🔥 この日の重要情報
2026-09-11 更新
B
今週中

Check Point社のSecurity Gateway、Security Management Server、およびSpark Firewallにおいて…

脆弱性🌐 英語ソース📰 5記事🌐 4 countries ⭐
🇺🇸 US (2) · 🇪🇺 EU · 🇯🇵 Japan · 🇹🇼 Taiwan
🖥️ 製品Check Point
🔢 CVECVE-2026-85102
📅 2026-09-11📰 cert_eu
📌 一言でいうと
Check Point社のSecurity Gateway、Security Management Server、およびSpark Firewallにおいて、2つの深刻な脆弱性が公開されました。これらの脆弱性はCVSSスコア9.8と非常に高く、認証されていないリモートの攻撃者が任意のコードを実行できる可能性があります。影響を受けるのはRemote Access VPNまたはSite-to-Site VPNを構成している環境です。ベンダーから緊急セキュリティアップデートが提供されており、迅速な適用が推奨されています。
🔍該当判定
  • Check Point社の『Security Gateway』を導入している
  • Check Point社の『Security Management Server』を導入している
  • Check Point社の『Spark Firewall』を導入している
  • 上記製品で『VPN(リモートアクセスまたは拠点間接続)』を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品の最新のホットフィックスを速やかに適用すること。特にインターネットに公開されている境界デバイスを優先して更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Check Point製品 VPN脆弱性 (CVE-2026-85102) 対応について

お疲れさまです。Check Point製品の深刻な脆弱性に関する情報共有です。

■ 概要
Check PointのVPN機能における証明書データの検証不備により、認証されていないリモート攻撃者が任意のコードを実行できる脆弱性が発見されました。CVSSスコアは9.8(Critical)と極めて高い水準です。

■ 影響範囲
- Check Point Security Gateway
- Check Point Security Management Server
- Check Point Spark Firewall
※Remote Access VPN または Site-to-Site VPN を利用している構成が対象

■ 対応手順
1. 自社環境で上記製品およびVPN機能を利用しているか確認する
2. ベンダーが提供する最新の緊急セキュリティアップデート(ホットフィックス)を適用する
3. 特にインターネットに面した境界デバイスから優先的に適用を行う

■ 参考情報
- Check Point 公式アドバイザリ
- CERT-EU 警告 (2026-012)

対応優先度: 高
対応期限: 速やかに
Subject: [Urgent] Check Point VPN Vulnerability (CVE-2026-85102) Remediation

Dear IT/Security Team,

We are sharing critical information regarding vulnerabilities in Check Point products.

■ Overview
Two critical vulnerabilities (including CVE-2026-85102) have been identified in the VPN negotiation flow of Check Point appliances. These flaws allow unauthenticated remote attackers to execute arbitrary code. The CVSS score is 9.8.

■ Affected Scope
- Check Point Security Gateway
- Check Point Security Management Server
- Check Point Spark Firewall
*Specifically those configured for Remote Access VPN or Site-to-Site VPN.

■ Remediation Steps
1. Identify all deployed Check Point appliances using VPN services.
2. Apply the emergency security updates/hotfixes provided by the vendor immediately.
3. Prioritize internet-facing and perimeter appliances.

■ Reference
- Check Point Official Advisory
- CERT-EU Alert 2026-012

Priority: High
Deadline: Immediate
B
今週中

MongoDBのJava Driver、C# Driver、およびPHP Laravel MongoDB Integrationにおいて、複数の脆弱性

脆弱性🌐 英語ソース📰 4記事🌐 4 countries ⭐
🇨🇦 Canada · 🇫🇷 France · 🇭🇰 HK · 🇮🇹 Italy
🖥️ 製品MongoDB
📅 2026-09-11📰 csirt_it
📌 一言でいうと
MongoDBのJava Driver、C# Driver、およびPHP Laravel MongoDB Integrationにおいて、複数の脆弱性が報告されました。うち5件は深刻度が「高」とされており、悪用された場合は機密情報へのアクセス、データの操作、サービスの可用性低下を招く恐れがあります。影響を受けるバージョンは、Java Driver 5.11.1未満、C# Driver 3.11.2未満、Laravel Integration 5.11.0未満です。
🔍該当判定
  • MongoDBのJava Driver(バージョン 5.11.1 未満)を利用している
  • MongoDBのC# Driver(バージョン 3.11.2 未満)を利用している
  • PHPのフレームワーク『Laravel』で『MongoDB Integration』(バージョン 5.11.0 未満)を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供する最新のセキュリティアップデートを適用し、影響を受けるライブラリを最新バージョン(Java Driver 5.11.1+, C# Driver 3.11.2+, Laravel Integration 5.11.0+)に更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】MongoDB Java/C# Driver および Laravel Integration の脆弱性対応について

お疲れさまです。MongoDB製品における脆弱性に関する情報共有です。

■ 概要
MongoDBのJava Driver、C# Driver、およびPHP Laravel MongoDB Integrationにおいて、深刻度「高」を含む複数の脆弱性が検出されました。悪用された場合、機密情報の漏洩、データの改ざん、およびDoS攻撃によるサービス停止のリスクがあります。

■ 影響範囲
- MongoDB Java Driver: 5.11.1 未満
- MongoDB C# Driver: 3.11.2 未満
- Laravel MongoDB Integration: 5.11.0 未満

■ 対応手順
1. 自社環境で利用している上記ライブラリのバージョンを確認してください。
2. 影響を受けるバージョンを利用している場合は、速やかに最新バージョンへアップデートを適用してください。

■ 参考情報
- MongoDB 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Vulnerabilities in MongoDB Java/C# Drivers and Laravel Integration

Dear IT/Security Team,

This is a notification regarding multiple vulnerabilities identified in MongoDB products.

■ Overview
Several vulnerabilities, including five rated as 'High' severity, have been found in the MongoDB Java Driver, C# Driver, and PHP Laravel MongoDB Integration. Successful exploitation could lead to unauthorized access to sensitive data, data manipulation, or Denial of Service (DoS).

■ Affected Versions
- MongoDB Java Driver: < 5.11.1
- MongoDB C# Driver: < 3.11.2
- Laravel MongoDB Integration: < 5.11.0

■ Mitigation Steps
1. Identify if the affected libraries are used within your environment.
2. Update the libraries to the following versions or later: Java Driver 5.11.1, C# Driver 3.11.2, or Laravel Integration 5.11.0.

■ Reference
- MongoDB Official Security Bulletins

Priority: High
Deadline: Immediate
B
今週中

セキュリティ研究者のNightmare Eclipse(MSNightmare)氏が、Microsoft Defenderのゼロデイ脆弱性を利用したPoC「Sh…

脆弱性🌐 英語ソース📰 3記事🌐 3 countries
🇷🇺 Russia · 🇬🇧 UK · 🇺🇸 US
📅 2026-09-11📰 theregister
📌 一言でいうと
セキュリティ研究者のNightmare Eclipse(MSNightmare)氏が、Microsoft Defenderのゼロデイ脆弱性を利用したPoC「ShieldCrash」を公開しました。このエクスプロイトは、以前のパッチ「ShieldBreak」をバイパスし、攻撃者がSYSTEM権限でファイルを読み取ることが可能になると主張されています。現在はスケルトンPoCとして公開されており、今後完全なSYSTEM権限奪取のPoCへ更新される可能性があります。
🔍該当判定
  • Windows OSで『Microsoft Defender』をウイルス対策ソフトとして利用している
  • Windows OSを搭載したPCやサーバーを社内で運用している
  • Microsoft Defenderの最新アップデートを適用できていない端末がある
上記いずれにも該当しない → 静観でOK
該当時の対応
Microsoftから提供される最新のセキュリティ更新プログラムを速やかに適用し、Defenderのバージョンを最新に維持してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Microsoft Defender のゼロデイ脆弱性 (ShieldCrash) について

お疲れさまです。Microsoft Defenderにおける新たなゼロデイ脆弱性のエクスプロイト公開に関する情報共有です。

■ 概要
研究者のNightmare Eclipse氏により、Microsoft Defenderの脆弱性を突くPoC「ShieldCrash」が公開されました。以前の修正(ShieldBreak)をバイパスし、SYSTEM権限でのファイル読み取りが可能になるとされています。

■ 影響範囲
- Microsoft Defender を搭載した Windows 環境

■ 対応手順
1. Microsoft Defender および Windows OS の最新アップデートを適用してください。
2. EDR等のログにて、Defender プロセスの異常な挙動や権限昇格の兆候がないか監視を強化してください。

■ 参考情報
- The Register 記事: Serial Microsoft 0-day hunter drops yet another Defender exploit

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Microsoft Defender Zero-Day Exploit (ShieldCrash)

Dear IT/Security Team,

We are sharing information regarding a newly released proof-of-concept (PoC) exploit named 'ShieldCrash' targeting Microsoft Defender.

■ Overview
Researcher Nightmare Eclipse has published a PoC that reportedly bypasses the previous 'ShieldBreak' patch. This vulnerability could allow an attacker to read files with SYSTEM privileges.

■ Scope
- Windows environments utilizing Microsoft Defender

■ Recommended Actions
1. Ensure all Windows and Microsoft Defender updates are applied immediately.
2. Increase monitoring for anomalous behavior within Defender processes or signs of unauthorized privilege escalation via EDR/SIEM.

■ Reference
- The Register: Serial Microsoft 0-day hunter drops yet another Defender exploit

Priority: High
Deadline: Immediate
B
今週中

SAP KernelおよびNetWeaver Message Serverにおいて、認証なしでリモートからコード実行が可能な2つの深刻な脆弱性

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇪🇺 EU · 🇹🇭 Thailand
🖥️ 製品SAP
🔢 CVECVE-2026-44756CVE-2026-58240
📅 2026-09-11📰 cert_eu
📌 一言でいうと
SAP KernelおよびNetWeaver Message Serverにおいて、認証なしでリモートからコード実行が可能な2つの深刻な脆弱性が公開されました。特にCVE-2026-44756(OVERPASS)はCVSS 10.0の最高評価であり、メモリ破損を通じてOSコマンドの実行が可能です。もう一方のCVE-2026-58240(S4GET)は認証チェックの不備によるものです。攻撃者が成功した場合、システム全体の完全な制御を奪われるリスクがあります。
🔍該当判定
  • 社内でSAP製品(ERP等)を導入・利用している
  • SAP Kernel または SAP NetWeaver Message Server を運用している
  • SAP Extended Passport (EPP) を利用して認証を行っている
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかにSAP Security Notes 3747649 および 3759472 を適用し、パッチを更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SAP Kernel および NetWeaver Message Server 脆弱性対応について

お疲れさまです。SAP製品の深刻な脆弱性に関する情報共有です。

■ 概要
SAP KernelおよびNetWeaver Message Serverにおいて、認証なしでリモートからOSコマンドを実行可能な脆弱性が2件発見されました。特にCVE-2026-44756はCVSS 10.0と極めて危険な状態です。

■ 影響範囲
- SAP Kernel (SAP Extended Passport処理部分)
- SAP NetWeaver Message Server

■ 対応手順
1. SAP Security Notes 3747649 および 3759472 の内容を確認してください。
2. 該当する製品に最新のセキュリティパッチを適用してください。

■ 参考情報
- CERT-EU アドバイザリ
- SAP Security Notes

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Critical Vulnerabilities in SAP Kernel and NetWeaver Message Server

Dear IT/Security Team,

This is an alert regarding two critical vulnerabilities in SAP products that allow unauthenticated remote code execution (RCE).

■ Overview
- CVE-2026-44756 (OVERPASS): Memory corruption in SAP Extended Passport processing (CVSS 10.0).
- CVE-2026-58240 (S4GET): Missing authentication check in SAP NetWeaver Message Server (CVSS 9.8).

■ Affected Scope
- SAP Kernel
- SAP NetWeaver Message Server

■ Remediation Steps
1. Review SAP Security Notes 3747649 and 3759472.
2. Apply the recommended security patches immediately to prevent full system compromise.

■ Reference
- CERT-EU Advisory
- SAP Security Notes

Priority: High
Deadline: Immediate
B
今週中

Plex Media ServerおよびPlex Desktopに複数のセキュリティ脆弱性

脆弱性🌐 英語ソース
📅 2026-09-11📰 thaicert
📌 一言でいうと
Plex Media ServerおよびPlex Desktopに複数のセキュリティ脆弱性が発見されました。Shadowserver Foundationの調査により、インターネットに公開されており、かつパッチが適用されていないサーバーが36,000台以上存在することが判明しています。CVE番号はまだ割り当てられていませんが、攻撃者がパッチをリバースエンジニアリングしてエクスプロイトを開発するリスクがあるため、早急なアップデートが推奨されています。
🔍該当判定
  • 社内で『Plex Media Server』をインストールして運用している
  • 社内で『Plex Desktop』アプリを利用している
  • Plex Media Serverのバージョンが『1.43.2』以前である
  • Plex Media Serverを外部(インターネット)からアクセス可能な状態で公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
Plex Media Serverをバージョン1.43.3以降に、Plex Desktopをバージョン1.115.0以降に速やかにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Plex Media Server および Plex Desktop の脆弱性対応について

お疲れさまです。Plex製品の脆弱性に関する情報共有です。

■ 概要
Plex Media ServerおよびPlex Desktopにおいて、複数のセキュリティ脆弱性が報告されています。現在CVE番号は未割り当てですが、Shadowserver Foundationの観測により、インターネット上に公開された未修正のインスタンスが36,000台以上存在することが確認されており、攻撃リスクが高まっています。

■ 影響範囲
- Plex Media Server: バージョン 1.43.2 およびそれ以前
- Plex Desktop: バージョン 1.115.0 未満

■ 対応手順
1. Plex Media Server をバージョン 1.43.3 以降にアップデートする
2. Plex Desktop をバージョン 1.115.0 以降にアップデートする

■ 参考情報
- Plex 公式リリースノート
- Shadowserver Foundation 報告

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Update Required for Plex Media Server and Plex Desktop

Dear IT/Security Team,

This is an alert regarding security vulnerabilities found in Plex products.

■ Overview
Multiple vulnerabilities have been identified in Plex Media Server and Plex Desktop. While official CVEs have not yet been assigned, Shadowserver Foundation has detected over 36,000 unpatched instances exposed to the internet, increasing the risk of exploitation via reverse-engineering of the patches.

■ Affected Versions
- Plex Media Server: Version 1.43.2 and earlier
- Plex Desktop: Versions prior to 1.115.0

■ Remediation Steps
1. Upgrade Plex Media Server to version 1.43.3 or later.
2. Upgrade Plex Desktop to version 1.115.0 or later.

■ Reference
- Plex Official Release Notes
- Shadowserver Foundation Report

Priority: High
Deadline: Immediate
C
月内に

Wiz Researchの調査により、インターネットに公開されているLiteLLMゲートウェイの約10%が、セットアップガイドに記載されているデフォルトの管理者…

脆弱性🌐 英語ソース
📅 2026-09-11📰 hackernews
📌 一言でいうと
Wiz Researchの調査により、インターネットに公開されているLiteLLMゲートウェイの約10%が、セットアップガイドに記載されているデフォルトの管理者キー「sk-1234」のまま運用されていることが判明しました。このキーを悪用されると、サーバーに保存されているすべてのモデルプロバイダーのAPIキーや、実行環境のクラウドIAM資格情報が窃取される恐れがあります。管理者は速やかにデフォルトキーから独自の強力なキーに変更することが推奨されます。
🔍該当判定
  • 社内で『LiteLLM』というAIゲートウェイソフトを導入・運用している
  • LiteLLMをインストールし、設定ガイドにある例の管理キー『sk-1234』をそのまま利用している
  • LiteLLMを導入したが、管理キー(Admin Key)を個別に設定せずデフォルトのままにしている
  • LiteLLMサーバーを外部(インターネット)からアクセス可能な状態で公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
LiteLLMの管理者キーをデフォルトの「sk-1234」から、推測困難な独自の強力なキーに変更してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】LiteLLM デフォルト管理者キーの変更について

お疲れさまです。LiteLLMのセキュリティ設定に関する情報共有です。

■ 概要
LiteLLMゲートウェイにおいて、セットアップガイドに例示されているデフォルトの管理者キー(sk-1234)がそのまま利用されているインスタンスが多数確認されています。このキーが有効な場合、攻撃者は管理者権限を取得し、保存されているAPIキーやクラウド環境のIAM資格情報を窃取できる可能性があります。

■ 影響範囲
- 対象製品: LiteLLM
- 条件: デフォルトの管理者キー(sk-1234)を使用している、またはキーを設定していない環境

■ 対応手順
1. 現在の管理者キーがデフォルト値(sk-1234)のままになっていないか確認してください。
2. 推測困難な独自の強力なキーに変更し、設定を適用してください。

■ 参考情報
- Wiz Research Report

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Update Default Admin Key for LiteLLM

Hi all,

This is a security notification regarding LiteLLM gateway configurations.

■ Overview
Research by Wiz has revealed that many internet-facing LiteLLM instances are still using the example admin key 'sk-1234' from the setup guide. An attacker with this key can gain administrative access, allowing them to extract stored model provider API keys and potentially access the host machine's cloud IAM credentials.

■ Scope
- Product: LiteLLM
- Condition: Instances using the default admin key (sk-1234) or those with no key set.

■ Mitigation Steps
1. Verify if your LiteLLM instance is using the default admin key 'sk-1234'.
2. Immediately change the admin key to a strong, unique value.

■ Reference
- Wiz Research Report

Priority: High
Deadline: Immediate
C
月内に

Google Playの「早期アクセス(Early Access)」プログラムを悪用して、詐欺的なAndroidアプリを配布する手法がBitdefenderによ…

脆弱性🌐 英語ソース📰 3記事🌐 2 countries
🇺🇸 US (2) · 🇷🇺 Russia
📅 2026-09-11📰 xakep
📌 一言でいうと
Google Playの「早期アクセス(Early Access)」プログラムを悪用して、詐欺的なAndroidアプリを配布する手法がBitdefenderによって発見されました。これらのアプリは、金銭的報酬や仮想通貨、無料スピンなどを謳ってユーザーを誘引しますが、実際には無限に広告を表示させる仕組みとなっています。早期アクセス版は公開レビューや評価が制限されているため、攻撃者はユーザーからの警告を回避して被害を拡大させることが可能です。
🔍該当判定
  • 社用Android端末で、Google Playの「早期アクセス(Early Access)」プログラムに参加してアプリをインストールしている
  • 社用Android端末で、「仮想通貨の配布」や「無料報酬」を謳う未リリースのテスト版アプリを導入している
  • 従業員が個人の判断で、Google Playのレビューや評価が表示されない「テスト段階のアプリ」を業務端末にインストールしている
上記いずれにも該当しない → 静観でOK
該当時の対応
Google Playの「早期アクセス」アプリをインストールする際は、信頼できる開発者であるか慎重に確認してください。また、不自然に高額な報酬を提示するアプリの利用を避けてください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Androidアプリの「早期アクセス」版インストールに関する注意について

お疲れさまです。情報システム担当です。
Google Playストアにおいて、正式リリース前の「早期アクセス」版アプリを悪用し、広告を大量に表示させる詐欺アプリが配布されていることが報告されました。

ご協力をお願いしたいこと:
1. 信頼できない開発者の「早期アクセス」アプリをインストールしない
2. 「簡単に稼げる」「無料の報酬がもらえる」といった不自然な勧誘があるアプリを避ける
3. 不審な挙動(広告が止まらない等)がある場合は、すぐにアプリをアンインストールする

対応期限: 本日中
Subject: [Security Alert] Caution Regarding 'Early Access' Android Apps

Dear employees,
It has been reported that some fraudulent Android apps are abusing the 'Early Access' program on the Google Play Store to trick users into installing apps that display endless advertisements.

Requested Actions:
1. Avoid installing 'Early Access' apps from unknown or untrusted developers.
2. Be wary of apps promising unrealistic rewards, such as easy money or free cryptocurrency.
3. Immediately uninstall any app that exhibits suspicious behavior, such as excessive advertising.

Deadline: Immediate
C
月内に

Citrix Workspace app for Windowsに、メモリの域外読み取りおよび書き込みが可能な2件の脆弱性(CVE-2026-78546…

脆弱性🌐 英語ソース
🖥️ 製品WindowsCitrix
🔢 CVECVE-2026-78546CVE-2026-78547
📅 2026-09-11📰 secnext
📌 一言でいうと
Citrix Workspace app for Windowsに、メモリの域外読み取りおよび書き込みが可能な2件の脆弱性(CVE-2026-78546、CVE-2026-78547)が公開されました。重要度は「中(Medium)」とされており、書き込みの脆弱性を悪用するには対象システムへの物理的なアクセスが必要です。Cloud Software Groupは修正済みのバージョンを公開しており、速やかなアップデートを推奨しています。
🔍該当判定
  • Windows PCに「Citrix Workspace app」をインストールして利用している
  • 社外から社内システムへアクセスするためにCitrixのクライアントソフトを使用している
  • 利用中の「Citrix Workspace app for Windows」のバージョンが 2603.11 / 2607 LTSR / 2507.1 LTSR CU3 より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
修正済みバージョン(2603.11、2607 LTSR、2507.1 LTSR CU3 以降)へのアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Citrix Workspace app for Windows (CVE-2026-78546, CVE-2026-78547) 対応について

お疲れさまです。Citrix Workspace app for Windowsの脆弱性に関する情報共有です。

■ 概要
メモリの域外読み取り(CVE-2026-78546)および域外書き込み(CVE-2026-78547)が可能な脆弱性が報告されました。CVSSv4.0スコアはそれぞれ4.8および4.4で、重要度は「中(Medium)」です。なお、書き込みの脆弱性については物理的なアクセスが必要とされています。

■ 影響範囲
- Citrix Workspace app for Windows

■ 対応手順
1. 利用中のバージョンを確認し、以下の修正済みバージョン以降へアップデートしてください。
- 2603.11
- 2607 LTSR
- 2507.1 LTSR CU3

■ 参考情報
- CITRIX:Citrix Workspace app for Windows Security Bulletin

対応優先度: 中
対応期限: 速やかに
Subject: [Security Advisory] Citrix Workspace app for Windows (CVE-2026-78546, CVE-2026-78547)

Dear team,

We are sharing information regarding vulnerabilities identified in Citrix Workspace app for Windows.

■ Overview
Two vulnerabilities have been disclosed: CVE-2026-78546 (out-of-bounds memory read) and CVE-2026-78547 (out-of-bounds memory write). Both are rated as 'Medium' severity, with CVSSv4.0 scores of 4.8 and 4.4, respectively. Note that the write vulnerability requires physical access to the system.

■ Affected Scope
- Citrix Workspace app for Windows

■ Remediation Steps
1. Verify the current version and update to one of the following patched versions or later:
- 2603.11
- 2607 LTSR
- 2507.1 LTSR CU3

■ Reference
- CITRIX: Citrix Workspace app for Windows Security Bulletin

Priority: Medium
Deadline: As soon as possible
C
月内に

暗号資産のセッション・ウォレットデータを盗み出す、Google ChromeおよびMozilla Firefox向けの悪意あるブラウザ拡張機能

脆弱性🌐 英語ソース
🖥️ 製品Android
📅 2026-09-11📰 hackernews
📌 一言でいうと
暗号資産のセッション・ウォレットデータを盗み出す、Google ChromeおよびMozilla Firefox向けの悪意あるブラウザ拡張機能が発見されました。具体的にはJ7Tracker、VREO、Orbit Trackerの3つの拡張機能が、Axiom TradeやPadreのユーザーを標的にしています。また、本記事はAndroidの脆弱性やフィッシングサイトなど、複数のセキュリティ脅威をまとめた週次レポートとなっています。
🔍該当判定
  • Google Chrome または Mozilla Firefox で、J7Tracker、VREO、Orbit Tracker という拡張機能をインストールしている
  • 社内で Axiom Trade または Padre という仮想通貨関連サービスを利用している
  • 社員が業務PCのブラウザに、出所不明の拡張機能を自由に追加できる設定になっている
上記いずれにも該当しない → 静観でOK
該当時の対応
信頼できないブラウザ拡張機能のインストールを避け、既にインストールしている場合は速やかに削除すること。また、二要素認証(2FA)を有効にし、不審な権限を要求する拡張機能に注意してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なブラウザ拡張機能のインストールについて

お疲れさまです。情報システム担当です。
暗号資産などの個人情報を盗み出す悪意のあるブラウザ拡張機能(Chrome/Firefox用)が確認されています。

ご協力をお願いしたいこと:
1. 公式ストア以外からの拡張機能のインストールを絶対に避けてください。
2. 現在インストールしている拡張機能に、不自然な権限要求がないか確認し、不要なものは削除してください。

対応期限: 本日中
Subject: [Security Alert] Caution Regarding Suspicious Browser Extensions

Dear employees,

Malicious browser extensions for Chrome and Firefox have been identified that steal sensitive personal and financial data.

Please take the following actions:
1. Avoid installing extensions from untrusted or unofficial sources.
2. Review your currently installed extensions and remove any that are unnecessary or request excessive permissions.

Deadline: Immediate