🔥 この日の重要情報
2026-09-07 更新
B
今週中

セキュリティ研究者のNightmare Eclipseが、Avast、CrowdStrike、Nvidiaの製品を標的とした3つのゼロデイ脆弱性のエクスプロイト…

脆弱性🔄 続報🌐 英語ソース📰 2記事🌐 2 countries
🇹🇭 Thailand · 🇺🇸 US
🖥️ 製品CrowdStrike
📅 2026-09-07📰 securityweek
📌 一言でいうと
セキュリティ研究者のNightmare Eclipseが、Avast、CrowdStrike、Nvidiaの製品を標的とした3つのゼロデイ脆弱性のエクスプロイト(PrettyPrague, FalconFlank, GreenSection)を公開しました。Avastの脆弱性は特権昇格を可能にし、AVGやNortonなどのGenDigital製品にも影響する可能性があります。また、過去にはKaspersky製品の特権昇格脆弱性(HardBreacher)も公開しており、ベンダー側で修正対応が進められています。
🔍該当判定
  • Avast、AVG、Nortonのいずれかのセキュリティソフトを導入している
  • CrowdStrike社の製品(Falconなど)を導入している
  • Nvidia製のGPU(グラフィックボード)およびそのドライバーを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品の最新アップデートを適用し、ベンダーから提供されるセキュリティパッチを速やかに導入してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Avast, CrowdStrike, Nvidia 製品のゼロデイ脆弱性について

お疲れさまです。Nightmare Eclipseによる複数のゼロデイエクスプロイトの公開に関する情報共有です。

■ 概要
研究者Nightmare Eclipseが、Avast (PrettyPrague)、CrowdStrike (FalconFlank)、Nvidia (GreenSection) の製品を標的とした特権昇格等のゼロデイ脆弱性を公開しました。特にAvastの脆弱性は、サンドボックスを回避してシステム権限を奪取するものであり、AVGやNortonにも影響する可能性があります。

■ 影響範囲
- Avast Antivirus および GenDigital製品 (AVG, Norton)
- CrowdStrike Falcon
- Nvidia 製品

■ 対応手順
1. 各ベンダーの公式サポートページを確認し、最新のセキュリティパッチが提供されているか確認してください。
2. 優先的に最新バージョンへのアップデートを適用してください。

■ 参考情報
- SecurityWeek 記事

対応優先度: 高
対応期限: 速やかに
Subject: [Alert] Zero-Day Exploits targeting Avast, CrowdStrike, and Nvidia

Dear Team,

We are sharing information regarding the release of several zero-day exploits by the researcher known as Nightmare Eclipse.

■ Overview
Three new exploits—PrettyPrague, FalconFlank, and GreenSection—have been dropped targeting Avast, CrowdStrike, and Nvidia respectively. The PrettyPrague exploit specifically targets the Avast sandbox to spawn a shell with full system privileges and may extend to other GenDigital products (AVG, Norton).

■ Scope
- Avast Antivirus and GenDigital products (AVG, Norton)
- CrowdStrike Falcon
- Nvidia products

■ Action Plan
1. Monitor official vendor advisories for the availability of security patches.
2. Apply the latest updates to all affected systems immediately.

■ Reference
- SecurityWeek Article

Priority: High
Deadline: Immediate
B
今週中

北朝鮮に関連する攻撃者が、韓国の自動車およびメディア組織を標的とした新しいLinux用スパイウェアツールキットを導入しました

脆弱性🔄 続報🌐 英語ソース
📅 2026-09-07📰 securityweek
📌 一言でいうと
北朝鮮に関連する攻撃者が、韓国の自動車およびメディア組織を標的とした新しいLinux用スパイウェアツールキットを導入しました。このツールキットはHAProxy 2.8.12に「ted backdoor」を組み込み、agettyやsshdなどの正規ツールをトロイ木馬化して、長期的な監視とデータ窃取を行います。リモートコマンド実行や認証情報の収集、Webトラフィックへのスクリプト注入などの機能を備えており、検知を回避しながら深くインフラに統合される設計となっています。
🔍該当判定
  • 自社でLinuxサーバーを運用している
  • ロードバランサーとして「HAProxy」を利用している
  • HAProxyのバージョンが 2.8.12 である
上記いずれにも該当しない → 静観でOK
該当時の対応
HAProxyおよび主要なシステムバイナリ(sshd, crond, agetty等)の整合性チェックを実施し、不審な変更がないか確認してください。また、不審なアウトバウンド通信や特権アカウントの異常な挙動を監視してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】北朝鮮系アクターによるLinux向け新スパイウェアツールキットへの対応について

お疲れさまです。北朝鮮に関連する攻撃者が使用する新しいLinux用ツールキットに関する情報共有です。

■ 概要
HAProxy 2.8.12に「ted backdoor」を組み込み、さらにagetty, atd, crond, polkitd, sshdなどのシステムツールをトロイ木馬化して潜伏する高度なスパイウェアです。正規のロードバランシング機能を維持しつつ、トラフィックの傍受や認証情報の窃取、リモートコマンド実行を行います。

■ 影響範囲
- Linux環境でHAProxy 2.8.12を使用しているサーバー
- トロイ木馬化されたシステムバイナリ(sshd, crond等)が動作している環境

■ 対応手順
1. HAProxyのバージョンおよびバイナリの整合性を確認し、不正な変更(ted backdoorの混入)がないか検証してください。
2. /usr/sbin/ 等にある主要システムバイナリのハッシュ値を、既知のクリーンなイメージと比較してください。
3. 外部への不審なC2通信(curlベースのRAT等)が発生していないかネットワークログを確認してください。

■ 参考情報
- Rapid7 Report

対応優先度: 高
対応期限: 速やかに確認
Subject: [Security Alert] New Linux Espionage Toolkit by North Korean Actors

Dear IT/Security Team,

We are sharing information regarding a new Linux-based espionage toolkit attributed to North Korean threat actors.

■ Overview
The toolkit is designed for long-term surveillance and deeply integrates a 'ted backdoor' into HAProxy version 2.8.12. It also employs trojanized versions of standard Linux utilities (e.g., sshd, crond, agetty) to intercept traffic, harvest credentials, and execute remote commands while evading detection.

■ Scope
- Servers running HAProxy v2.8.12
- Linux environments where system binaries may have been replaced by trojanized versions.

■ Recommended Actions
1. Verify the integrity of HAProxy binaries and check for unauthorized modifications.
2. Perform hash comparisons of critical system binaries (/usr/sbin/sshd, etc.) against known clean baselines.
3. Monitor network logs for suspicious outbound traffic associated with curl-based RATs or unauthorized SSH activity.

■ Reference
- Rapid7 Report

Priority: High
Deadline: Immediate review
B
今週中

セキュリティ研究者のChaotic Eclipse氏が、NVIDIAのWindowsユーザーモードコンポーネントにおけるメモリ破損のゼロデイ脆弱性

脆弱性🔄 続報🌐 英語ソース
📅 2026-09-07📰 secaffairs
📌 一言でいうと
セキュリティ研究者のChaotic Eclipse氏が、NVIDIAのWindowsユーザーモードコンポーネントにおけるメモリ破損のゼロデイ脆弱性を公開しました。この脆弱性は、複数のコンポーネントが共有するグローバルメモリセクションの不適切な処理により、境界外書き込みが発生することで引き起こされます。攻撃者がこれを悪用した場合、ユーザー境界の突破やWindowsデスクトップウィンドウマネージャー(dwm.exe)プロセスの侵害につながる可能性があります。
🔍該当判定
  • Windows OSを搭載したPCを利用している
  • NVIDIA製のGPU(GeForce, Quadro, RTXなど)を搭載している
  • NVIDIAのドライバーソフトをインストールして利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
NVIDIAから提供される最新のドライバーアップデートを適用してください。また、信頼できないソースからのソフトウェア実行を制限し、エンドポイント保護製品による不審なプロセスの監視を強化してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】NVIDIA Windowsコンポーネントにおけるメモリ破損の脆弱性について

お疲れさまです。NVIDIA製品のゼロデイ脆弱性に関する情報共有です。

■ 概要
NVIDIAのWindowsユーザーモードコンポーネントにおいて、共有メモリセクションの不適切な処理によるメモリ破損(境界外書き込み)の脆弱性が報告されました。PoCが公開されており、悪用された場合はユーザー権限の昇格やdwm.exeプロセスの侵害を招く恐れがあります。

■ 影響範囲
- NVIDIA Windows ユーザーモードコンポーネントを利用する環境

■ 対応手順
1. NVIDIA公式サイトまたは管理ツールにて、最新のドライバーアップデートが提供されているか確認してください。
2. 最新パッチを適用し、システムの再起動を実施してください。
3. EDR等の監視ツールにて、dwm.exe等の重要プロセスにおける異常な挙動がないか監視を強化してください。

■ 参考情報
- NVIDIA公式サポートページ

対応優先度: 高
対応期限: 最新パッチ適用後速やかに
Subject: [Technical Alert] Memory Corruption Vulnerability in NVIDIA Windows Components

Dear IT/Security Team,

We are sharing information regarding a zero-day memory corruption vulnerability in NVIDIA's Windows user-mode components.

■ Overview
A vulnerability has been disclosed where improper handling of a shared global memory section allows for out-of-bounds memory writes. A PoC has been released by researcher Chaotic Eclipse. Successful exploitation could lead to crossing user boundaries or compromising the Windows Desktop Window Manager (dwm.exe) process.

■ Scope
- Systems utilizing NVIDIA Windows user-mode components.

■ Mitigation Steps
1. Check for the latest driver updates from NVIDIA's official channels.
2. Deploy the latest patches across affected workstations and servers.
3. Enhance monitoring for anomalous behavior in critical processes such as dwm.exe using EDR tools.

■ Reference
- NVIDIA Official Support/Advisories

Priority: High
Deadline: Immediate upon patch availability
B
今週中

MagentoおよびAdobe Commerceにおいて、認証なしで悪意のあるコードを注入できるゼロデイ脆弱性「StyleSmuggler」

脆弱性🔄 続報🌐 英語ソース📰 4記事🌐 4 countries ⭐
🇮🇹 Italy · 🇹🇼 Taiwan · 🇹🇭 Thailand · 🇺🇸 US
📅 2026-09-07📰 ithome_tw
📌 一言でいうと
MagentoおよびAdobe Commerceにおいて、認証なしで悪意のあるコードを注入できるゼロデイ脆弱性「StyleSmuggler」が発見されました。攻撃者は支払い失敗通知メールのレンダリングプロセスを悪用してコードを実行させ、Rust製のバックドアを設置します。このバックドアはC2サーバーとNTPプロトコルを偽装して通信し、システム情報を送信します。Adobeから修正パッチが提供されるまで、GraphQLコンポーネントの停止が推奨されています。
🔍該当判定
  • ECサイトの構築に「Magento」を利用している
  • ECサイトの構築に「Adobe Commerce」を利用している
  • 自社でMagento/Adobe Commerceを運用し、GraphQLコンポーネントを有効にしている
上記いずれにも該当しない → 静観でOK
該当時の対応
Adobeから公式の修正パッチが提供されるまで、暫定的な緩和策としてGraphQLコンポーネントの無効化を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Magento / Adobe Commerce ゼロデイ脆弱性 (StyleSmuggler) 対応について

お疲れさまです。MagentoおよびAdobe Commerceにおける深刻なゼロデイ脆弱性に関する情報共有です。

■ 概要
認証不要でテンプレートシステムに悪意のあるコードを注入し、支払い失敗通知メールのレンダリング時にコードを実行させる脆弱性「StyleSmuggler」が確認されました。攻撃成功後、Rust製のバックドアが設置され、NTP通信を偽装してC2サーバーと通信します。

■ 影響範囲
- Magento / Adobe Commerce (バージョン 2.4.6-p15, 2.4.7, 2.4.8, 2.4.9 等を含む広範なバージョン)

■ 対応手順
1. Adobeより公式パッチがリリースされるまで、リスク軽減策としてGraphQLコンポーネントの暫定的な停止を検討してください。
2. システムログにおいて、不審なRust製プロセスの起動や、不自然なNTPトラフィックが発生していないか確認してください。

■ 参考情報
- Sansec Security Advisory

対応優先度: 高
対応期限: 至急
Subject: [Alert] Zero-day Vulnerability in Magento / Adobe Commerce (StyleSmuggler)

Dear Team,

We are sharing critical information regarding a zero-day vulnerability identified as 'StyleSmuggler' affecting Magento and Adobe Commerce.

■ Overview
This vulnerability allows unauthenticated attackers to inject malicious code into the template system. The code is executed during the rendering of payment failure notification emails. Once exploited, a Rust-based backdoor is deployed, which exfiltrates system data via C2 communication masquerading as NTP traffic.

■ Scope
- Magento / Adobe Commerce (including versions 2.4.6-p15, 2.4.7, 2.4.8, 2.4.9, etc.)

■ Mitigation Steps
1. Consider temporarily disabling the GraphQL component to mitigate risk until an official patch is released by Adobe.
2. Monitor system logs for unauthorized Rust-based processes or anomalous NTP traffic patterns.

■ Reference
- Sansec Security Advisory

Priority: High
Deadline: Immediate
B
今週中

Telerik UI for ASP.NET AJAXにおけるAES-CBCパディングオラクル脆弱性を悪用し、認証なしでリモートコード実行(RCE)を可能にする…

脆弱性🌐 英語ソース
🖥️ 製品Oracle
📅 2026-09-07📰 hackernews
📌 一言でいうと
Telerik UI for ASP.NET AJAXにおけるAES-CBCパディングオラクル脆弱性を悪用し、認証なしでリモートコード実行(RCE)を可能にするエクスプロイトチェーンが公開されました。この攻撃は特定の非デフォルト設定の環境で有効であり、Progress Software社は2026年7月に修正パッチをリリース済みです。現在、野生での悪用は確認されていませんが、攻撃ツールとペイロードが公開されたため、迅速なアップデートが推奨されます。
🔍該当判定
  • 自社で「Telerik UI for ASP.NET AJAX」を利用している
  • 利用しているTelerik UIのバージョンが「2026.2.708」より古い
  • Telerik UIをデフォルト設定ではなく、独自のカスタム設定で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Telerik UI for ASP.NET AJAXを最新バージョン(2026.2.708以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Telerik UI for ASP.NET AJAX RCE脆弱性への対応について

お疲れさまです。Telerik UI for ASP.NET AJAXに関する脆弱性情報共有です。

■ 概要
AES-CBCパディングオラクルを悪用し、認証なしでリモートコード実行 (RCE) が可能なエクスプロイトチェーンが公開されました。特定の非デフォルト設定環境が対象となります。

■ 影響範囲
- 対象製品: Telerik UI for ASP.NET AJAX
- 修正済みバージョン: 2026.2.708 (2026 Q2 SP1) 以降

■ 対応手順
1. 自社環境で Telerik UI for ASP.NET AJAX を使用しているか確認してください。
2. 使用している場合、バージョンを確認し、2026.2.708 未満であれば速やかにアップデートを適用してください。

■ 参考情報
- Progress Software 公式アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] RCE Vulnerability in Telerik UI for ASP.NET AJAX

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in Telerik UI for ASP.NET AJAX.

■ Overview
An exploit chain has been publicly released that allows unauthenticated Remote Code Execution (RCE) by leveraging an AES-CBC padding oracle. This attack is applicable to environments using a specific non-default configuration.

■ Scope
- Affected Product: Telerik UI for ASP.NET AJAX
- Fixed Version: 2026.2.708 (2026 Q2 SP1) and later

■ Action Plan
1. Identify if Telerik UI for ASP.NET AJAX is deployed within the environment.
2. Verify the current version and update to 2026.2.708 or later immediately if the version is outdated.

■ Reference
- Progress Software Official Advisory

Priority: High
Deadline: Immediate
C
月内に

Coderプラットフォームが利用するCloudflareのインフラが侵害され、悪意のあるTerraformモジュールが配布されました

脆弱性🌐 英語ソース
📅 2026-09-07📰 xakep
📌 一言でいうと
Coderプラットフォームが利用するCloudflareのインフラが侵害され、悪意のあるTerraformモジュールが配布されました。攻撃者は漏洩したAPIキーを用いてCloudflareの設定を変更し、ユーザーのリクエストを偽のサーバーへ誘導しました。これにより、開発者のシステムから機密情報やトークンを盗み出すステイラー(情報窃取型マルウェア)が感染した可能性があります。
🔍該当判定
  • 開発環境の構築に『Coder』というプラットフォームを利用している
  • インフラ構築ツール『Terraform』を利用して、Coderのレジストリ(registry.coder.com)からモジュールをダウンロードしている
  • Coderを利用して、AIアプリケーションなどの開発環境をセルフホスト(自社運用)で構築している
上記いずれにも該当しない → 静観でOK
該当時の対応
CoderおよびTerraformモジュールの利用状況を確認し、不審な挙動や未知のソースからのモジュール導入がないか点検してください。また、漏洩の可能性があるAPIキーやシークレットのローテーションを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Coderプラットフォームにおけるサプライチェーン攻撃への対応について

お疲れさまです。Coderプラットフォームのインフラ侵害に関する情報共有です。

■ 概要
Coderが利用するCloudflareのインフラがAPIキーの漏洩により侵害され、registry.coder.com から配布されるTerraformモジュールに悪意のあるコードが混入しました。これにより、利用者の環境で情報窃取型マルウェア(ステイラー)が動作し、機密情報が盗まれるリスクがあります。

■ 影響範囲
- Coderプラットフォームを利用して開発環境を構築している組織
- 侵害期間中に registry.coder.com からTerraformモジュールをダウンロードした開発者

■ 対応手順
1. CoderおよびTerraformモジュールの利用履歴を確認し、不審なモジュールの導入がないか検証してください。
2. 開発環境で利用しているAPIキー、認証トークン、パスワード等のシークレットを速やかに更新(ローテーション)してください。
3. エンドポイントでの不審な外部通信(C2通信)の有無を確認してください。

■ 参考情報
- Coder公式アナウンスおよびセキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Supply Chain Attack via Coder Platform Infrastructure

Dear IT/Security Team,

We are sharing information regarding a security breach affecting the Coder platform's infrastructure.

■ Overview
Attackers compromised the Cloudflare infrastructure used by Coder via a leaked API key, allowing them to redirect requests from registry.coder.com to malicious servers. This enabled the distribution of infected Terraform modules containing a stealer designed to exfiltrate secrets, tokens, and keys from developer systems.

■ Scope
- Organizations utilizing the Coder platform for development environments.
- Developers who downloaded Terraform modules from registry.coder.com during the compromise period.

■ Action Plan
1. Audit the use of Coder and Terraform modules to identify any unauthorized or suspicious modules.
2. Immediately rotate all API keys, authentication tokens, and secrets used within the affected development environments.
3. Monitor endpoints for unusual outbound network traffic indicative of data exfiltration.

■ Reference
- Coder official security advisories

Priority: High
Deadline: Immediate
C
月内に

MongoDBは、BI Connectorや各種言語ドライバーを含む33個の脆弱性を修正しました

脆弱性🌐 英語ソース
🔢 CVECVE-2026-81532
📅 2026-09-07📰 ithome_tw
📌 一言でいうと
MongoDBは、BI Connectorや各種言語ドライバーを含む33個の脆弱性を修正しました。特にBI Connector ODBC Driverの脆弱性(CVE-2026-81532)はCVSS 8.8の高リスクであり、メモリ破壊による任意コード実行の可能性があります。ユーザーは影響を受けるコンポーネントを最新バージョンにアップデートすることが推奨されます。
🔍該当判定
  • 社内で『MongoDB』というデータベースソフトを利用している
  • MongoDBをBIツール(分析ソフト)と連携させるための『BI Connector』を利用している
  • MongoDBに接続するための『ODBC Driver』をインストールして利用している
  • C#、Rust、PHP、Goなどの言語でMongoDBを操作するプログラム(Driver)を自社開発・運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
BI Connector ODBC Driverをバージョン1.4.10以降にアップデートし、その他のドライバーも最新の修正済みバージョンへ更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】MongoDB BI Connector および各種ドライバーの脆弱性対応について

お疲れさまです。MongoDBの脆弱性修正に関する情報共有です。

■ 概要
MongoDBがBI Connectorおよび各種言語ドライバーにおける33個の脆弱性を修正しました。特にCVE-2026-81532はCVSS v3.1で8.8と高く、BI Connector ODBC Driverにおいてカーソル名の長さ制限がないため、メモリ破壊および任意コード実行を招く恐れがあります。

■ 影響範囲
- MongoDB BI Connector (ODBC Driver)
- 各種ドライバー (C#, Rust, PHP, C, C++, Go)

■ 対応手順
1. BI Connector ODBC Driverをバージョン 1.4.10 以降にアップデートしてください。
2. 利用している各言語ドライバーを最新の修正済みバージョンに更新してください。

■ 参考情報
- MongoDB 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] MongoDB BI Connector and Driver Vulnerabilities

Dear Team,

MongoDB has released patches for 33 vulnerabilities affecting the BI Connector and several language drivers.

■ Overview
The most critical vulnerability, CVE-2026-81532 (CVSS 8.8), exists in the BI Connector ODBC Driver. Due to a lack of length restriction on cursor names, an attacker could cause memory corruption and potentially execute arbitrary code.

■ Scope
- MongoDB BI Connector (ODBC Driver)
- Language Drivers: C#, Rust, PHP, C, C++, and Go

■ Remediation
1. Update the BI Connector ODBC Driver to version 1.4.10 or later.
2. Update all utilized language drivers to their latest patched versions.

■ Reference
- MongoDB Official Security Advisory

Priority: High
Deadline: Immediate
C
月内に

Kaspersky Endpoint Security for Windowsのバージョン14.0および14.1において、セキュリティポリシーを回避される脆弱性

脆弱性🌐 英語ソース
🖥️ 製品WindowsKaspersky
📅 2026-09-07📰 cert_fr
📌 一言でいうと
Kaspersky Endpoint Security for Windowsのバージョン14.0および14.1において、セキュリティポリシーを回避される脆弱性が発見されました。攻撃者がこの脆弱性を悪用すると、設定されたセキュリティ制限をすり抜ける可能性があります。ベンダーは2026年8月30日に修正アップデートをリリースしています。
🔍該当判定
  • Windows PCで『Kaspersky Endpoint Security』を利用している
  • 利用している製品のバージョンが『14.0』または『14.1』である
  • 2026年8月30日以降に配信された最新アップデートをまだ適用していない
上記いずれにも該当しない → 静観でOK
該当時の対応
2026年8月30日にリリースされた最新のアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Kaspersky Endpoint Security Windows セキュリティポリシー回避の脆弱性対応について

お疲れさまです。Kaspersky製品の脆弱性に関する情報共有です。

■ 概要
Kaspersky Endpoint Security for Windowsにおいて、セキュリティポリシーを回避される脆弱性が報告されました。攻撃者がこれを悪用した場合、管理者が設定したセキュリティ制限を無効化または回避されるリスクがあります。

■ 影響範囲
- Kaspersky Endpoint Security for Windows バージョン 14.0 および 14.1 (2026年8月30日の更新未適用環境)

■ 対応手順
1. 管理コンソールまたは端末にて、2026年8月30日以降にリリースされた最新のアップデートを適用してください。
2. アップデート適用後、ポリシーが正しく適用されているか確認してください。

■ 参考情報
- Kaspersky セキュリティアドバイザリ: https://support.kaspersky.com/vulnerability/list-of-advisories/12430#310826

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Vulnerability in Kaspersky Endpoint Security for Windows

Dear IT Administration Team,

We are sharing information regarding a vulnerability identified in Kaspersky Endpoint Security for Windows.

■ Overview
A vulnerability has been discovered that allows an attacker to bypass security policies. If exploited, this could lead to the circumvention of security restrictions defined by the administrator.

■ Affected Scope
- Kaspersky Endpoint Security for Windows versions 14.0 and 14.1 (without the August 30, 2026 update)

■ Remediation Steps
1. Apply the latest updates released on or after August 30, 2026, via the management console or directly on endpoints.
2. Verify that security policies are correctly enforced after the update.

■ Reference
- Kaspersky Security Bulletin: https://support.kaspersky.com/vulnerability/list-of-advisories/12430#310826

Priority: High
Deadline: Immediate
C
月内に

Linux環境を標的としたルートキット「Syslogk」の分析レポートです

脆弱性🌐 英語ソース
📅 2026-09-07📰 asec_en
📌 一言でいうと
Linux環境を標的としたルートキット「Syslogk」の分析レポートです。このルートキットは、インラインフッキングやVFSテーブルフッキングを用いて、プロセス、ネットワーク通信、ファイルを隠蔽し、カーネルAPIの実行フローを操作します。AhnLabは、これらの動作メカニズムに基づいた検知および除去戦略を提示しています。
🔍該当判定
  • Linux OSを搭載したサーバーを自社で運用している
  • Linuxサーバー上で、外部からアクセス可能なWebサイトや社内システムを公開している
  • Linuxサーバーのカーネル(OSの中核部分)をカスタマイズして利用している
上記いずれにも該当しない(Windowsのみ利用、またはLinuxを利用していない) → 静観でOK
該当時の対応
カーネルレベルの整合性チェックツールの導入、不審なカーネルモジュールの監視、およびEDRによる異常なAPIフッキングの検知を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Linuxルートキット「Syslogk」の検知と除去について

お疲れさまです。Linux環境を標的としたルートキット「Syslogk」に関する情報共有です。

■ 概要
Syslogkは、インラインフッキングおよびVFSテーブルフッキングを用いて、プロセス、ネットワーク通信、ファイルを隠蔽するルートキットです。カーネルAPIの実行フローを直接書き換えることで、管理者の検知を回避します。

■ 影響範囲
- Linux OS(カーネルレベルでの侵害)

■ 対応手順
1. カーネルモジュールの整合性確認および不審なモジュールのロード状況を点検してください。
2. VFSテーブルやAPIプロローグの書き換えを検知できるルートキット検知ツール(chkrootkit, rkhunter等)やEDRの適用を検討してください。
3. 侵害が疑われる場合は、クリーンなバックアップからの復旧またはOSの再インストールを推奨します。

■ 参考情報
- AhnLab SEcurity intelligence Center (ASEC) 分析レポート

対応優先度: 中
対応期限: 随時
Subject: [Info] Detection and Removal of Syslogk Rootkit in Linux

Dear team,

We are sharing technical information regarding the Syslogk rootkit targeting Linux environments.

■ Overview
Syslogk is a rootkit that utilizes inline hooking and VFS table hooking to conceal processes, network communications, and files. It achieves stealth by modifying the execution flow of specific kernel API functions.

■ Scope
- Linux-based systems (Kernel-level compromise)

■ Recommended Actions
1. Verify the integrity of loaded kernel modules and check for unauthorized modules.
2. Deploy rootkit detection tools (e.g., chkrootkit, rkhunter) or EDR solutions capable of detecting API hooking and VFS table modifications.
3. In case of confirmed compromise, perform a full system restore from a known-clean backup or reinstall the OS.

■ Reference
- AhnLab SEcurity intelligence Center (ASEC) Analysis Report

Priority: Medium
Deadline: As soon as possible