🔥 この日の重要情報
2026-09-02 更新
B
今週中

中国語圏のサイバー犯罪グループ「Gambling Goblin」が、ブラジルの政府機関や教育機関のWebサーバーに悪意のあるApacheモジュールをインストール…

脆弱性🌐 英語ソース
🖥️ 製品Apache
📅 2026-09-02📰 hackernews
📌 一言でいうと
中国語圏のサイバー犯罪グループ「Gambling Goblin」が、ブラジルの政府機関や教育機関のWebサーバーに悪意のあるApacheモジュールをインストールし、トラフィックをオンラインギャンブルサイトへリダイレクトさせる攻撃を展開しています。このモジュールはリバースプロキシとして機能し、正規ドメインのままフィッシングページへ誘導し、Google Playなどの偽ストアを介してギャンブルアプリを推進します。主な目的は、高評価の政府ドメインを利用した大規模なSEO操作であると分析されています。
🔍該当判定
  • 自社で Apache HTTP Server を利用して Web サイトを公開している
  • Web サーバーの管理権限を持つユーザーが、身に覚えのない Apache モジュール(.soファイル)を追加・変更した形跡がある
  • 自社サイトにアクセスした際、意図せずオンラインカジノやスポーツベッティングなどのギャンブルサイトへ転送される
上記いずれにも該当しない → 静観でOK
該当時の対応
Webサーバー上のApacheモジュールの整合性確認、不審なモジュールの削除、およびサーバーへの不正アクセスログの監視を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Apacheモジュールを悪用したトラフィックハイジャック攻撃について

お疲れさまです。Gambling Goblinによる攻撃キャンペーンに関する情報共有です。

■ 概要
攻撃者が侵害したWebサーバーに悪意のあるApacheモジュールを導入し、リバースプロキシとして機能させることで、ユーザーを正規ドメインのままギャンブル系フィッシングサイトへ誘導する手法が確認されています。セキュリティヘッダーを削除し、偽のアプリストア(Google Play等)を介して不正アプリを配布しています。

■ 影響範囲
- Apache HTTP Server を運用しているWebサーバー
- 特に高評価ドメインを運用する組織(政府・教育機関等)

■ 対応手順
1. インストールされているApacheモジュールの一覧を確認し、身に覚えのない、または不審なバイナリが存在しないか検証してください。
2. Webサーバーのアクセスログおよび設定ファイルの変更履歴を確認し、不正なリダイレクト設定やモジュールの追加がないか調査してください。
3. サーバーの特権管理権限の監査を行い、侵害の痕跡がないか確認してください。

■ 参考情報
- Check Point Research / ANY.RUN レポート

対応優先度: 中
対応期限: 速やかに確認
Subject: [Info] Traffic Hijacking via Malicious Apache Modules

Dear team,

We are sharing information regarding a campaign by the threat actor 'Gambling Goblin'.

■ Overview
Attackers are installing malicious Apache modules on compromised servers to act as reverse proxies. This allows them to divert traffic to gambling-related phishing pages while the URL remains that of the legitimate domain. They also strip security headers to ensure the injected content runs without interference.

■ Scope
- Web servers running Apache HTTP Server
- Organizations managing high-reputation domains

■ Action Plan
1. Audit installed Apache modules for any unauthorized or suspicious binaries.
2. Review web server access logs and configuration files for unauthorized changes or redirection rules.
3. Perform a privilege audit on the server to identify potential compromise vectors.

■ Reference
- Check Point Research / ANY.RUN reports

Priority: Medium
Deadline: Immediate review
B
今週中

Rockwell Automationは、産業用オートメーション製品における12件以上の脆弱性を修正するパッチまたは回避策

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇺🇸 US
🔢 CVECVE-2026-9637
📅 2026-09-02📰 securityweek
📌 一言でいうと
Rockwell Automationは、産業用オートメーション製品における12件以上の脆弱性を修正するパッチまたは回避策を公開しました。特にRSLinx Classicにおける4件の深刻なDoS脆弱性が報告されており、悪用されるとサービスの再起動が必要になります。また、ControlLogixおよびCompactLogixコントローラーに影響するCVE-2026-9637についても修正されており、一部で悪用の疑いがあるものの、CISAは現状把握していないとしています。
🔍該当判定
  • 社内で「RSLinx Classic」という通信ソフトを利用している
  • 「ControlLogix」または「CompactLogix」というコントローラーを導入している
  • 「FactoryTalk Historian Machine Edition」というデータ収集ソフトを利用している
  • 「1756-ENBT」という通信モジュールを設備に組み込んでいる
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品(RSLinx Classic, ControlLogix, CompactLogix, FactoryTalk Historian等)の最新パッチを適用するか、ベンダーが提供する回避策を導入してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Rockwell Automation製品の脆弱性 (CVE-2026-9637等) 対応について

お疲れさまです。Rockwell Automation製品の脆弱性に関する情報共有です。

■ 概要
産業用オートメーション製品において、サービス停止(DoS)を招く複数の脆弱性が報告されました。特にRSLinx ClassicおよびControlLogix/CompactLogixコントローラーに影響があり、悪用された場合はシステムの可用性が損なわれる可能性があります。

■ 影響範囲
- RSLinx Classic
- ControlLogix および CompactLogix コントローラー (CVE-2026-9637)
- 1756-ENBT
- FactoryTalk Historian Machine Edition

■ 対応手順
1. 自社環境で利用しているRockwell Automation製品のバージョンを確認してください。
2. ベンダーが提供する最新のセキュリティパッチを適用してください。
3. パッチ適用が困難な場合は、公式アドバイザリに記載された回避策を検討してください。

■ 参考情報
- Rockwell Automation 公式セキュリティアドバイザリ
- CISA アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Rockwell Automation Vulnerabilities (CVE-2026-9637 et al.)

Dear Team,

This is a technical notification regarding multiple vulnerabilities discovered in Rockwell Automation industrial automation products.

■ Overview
Several vulnerabilities, primarily causing Denial-of-Service (DoS), have been identified. These flaws could lead to service crashes in critical communication software and controllers, impacting operational availability.

■ Affected Scope
- RSLinx Classic
- ControlLogix and CompactLogix controllers (CVE-2026-9637)
- 1756-ENBT
- FactoryTalk Historian Machine Edition

■ Mitigation Steps
1. Audit the current versions of Rockwell Automation products in the environment.
2. Apply the latest security patches provided by the vendor.
3. If patching is not immediately feasible, implement the recommended workarounds from the official advisory.

■ Reference
- Rockwell Automation Security Advisories
- CISA Advisory

Priority: High
Deadline: Immediate
B
今週中

GitLabのCommunity Edition (CE) および Enterprise Edition (EE) において、複数の脆弱性

脆弱性🌐 英語ソース
🖥️ 製品GitLab
📅 2026-09-02📰 cert_fr
📌 一言でいうと
GitLabのCommunity Edition (CE) および Enterprise Edition (EE) において、複数の脆弱性が発見されました。これらの脆弱性を悪用されると、リモートからの任意のコード実行 (RCE)、リモートでのサービス拒否 (DoS)、および機密データの漏洩が発生する可能性があります。影響を受けるバージョンは 19.2.x (19.2.5未満)、19.3.x (19.3.1未満)、および 19.1.7 未満のバージョンです。
🔍該当判定
  • 自社でGitLab Community Edition (CE) または Enterprise Edition (EE) をインストールして利用している
  • GitLabのバージョンが 19.2.x (19.2.5未満)、19.3.x (19.3.1未満)、または 19.1.7 未満である
  • GitLabを外部(インターネット)からアクセス可能な状態で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョンを使用している場合は、速やかに最新の修正済みバージョン(19.2.5, 19.3.1, 19.1.7 以降)へアップデートすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】GitLab 脆弱性対応について

お疲れさまです。GitLabの複数の脆弱性に関する情報共有です。

■ 概要
GitLabにおいて、リモートコード実行 (RCE) やサービス拒否 (DoS)、機密情報の漏洩につながる複数の脆弱性が報告されました。攻撃者がこれらの脆弱性を悪用した場合、システム権限の奪取やサービスの停止を招く恐れがあります。

■ 影響範囲
- GitLab Community Edition (CE) および Enterprise Edition (EE)
- 19.2.x (19.2.5 未満)
- 19.3.x (19.3.1 未満)
- 19.1.7 未満の全バージョン

■ 対応手順
1. 現在利用しているGitLabのバージョンを確認してください。
2. 影響を受けるバージョンである場合、速やかに以下の修正済みバージョンへアップデートを適用してください。
- 19.2.5 / 19.3.1 / 19.1.7 以降

■ 参考情報
- GitLab 公式セキュリティアドバイザリ (2026年8月26日付)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] GitLab Vulnerability Remediation

Dear IT/Security Team,

This is a notification regarding multiple vulnerabilities discovered in GitLab.

■ Overview
Several vulnerabilities have been identified in GitLab that could lead to Remote Code Execution (RCE), Remote Denial of Service (DoS), and data confidentiality breaches. These flaws pose a significant risk to the integrity and availability of the GitLab instance.

■ Affected Scope
- GitLab Community Edition (CE) and Enterprise Edition (EE)
- Versions 19.2.x prior to 19.2.5
- Versions 19.3.x prior to 19.3.1
- Versions prior to 19.1.7

■ Remediation Steps
1. Verify the current version of your GitLab installation.
2. If an affected version is in use, immediately update to the following patched versions:
- 19.2.5, 19.3.1, or 19.1.7 (and later).

■ Reference
- GitLab Security Bulletin (August 26, 2026)

Priority: High
Deadline: Immediate
B
今週中

AI向けローコードプラットフォームのLangflowにおいて、認証なしで任意のPythonコードをリモートで実行できる深刻な脆弱性(CVE-2026-0768)

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇺🇸 US
🔢 CVECVE-2026-0768
📅 2026-09-02📰 secaffairs
📌 一言でいうと
AI向けローコードプラットフォームのLangflowにおいて、認証なしで任意のPythonコードをリモートで実行できる深刻な脆弱性(CVE-2026-0768)が発見されました。この脆弱性はカスタムコンポーネントエディタのコードバリデータにおける不適切な検証に起因しており、CVSSスコアは9.8と非常に高く評価されています。すでに攻撃者がこの脆弱性を悪用し始めていることが報告されており、バージョン1.4.2までのすべてのバージョンが影響を受けます。
🔍該当判定
  • AIアプリ開発ツール「Langflow」を自社サーバーやクラウドにインストールして利用している
  • Langflowのバージョンが 1.4.2 以前である
  • Langflowの管理画面を、認証なしで外部(インターネット)からアクセスできる状態で公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョンのLangflowを利用している場合は、直ちに最新の修正済みバージョンへアップデートしてください。また、外部から管理画面やAPIエンドポイントにアクセスできないよう、ネットワーク制限を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Langflow CVE-2026-0768 (RCE) 対応について

お疲れさまです。Langflowの深刻な脆弱性に関する情報共有です。

■ 概要
Langflowのカスタムコンポーネントエディタにおいて、認証なしで任意のPythonコードを実行可能なリモートコード実行 (RCE) の脆弱性が確認されました。CVSSスコアは9.8と極めて高く、既に悪用が観測されています。

■ 影響範囲
- 対象製品: Langflow
- 対象バージョン: 1.4.2 までのすべてのバージョン

■ 対応手順
1. 利用中のLangflowのバージョンを確認してください。
2. 1.4.2 以前を利用している場合は、速やかに最新バージョンへアップデートを適用してください。
3. アップデートが困難な場合は、validateエンドポイントへの外部アクセスを遮断するなどの暫定措置を講じてください。

■ 参考情報
- CVE-2026-0768

対応優先度: 高
対応期限: 直ちに
Subject: [Urgent] Langflow CVE-2026-0768 Remote Code Execution Vulnerability

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in Langflow.

■ Overview
A critical Remote Code Execution (RCE) vulnerability (CVE-2026-0768) has been identified in Langflow's custom component editor. This flaw allows unauthenticated attackers to execute arbitrary Python code. The CVSS score is 9.8, and active exploitation has been reported.

■ Scope
- Product: Langflow
- Affected Versions: All versions up to 1.4.2

■ Action Plan
1. Identify all instances of Langflow within the environment.
2. Immediately update Langflow to the latest patched version (above 1.4.2).
3. If immediate patching is not possible, restrict network access to the validate endpoint to mitigate the risk.

■ Reference
- CVE-2026-0768

Priority: High
Deadline: Immediate
B
今週中

SonicWallのSecure Mobile Access (SMA) 1000シリーズにおいて、CVE-2026-83548およびCVE-2026-8354…

脆弱性🌐 英語ソース📰 5記事🌐 3 countries
🇨🇦 Canada (2) · 🇮🇹 Italy (2) · 🇺🇸 US
🖥️ 製品SonicWall
🔢 CVECVE-2026-83548CVE-2026-83549
📅 2026-09-02📰 csirt_it
📌 一言でいうと
SonicWallのSecure Mobile Access (SMA) 1000シリーズにおいて、CVE-2026-83548およびCVE-2026-83549の脆弱性が悪用されていることが確認されました。CVE-2026-83548はCVSS 10.0の深刻なSSRF脆弱性であり、認証されていないリモートの攻撃者が特権機能へのアクセスや不正操作を行う可能性があります。ベンダーによる修正パッチが既に提供されており、迅速な適用が推奨されています。
🔍該当判定
  • SonicWall社の製品「SMA 1000シリーズ」を導入している
  • 社外から社内リソースへアクセスするための「Secure Mobile Access (SMA)」を利用している
  • SonicWall SMA 1000シリーズの「Work Place」インターフェースを有効にしている
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかにベンダーが提供する最新の修正パッチを適用し、デバイスを最新バージョンにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SonicWall SMA 1000 Series 脆弱性 (CVE-2026-83548/83549) 対応について

お疲れさまです。SonicWall製品の脆弱性に関する情報共有です。

■ 概要
SonicWall SMA 1000 Seriesにおいて、リモートコード実行やセキュリティ制限のバイパスにつながる脆弱性が確認されました。特にCVE-2026-83548はCVSS 10.0と極めて深刻であり、現在ネットワーク上での悪用が観測されています。

■ 影響範囲
- 対象製品: SonicWall Secure Mobile Access (SMA) 1000 Series

■ 対応手順
1. 自社環境でSMA 1000 Seriesを利用しているか確認してください。
2. ベンダーから提供されている最新の修正パッチを適用し、ファームウェアをアップデートしてください。

■ 参考情報
- SonicWall 公式アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] SonicWall SMA 1000 Series Vulnerability (CVE-2026-83548/83549) Mitigation

Dear IT/Security Team,

This is an alert regarding critical vulnerabilities in SonicWall SMA 1000 Series products.

■ Overview
Active exploitation of CVE-2026-83548 and CVE-2026-83549 has been detected. CVE-2026-83548 is a Server-Side Request Forgery (SSRF) vulnerability with a CVSS score of 10.0, which could allow unauthenticated remote attackers to execute unauthorized operations.

■ Scope
- Affected Product: SonicWall Secure Mobile Access (SMA) 1000 Series

■ Action Required
1. Verify if the SMA 1000 Series is deployed in your environment.
2. Immediately apply the latest security patches provided by the vendor to update the firmware.

■ Reference
- SonicWall Official Advisory

Priority: High
Deadline: Immediate
C
月内に

PodcastGenerator 3.2.9 の Live Items 機能に、蓄積型クロスサイトスクリプティング (Stored XSS) の脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2025-70336
📅 2026-09-02📰 exploit_db
📌 一言でいうと
PodcastGenerator 3.2.9 の Live Items 機能に、蓄積型クロスサイトスクリプティング (Stored XSS) の脆弱性が発見されました。認証された管理者が TITLE、SHORT DESCRIPTION、または LONG DESCRIPTION パラメータを通じて悪意のある JavaScript を注入することが可能です。このペイロードは管理画面および公開ライブストリームページの両方で実行され、未認証のユーザーも影響を受ける可能性があります。
🔍該当判定
  • PodcastGenerator というポッドキャスト配信管理ソフトを利用している
  • PodcastGenerator のバージョンが 3.2.9 である
  • PodcastGenerator の管理画面で「Live Items」機能(ライブ配信項目の作成・編集)を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
最新のセキュリティパッチを適用するか、入力値のバリデーションおよび出力時のエスケープ処理を適切に実装してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】PodcastGenerator CVE-2025-70336 対応について

お疲れさまです。PodcastGenerator の脆弱性に関する情報共有です。

■ 概要
PodcastGenerator 3.2.9 において、蓄積型 XSS (Stored XSS) の脆弱性が報告されました。管理権限を持つユーザーが特定のパラメータにスクリプトを注入することで、管理画面および公開ページを閲覧するユーザーに対して任意の JavaScript を実行させることが可能です。

■ 影響範囲
- 対象製品: PodcastGenerator
- 対象バージョン: 3.2.9

■ 対応手順
1. 自社環境で PodcastGenerator 3.2.9 を利用しているか確認してください。
2. ベンダーから提供される修正パッチの適用、または最新バージョンへのアップデートを検討してください。
3. 入力フォームにおけるサニタイズ処理の徹底を確認してください。

■ 参考情報
- CVE-2025-70336
- Exploit-DB EDB-ID: 52677

対応優先度: 中
対応期限: 次回メンテナンス時まで
Subject: [Security Advisory] PodcastGenerator CVE-2025-70336

Dear IT Administration Team,

We are sharing information regarding a vulnerability in PodcastGenerator.

■ Overview
A stored Cross-Site Scripting (XSS) vulnerability has been discovered in PodcastGenerator 3.2.9. An authenticated administrator can inject malicious JavaScript into the Live Items functionality, which is then executed when viewed by other administrators or unauthenticated public users.

■ Scope
- Product: PodcastGenerator
- Version: 3.2.9

■ Mitigation Steps
1. Verify if PodcastGenerator 3.2.9 is deployed within the environment.
2. Apply the latest security patches or update to a non-vulnerable version.
3. Ensure proper input validation and output encoding are implemented.

■ Reference
- CVE-2025-70336
- Exploit-DB EDB-ID: 52677

Priority: Medium
Deadline: Next scheduled maintenance
C
月内に

Red Hat Linux Kernelにおいて複数の脆弱性が特定されました

脆弱性🌐 英語ソース
🖥️ 製品Linux kernel
📅 2026-09-02📰 hkcert
📌 一言でいうと
Red Hat Linux Kernelにおいて複数の脆弱性が特定されました。リモートの攻撃者がこれらの脆弱性を悪用することで、データの操作、サービス拒否(DoS)、権限昇格、機密情報の漏洩、およびリモートコード実行(RCE)を引き起こす可能性があります。影響を受ける製品には、ARM 64、IBM z Systems、Power、x86_64向けのCodeReady Linux Builderなどが含まれます。
🔍該当判定
  • サーバーやPCで『Red Hat Enterprise Linux (RHEL)』を利用している
  • 開発環境で『Red Hat CodeReady Linux Builder』を導入している
  • 社内システムでRed Hat系のLinux OSを運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるRed Hat Linux Kernelのバージョンを確認し、ベンダーが提供する最新のセキュリティパッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Red Hat Linux Kernel 脆弱性対応について

お疲れさまです。Red Hat Linux Kernelの脆弱性に関する情報共有です。

■ 概要
Red Hat Linux Kernelにおいて、リモートコード実行や権限昇格、DoSなどを引き起こす可能性のある複数の脆弱性が報告されました。リスクレベルは中程度とされています。

■ 影響範囲
- Red Hat CodeReady Linux Builder (ARM 64, IBM z Systems, Power, x86_64)
- バージョン 10 および 10.2 (Extended Update Support含む)

■ 対応手順
1. 自社環境で利用しているLinuxカーネルのバージョンおよび製品を確認してください。
2. Red Hat公式のセキュリティアドバイザリを確認し、最新の修正パッチを適用してください。

■ 参考情報
- hkcert アドバイザリ
- Red Hat Customer Portal

対応優先度: 中
対応期限: 次回メンテナンスウィンドウまで
Subject: [Security Advisory] Red Hat Linux Kernel Vulnerabilities

Dear IT Administration Team,

This is a notification regarding multiple vulnerabilities identified in the Red Hat Linux Kernel.

■ Overview
Several vulnerabilities have been found that could allow a remote attacker to perform remote code execution (RCE), elevation of privilege, data manipulation, or cause a denial of service (DoS).

■ Affected Scope
- Red Hat CodeReady Linux Builder for ARM 64, IBM z Systems, Power, and x86_64
- Versions 10 and 10.2 (including Extended Update Support)

■ Mitigation Steps
1. Identify if the affected Red Hat CodeReady Linux Builder versions are deployed in your environment.
2. Apply the latest security updates and patches provided by Red Hat.

■ Reference
- hkcert Advisory
- Red Hat Customer Portal

Priority: Medium
Deadline: Next scheduled maintenance window
C
月内に

JPCERT/CCが公開した週次レポートにて、SonicWall NetExtender Linux Clientを含む複数の製品に脆弱性が存在すること

脆弱性🌐 英語ソース
🖥️ 製品SonicWall
📅 2026-09-02📰 jpcert
📌 一言でいうと
JPCERT/CCが公開した週次レポートにて、SonicWall NetExtender Linux Clientを含む複数の製品に脆弱性が存在することが報告されました。また、Microsoft EdgeやApache Tomcat、OpenSSLなどの主要ソフトウェアにも複数の脆弱性が確認されています。PaperCut NG/MFなどの一部製品では、既に脆弱性を悪用した攻撃が観測されているとの報告があります。
🔍該当判定
  • SonicWall製のVPN機器を利用している
  • VPN接続のために「NetExtender」というソフトを導入している
  • NetExtenderをLinux OS(Ubuntu, CentOS等)のPCで利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
各製品のベンダーが提供する最新の修正済みバージョンへのアップデートを適用してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ブラウザおよび利用ソフトの更新のお願い

お疲れさまです。情報システム担当です。
Microsoft Edgeなどのブラウザや、業務で利用しているソフトウェアにセキュリティ上の弱点(脆弱性)が見つかりました。

ご協力をお願いしたいこと:
1. Microsoft Edgeなどのブラウザを最新バージョンに更新してください。
2. PCのOSやソフトウェアの更新通知が表示された場合は、速やかに適用してください。

対応期限: 今週中
Subject: [Action Required] Please Update Your Browser and Software

Hi everyone,
Security vulnerabilities have been identified in several software applications, including Microsoft Edge.

What we need you to do:
1. Please update your Microsoft Edge browser to the latest version.
2. Promptly install any pending OS or software updates when notified by your system.

Deadline: By the end of this week
C
月内に

EVerestのeverest-core(バージョン2025.10.0未満)において、整数オーバーフローの脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2025-68137
📅 2026-09-02📰 exploit_db
📌 一言でいうと
EVerestのeverest-core(バージョン2025.10.0未満)において、整数オーバーフローの脆弱性が発見されました。攻撃者が細工したSDPパケットを送信することで、TCP接続時の無限ループやTLS接続時のスタックバッファオーバーフローを引き起こし、サービス拒否(DoS)状態に陥らせる可能性があります。この脆弱性は隣接ネットワークからの攻撃によって悪用される可能性があります。
🔍該当判定
  • EV充電器の制御ソフトとして「EVerest」を利用している
  • EVerestのバージョンが「2025.10.0」より前のバージョンである
  • UbuntuなどのLinux OS上でEVerestを動作させている
上記いずれにも該当しない → 静観でOK
該当時の対応
everest-core を最新バージョン(2025.10.0以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】EVerest everest-core CVE-2025-68137 対応について

お疲れさまです。EVerestの脆弱性に関する情報共有です。

■ 概要
EVerestのSDPパケット解析処理において整数オーバーフローの脆弱性が確認されました。悪意のあるパケットを送信されることで、無限ループやスタックバッファオーバーフローが発生し、システムが停止(DoS)する恐れがあります。

■ 影響範囲
- 対象製品: EVerest everest-core
- 対象バージョン: 2025.10.0 未満

■ 対応手順
1. 利用中の everest-core のバージョンを確認してください。
2. 脆弱性が修正されたバージョン 2025.10.0 以降へアップデートを適用してください。

■ 参考情報
- Vendor Homepage: https://github.com/EVerest/everest-core

対応優先度: 中
対応期限: 速やかに
Subject: [Security Advisory] EVerest everest-core CVE-2025-68137

Dear IT/Security Team,

We are sharing information regarding a vulnerability in EVerest everest-core.

■ Overview
An integer overflow vulnerability exists in SdpPacket::parse_header(). A remote attacker on the adjacent network can send a malformed SDP packet to trigger an infinite loop (TCP) or a stack buffer overflow (TLS), resulting in a Denial of Service (DoS).

■ Affected Scope
- Product: EVerest everest-core
- Versions: < 2025.10.0

■ Remediation
1. Verify the current version of everest-core in your environment.
2. Update to version 2025.10.0 or later to mitigate this vulnerability.

■ Reference
- Vendor Homepage: https://github.com/EVerest/everest-core

Priority: Medium
Deadline: As soon as possible