVSS score of 9.8, it allows unauthenticated attackers to execute arbitrary code by chaining six separate security flaws to upload and run malicious PHP files.

■ Affected Versions
- Avada 7.16 and earlier
- Avada Builder (formerly Fusion Builder) 3.16 and earlier

■ Remediation Steps
1. Update Avada to version 7.16.1 or later.
2. Update Avada Builder to version 3.16.1 or later.

■ Reference
- Wordfence / ThemeFusion official advisories

Priority: High
Deadline: Immediate
B
今週中

Microsoft SharePointにおける認証バイパス(CVE-2026-55040)とリモートコード実行(CVE-2026-63520)を組み合わせた攻…

脆弱性🔄 続報🌐 英語ソース📰 3記事🌐 2 countries
🇹🇼 Taiwan (2) · 🇹🇭 Thailand
🔢 CVECVE-2026-55040CVE-2026-63520
📅 2026-08-27📰 ithome_tw
📌 一言でいうと
Microsoft SharePointにおける認証バイパス(CVE-2026-55040)とリモートコード実行(CVE-2026-63520)を組み合わせた攻撃チェーンが確認されました。Rapid7がLLMを用いて発見し、Microsoftが7月と8月の更新で修正済みですが、VulnCheckやDefused Cyberにより、実際の攻撃活動やPoCに基づくスキャンが観測されています。攻撃者はJWTをバイパスして管理者情報を取得し、ビジネスデータカタログのレシーバーを探索する挙動を示しています。
🔍該当判定
  • 自社でSharePoint Server(オンプレミス版)を運用している
  • SharePoint Serverの更新プログラム(Patch Tuesday)を7月・8月分まで適用していない
  • SharePointの「ビジネスデータカタログ(Business Data Catalog)」機能を利用している
上記いずれにも該当しない(例:クラウド版のSharePoint Onlineのみ利用している) → 静観でOK
該当時の対応
Microsoftが7月および8月の定例更新(Patch Tuesday)で提供した最新のセキュリティパッチを速やかに適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Microsoft SharePoint 脆弱性(CVE-2026-55040, CVE-2026-63520)への対応について

お疲れさまです。SharePointの脆弱性を利用した攻撃チェーンに関する情報共有です。

■ 概要
認証バイパス(CVE-2026-55040)とリモートコード実行(CVE-2026-63520)を組み合わせた攻撃チェーンが公開され、実際に悪用が観測されています。攻撃者はJWTをバイパスして管理者情報を取得し、RCEを試行する挙動を示します。

■ 影響範囲
- Microsoft SharePoint (未修正バージョン)

■ 対応手順
1. 7月および8月のMicrosoft定例更新(Patch Tuesday)パッチが適用済みか確認してください。
2. 未適用の場合は、速やかに最新のセキュリティ更新プログラムを適用してください。

■ 参考情報
- Microsoft Security Update Guide

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] Microsoft SharePoint Vulnerabilities (CVE-2026-55040, CVE-2026-63520)

Dear IT Administration Team,

We are sharing information regarding an exploit chain targeting Microsoft SharePoint.

■ Overview
An attack chain combining an authentication bypass (CVE-2026-55040) and remote code execution (CVE-2026-63520) has been observed in the wild. Attackers bypass JWT to access administrator data and probe the Business Data Catalog receiver for RCE.

■ Scope
- Microsoft SharePoint (unpatched versions)

■ Action Required
1. Verify if the July and August Patch Tuesday security updates have been applied.
2. If not, apply the latest security patches immediately to mitigate the risk.

■ Reference
- Microsoft Security Update Guide

Priority: High
Deadline: Immediate
B
今週中

Dell Technologiesのクラウドおよびオンプレミスのデータ保護・リカバリ製品において、複数の脆弱性

脆弱性🌐 英語ソース
📅 2026-08-27📰 csirt_it
📌 一言でいうと
Dell Technologiesのクラウドおよびオンプレミスのデータ保護・リカバリ製品において、複数の脆弱性が発見されました。1件の「緊急」および6件の「重要」な脆弱性が含まれており、リモートの攻撃者が任意のコード実行、認証回避、機密情報へのアクセス、またはサービス停止(DoS)を引き起こす可能性があります。影響を受ける製品にはDell Cloud Disaster Recovery、PowerProtect One、PowerProtect Cyber Recoveryが含まれます。
🔍該当判定
  • Dell Cloud Disaster Recovery のバージョン 20.3 未満を利用している
  • Dell PowerProtect One のバージョン 20.1.0.1 未満を利用している
  • Dell PowerProtect Cyber Recovery のバージョン 20.3 未満を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供する最新のセキュリティアップデートを適用し、影響を受ける製品のバージョンを更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Dell データ保護・リカバリ製品の脆弱性対応について

お疲れさまです。Dell製品の脆弱性に関する情報共有です。

■ 概要
Dellのデータ保護およびリカバリソリューションにおいて、リモートコード実行 (RCE)、認証回避、情報漏洩、DoSを可能にする複数の脆弱性が報告されました。うち1件は「緊急 (Critical)」、6件は「重要 (High)」と評価されています。

■ 影響範囲
- Dell Cloud Disaster Recovery 20.x (20.3未満)
- Dell PowerProtect One 20.x (20.1.0.1未満)
- Dell PowerProtect Cyber Recovery 20.x (20.3未満)

■ 対応手順
1. 自社環境で上記製品およびバージョンを利用しているか確認してください。
2. Dell公式のセキュリティアドバイザリに基づき、最新バージョンへのアップデートを適用してください。

■ 参考情報
- Dell Technologies セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Vulnerabilities in Dell Data Protection and Recovery Products

Dear IT Administration Team,

We are sharing information regarding multiple vulnerabilities identified in Dell Technologies' data protection and recovery solutions.

■ Overview
Several vulnerabilities have been discovered that could allow a remote attacker to perform Remote Code Execution (RCE), Authentication Bypass, Information Disclosure, or Denial of Service (DoS). One vulnerability is rated as 'Critical' and six as 'High'.

■ Affected Scope
- Dell Cloud Disaster Recovery 20.x (versions prior to 20.3)
- Dell PowerProtect One 20.x (versions prior to 20.1.0.1)
- Dell PowerProtect Cyber Recovery 20.x (versions prior to 20.3)

■ Mitigation Steps
1. Verify if the aforementioned products and versions are deployed in our environment.
2. Apply the latest security updates as per the official Dell security bulletins.

■ Reference
- Dell Technologies Security Advisory

Priority: High
Deadline: Immediate
B
今週中

トロント大学の研究者が、NVIDIAのワークステーション向けGPU(RTX A6000等)において、ECC(誤り訂正符号)を回避して特権昇格を可能にするRowh…

脆弱性🌐 英語ソース
📅 2026-08-27📰 hackernews
📌 一言でいうと
トロント大学の研究者が、NVIDIAのワークステーション向けGPU(RTX A6000等)において、ECC(誤り訂正符号)を回避して特権昇格を可能にするRowhammer攻撃「GPUThor」を公開しました。この攻撃はGDDR6メモリを搭載したAmpere世代のカードで有効であり、攻撃者が特権のないCUDAカーネルを実行できる環境であれば、ホストのルート権限を奪取できる可能性があります。研究者は、GPUのマルチテナント共有を避けることや、ECCエラーカウンタの監視を推奨しています。
🔍該当判定
  • NVIDIA RTX A6000, A5000, A4500, A4000 のいずれかのGPUを搭載したPC・サーバーを利用している
  • 1台のGPUを複数のユーザーや仮想マシンで共有して利用している
  • 外部から提供された、または信頼できない第三者が作成したCUDAプログラム(AI/計算処理コード)を実行している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. GPUのマルチテナント共有(cross-tenant sharing)を避ける。 2. ECCエラーカウンタを監視し、異常なビット反転が発生していないか確認する。 3. 信頼できないCUDAワークロードの実行を制限する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】NVIDIA GPUにおけるRowhammer脆弱性(GPUThor)への対応について

お疲れさまです。NVIDIA製GPUのメモリ脆弱性に関する情報共有です。

■ 概要
NVIDIAのAmpere世代GPU(GDDR6搭載モデル)において、ECCを回避してホストのルート権限を奪取できるRowhammer攻撃「GPUThor」が報告されました。攻撃者が特権のないCUDAカーネルを実行できる場合に成立します。

■ 影響範囲
- NVIDIA RTX A6000 (48 GB GDDR6)
- NVIDIA RTX A5000 (24 GB GDDR6)
- NVIDIA RTX A4500 (20 GB GDDR6)
- NVIDIA RTX A4000 (16 GB GDDR6)

■ 対応手順
1. GPUリソースを複数の信頼できないユーザーで共有(マルチテナント)している場合は、その運用を停止または分離することを検討してください。
2. システム上のECCエラーカウンタを監視し、不自然なエラー増加がないか確認してください。
3. 信頼できないサードパーティ製CUDAコードの実行を制限してください。

■ 参考情報
- GPUThor (University of Toronto research)

対応優先度: 中
対応期限: 状況に応じて随時
Subject: [Security Advisory] Rowhammer Vulnerability (GPUThor) in NVIDIA GPUs

Dear IT/Security Team,

We are sharing information regarding a Rowhammer attack dubbed 'GPUThor' affecting NVIDIA workstation GPUs.

■ Overview
Researchers have demonstrated a Rowhammer attack that defeats Error Correction Codes (ECC) on NVIDIA Ampere-class GPUs with GDDR6 memory. This can lead to denial-of-service or privilege escalation to a root shell if an attacker can execute an unprivileged CUDA kernel.

■ Affected Products
- NVIDIA RTX A6000 (48 GB GDDR6)
- NVIDIA RTX A5000 (24 GB GDDR6)
- NVIDIA RTX A4500 (20 GB GDDR6)
- NVIDIA RTX A4000 (16 GB GDDR6)

■ Recommended Actions
1. Avoid cross-tenant GPU sharing in environments where untrusted code is executed.
2. Monitor ECC error counters for anomalies that may indicate a Rowhammer attempt.
3. Restrict the execution of untrusted CUDA workloads.

■ Reference
- GPUThor research by the University of Toronto

Priority: Medium
Deadline: As applicable
B
今週中

Nvidiaは、AIエージェント開発プラットフォーム「NemoClaw」および安全実行環境「OpenShell」における18個の脆弱性を修正しました

脆弱性🔄 続報🌐 英語ソース
🔢 CVECVE-2026-65083CVE-2026-65093
📅 2026-08-27📰 ithome_tw
📌 一言でいうと
Nvidiaは、AIエージェント開発プラットフォーム「NemoClaw」および安全実行環境「OpenShell」における18個の脆弱性を修正しました。特にOpenShellに存在する2つの重大な脆弱性(CVE-2026-65083、CVE-2026-65093)はCVSSスコア9.9と非常に高く、サンドボックスからの脱出や任意のコード実行、権限昇格を招く恐れがあります。ユーザーはGitHubリポジトリから最新バージョンへ更新することが推奨されています。
🔍該当判定
  • NvidiaのAIエージェント開発プラットフォーム「NemoClaw」を導入・利用している
  • NvidiaのAIエージェント安全実行環境「OpenShell」を導入・利用している
  • GitHubからNemoClawまたはOpenShellのソースコードをコピーして自社サーバーで運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
GitHubの公式リポジトリから最新のソフトウェアを複製または更新し、脆弱性を修正してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Nvidia NemoClawおよびOpenShellの脆弱性対応について

お疲れさまです。NvidiaのAI開発プラットフォームに関する脆弱性情報共有です。

■ 概要
NvidiaのNemoClawおよびOpenShellにおいて、計18個の脆弱性が報告されました。特にOpenShellの2件(CVE-2026-65083, CVE-2026-65093)はCVSS 9.9の重大な脆弱性であり、サンドボックス脱出や任意のコード実行、権限昇格、情報漏洩などのリスクがあります。

■ 影響範囲
- Nvidia NemoClaw
- Nvidia OpenShell

■ 対応手順
1. 利用中のバージョンを確認してください。
2. GitHubの公式リポジトリから最新の修正済みバージョンをプルまたは再インストールしてください。

■ 参考情報
- Nvidia公式GitHubリポジトリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Vulnerabilities in Nvidia NemoClaw and OpenShell

Dear IT/Security Team,

This is a notification regarding security updates for Nvidia's AI agent platforms.

■ Overview
Nvidia has patched 18 vulnerabilities in NemoClaw and OpenShell. Of particular concern are CVE-2026-65083 and CVE-2026-65093 in OpenShell, both with a CVSS score of 9.9. These flaws could allow attackers to achieve sandbox escape, arbitrary code execution, privilege escalation, and data tampering.

■ Scope
- Nvidia NemoClaw
- Nvidia OpenShell

■ Remediation
1. Identify instances of NemoClaw and OpenShell in your environment.
2. Update to the latest version by pulling the latest code from the official GitHub repositories.

■ Reference
- Official Nvidia GitHub repositories

Priority: High
Deadline: Immediate
C
月内に

SOCRadarの分析により、FTPサーバーのバナー(接続時の挨拶メッセージ)をDead Drop Resolver (DDR) として利用し…

脆弱性🌐 英語ソース
📅 2026-08-27📰 xakep
📌 一言でいうと
SOCRadarの分析により、FTPサーバーのバナー(接続時の挨拶メッセージ)をDead Drop Resolver (DDR) として利用し、コマンドを配信する新しい手法が確認されました。この手法を用いて、E4delおよびPINHOLEという2つの未知のRAT(リモートアクセスツール)が配布されています。攻撃者は正規サービスを装うのではなく、FTPバナーにコマンドを埋め込むことで検知を回避しようとしていますが、未知のFTPサーバーへの通信はトラフィック分析で識別される可能性があります。
🔍該当判定
  • 自社でFTPサーバーを構築・運用している
  • 外部のFTPサーバーへ自動的に接続するプログラムやツールを導入している
  • 社内PCから不特定の外部FTPサーバーへ接続することを許可している
上記いずれにも該当しない → 静観でOK
該当時の対応
未知または不審な外部FTPサーバーへのアウトバウンド通信を監視し、不自然な接続パターンの検知体制を構築することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】FTPバナーを悪用したC2通信手法(E4del/PINHOLE)について

お疲れさまです。FTPバナーを悪用した新しい攻撃手法に関する情報共有です。

■ 概要
FTPサーバーの接続時に返される「バナー(挨拶メッセージ)」をDead Drop Resolver (DDR) として利用し、マルウェアにコマンドを伝達する手法が確認されました。これにより、E4delおよびPINHOLEという未知のRATが配布されています。

■ 影響範囲
- FTPプロトコルを許可している環境
- 未知の外部FTPサーバーへの通信を制限していないネットワーク

■ 対応手順
1. ネットワークログを確認し、不審な外部FTPサーバーへの頻繁な接続がないか調査してください。
2. 認証前のFTPバナー通信に不自然な文字列が含まれていないか、IDS/IPS等のシグネチャを確認してください。
3. 不要な外部FTP通信の制限(ホワイトリスト化)を検討してください。

■ 参考情報
- SOCRadar Threat Intelligence

対応優先度: 中
対応期限: 随時
Subject: [Intel] C2 Communication via FTP Banners (E4del/PINHOLE)

Dear team,

We are sharing information regarding a novel attack technique using FTP banners for command and control.

■ Overview
Attackers are utilizing FTP server banners (the greeting message sent upon connection) as Dead Drop Resolvers (DDR) to deliver commands to infected hosts. This method is currently being used to deploy two new RATs: E4del and PINHOLE.

■ Scope
- Environments allowing outbound FTP traffic
- Networks without strict egress filtering for FTP services

■ Recommended Actions
1. Review network logs for frequent or anomalous connections to unknown external FTP servers.
2. Inspect IDS/IPS signatures for unusual patterns within pre-authentication FTP banner traffic.
3. Consider implementing a whitelist for authorized external FTP destinations.

■ Reference
- SOCRadar Threat Intelligence

Priority: Medium
Deadline: As soon as possible
C
月内に

攻撃者がnpmパッケージリポジトリやそのミラーサイト(unpkg.comなど)を、悪意のあるHTMLファイルをホストする無料のストレージとして利用していること

事案🌐 英語ソース
📅 2026-08-27📰 thaicert
📌 一言でいうと
攻撃者がnpmパッケージリポジトリやそのミラーサイト(unpkg.comなど)を、悪意のあるHTMLファイルをホストする無料のストレージとして利用していることが判明しました。これらのページはCloudflareのCAPTCHA認証画面を装っており、ユーザーを偽のログインページなどのフィッシングサイトへリダイレクトさせます。開発者がパッケージをインストールして感染する従来のサプライチェーン攻撃とは異なり、信頼されたドメインを悪用してセキュリティ検閲を回避する手法が特徴です。
🔍該当判定
  • 自社でJavaScriptの開発を行っており、npm(パッケージ管理ツール)を利用している
  • 開発者が UNPKG (unpkg.com) などのCDN経由でライブラリを読み込んでいる
  • 社内で Cloudflare の認証画面(CAPTCHA)が表示されるサイトを頻繁に利用している
  • 不審なURLからアクセスし、Cloudflareの認証画面のようなページでログイン情報を入力した心当たりがある
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なURL(特に信頼されたドメインであっても、予期しないCAPTCHA画面が表示される場合)へのアクセスに注意し、安易に認証情報を入力しないこと。また、社内ネットワークで不審なリダイレクトが観測されないか監視を強化することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】偽の認証画面(CAPTCHA)によるフィッシング詐欺について

お疲れさまです。情報システム担当です。
信頼されたウェブサイトを装い、Cloudflareの「セキュリティチェック(CAPTCHA)」画面を表示させて、偽のログインページへ誘導する攻撃が確認されています。

ご協力をお願いしたいこと:
1. 予期しないタイミングで表示される「認証画面」や「セキュリティチェック」に注意し、不審な場合はすぐにブラウザを閉じてください。
2. 誘導先のページで、IDやパスワードなどの個人情報を絶対に入力しないでください。

対応期限: 本日中
Subject: [Security Alert] Phishing Attacks Using Fake CAPTCHA Screens

Dear employees,
We have observed phishing attacks that use fake Cloudflare "Security Check (CAPTCHA)" screens to deceive users and redirect them to fraudulent login pages.

Requested Actions:
1. Be cautious of unexpected "verification screens" or "security checks" appearing while browsing. If suspicious, close the browser immediately.
2. Never enter your credentials or personal information on pages you were redirected to via such screens.

Deadline: Immediate
C
月内に

CISAは、米国の水・廃水セクターにおいてインターネットに直接公開されたPLC(プログラマブルロジックコントローラ)が標的となった攻撃が急増していると警告しまし…

事案🌐 英語ソース
📅 2026-08-27📰 secaffairs
📌 一言でいうと
CISAは、米国の水・廃水セクターにおいてインターネットに直接公開されたPLC(プログラマブルロジックコントローラ)が標的となった攻撃が急増していると警告しました。2026年7月には100以上のシステムが被害を受けており、多くの場合、ファイアウォールなどの保護策なしにセルラーモデム経由で直接インターネットに接続されていたことが原因です。CISAは、組織が自社の露出状況を把握し、適切に保護することを強く推奨しています。
🔍該当判定
  • 自社で水道・排水などの水処理設備を運用している
  • ポンプやバルブを制御するPLC(プログラマブルロジックコントローラ)を導入している
  • PLCをルーターやファイアウォールを通さず、セルラーモデム等で直接インターネットに接続している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. インターネットに直接公開されているPLCや産業用デバイスの有無を棚卸しする。2. PLCをインターネットに直接接続せず、ファイアウォールやVPNゲートウェイを介して隔離する。3. CISAが提供する露出削減ガイダンスに従い、外部からの不要なアクセスを遮断する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】水インフラ等におけるPLCのインターネット露出リスクへの対応について

お疲れさまです。CISAより発表された産業制御システム (ICS) のセキュリティ警告に関する情報共有です。

■ 概要
米国の水・廃水セクターにおいて、インターネットに直接公開されていたPLC (Programmable Logic Controllers) が標的となり、短期間に100以上のシステムが侵害される事案が発生しました。多くの場合、セルラーモデム経由でファイアウォールなしに外部公開されていたことが要因です。

■ 影響範囲
- インターネットに直接接続されているPLC、および産業用制御デバイス
- 適切な境界防御(ファイアウォール/VPN)がないICSネットワーク

■ 対応手順
1. 外部からアクセス可能なPLCや産業用デバイスの資産棚卸しを実施し、意図しない公開設定がないか確認する。
2. PLCをインターネットから直接隔離し、VPNやセキュアなゲートウェイ経由のアクセスに限定する。
3. 不要なポートの閉鎖およびアクセス制御リスト (ACL) の最適化を行う。

■ 参考情報
- CISA Exposure Reduction Guidance (2026年8月21日公開)

対応優先度: 高
対応期限: 速やかに確認
Subject: [Security Alert] Addressing Internet-Exposed PLCs in Industrial Control Systems

Dear Team,

We are sharing a critical warning from CISA regarding the compromise of internet-exposed Programmable Logic Controllers (PLCs) within the water and wastewater sector.

■ Overview
In July 2026, over 100 systems were compromised due to PLCs being directly connected to the internet via cellular modems without the protection of firewalls or gateways. CISA has issued guidance to help organizations identify and mitigate these exposures.

■ Scope
- PLCs and industrial control devices directly accessible via the public internet.
- ICS networks lacking proper perimeter security (Firewalls/VPNs).

■ Action Plan
1. Conduct a comprehensive audit of all PLCs and industrial devices to identify any internet-facing assets.
2. Isolate PLCs from direct internet access and ensure all remote management is routed through a secure VPN or gateway.
3. Review and tighten Access Control Lists (ACLs) and close unnecessary ports.

■ Reference
- CISA Exposure Reduction Guidance (Published August 21, 2026)

Priority: High
Deadline: Immediate review required
C
月内に

Veeamの製品「Backup & Replication」および「Veeam ONE」に脆弱性

脆弱性🌐 英語ソース
🖥️ 製品Veeam
📅 2026-08-27📰 cccs
📌 一言でいうと
Veeamの製品「Backup & Replication」および「Veeam ONE」に脆弱性が確認されました。影響を受けるバージョンは、Backup & Replicationの13.0.3および13.1未満、Veeam ONEの13.0.2.6723および13.1.0.7034以下のバージョンです。ユーザーおよび管理者は、提供されたナレッジベースを確認し、最新のアップデートを適用することが推奨されています。
🔍該当判定
  • Veeam Backup & Replication を利用しており、バージョンが 13.0.3 (build 13.0.3.63) より古い
  • Veeam Backup & Replication を利用しており、バージョンが 13.1 (build 13.1.0.411) より古い
  • Veeam ONE を利用しており、バージョンが 13.0.2.6723 以前である
  • Veeam ONE を利用しており、バージョンが 13.1.0.7034 以前である
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品のバージョンを確認し、Veeamが提供する最新のパッチ(Backup & Replication 13.1 または Veeam ONE 13.1 Patch 0 以降)を適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Veeam Backup & Replication / Veeam ONE 脆弱性対応について

お疲れさまです。Veeam製品の脆弱性に関する情報共有です。

■ 概要
Veeamのバックアップおよび監視製品において脆弱性が報告されており、修正パッチがリリースされています。

■ 影響範囲
- Veeam Backup & Replication: 13.0.3 (build 13.0.3.63) 未満、および 13.1 (build 13.1.0.411) 未満
- Veeam ONE: 13.0.2.6723 以下、および 13.1.0.7034 以下

■ 対応手順
1. 現在利用しているVeeam製品のバージョンを確認してください。
2. 影響を受けるバージョンの場合、最新のアップデート(KB4902 / KB4905 参照)を適用してください。

■ 参考情報
- KB4902: Vulnerability Resolved in Veeam Backup & Replication 13.1
- KB4905: Vulnerability Resolved in Veeam ONE 13.1 Patch 0

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Veeam Backup & Replication / Veeam ONE Vulnerability Update

Dear IT Administration Team,

This is a notification regarding vulnerabilities identified in Veeam products.

■ Overview
Vulnerabilities have been reported in Veeam's backup and monitoring software, and security updates have been released to address them.

■ Affected Scope
- Veeam Backup & Replication: Prior to 13.0.3 (build 13.0.3.63) and prior to 13.1 (build 13.1.0.411)
- Veeam ONE: Prior to or equal to 13.0.2.6723 and 13.1.0.7034

■ Action Plan
1. Verify the current version of Veeam products deployed in the environment.
2. If affected, apply the latest updates as specified in KB4902 and KB4905.

■ Reference
- KB4902: Vulnerability Resolved in Veeam Backup & Replication 13.1
- KB4905: Vulnerability Resolved in Veeam ONE 13.1 Patch 0

Priority: High
Deadline: Immediate