🔥 この日の重要情報
2026-09-15 更新
A
今日中

Cisco Secure Email GatewayのAsyncOSソフトウェアに、認証なしでルート権限での任意コマンド実行が可能なゼロデイ脆弱性(CVE-20…

脆弱性🔄 続報🌐 英語ソース📰 5記事🌐 3 countries
🇺🇸 US (3) · 🇮🇹 Italy · 🇯🇵 Japan
🖥️ 製品Cisco
🔢 CVECVE-2026-76461
📅 2026-09-15📰 securityweek
📌 一言でいうと
Cisco Secure Email GatewayのAsyncOSソフトウェアに、認証なしでルート権限での任意コマンド実行が可能なゼロデイ脆弱性(CVE-2026-76461)が発見されました。攻撃者は特別に細工したメールを送信し、悪意のあるSQLステートメントを実行させることでシステムを侵害します。既に実環境での悪用が確認されており、CVSSスコアは9.8と極めて高く、物理および仮想の両バージョンが影響を受けます。
🔍該当判定
  • Cisco Secure Email Gateway(物理アプライアンス)を導入して利用している
  • Cisco Secure Email Gateway(仮想アプライアンス)を導入して利用している
  • メールサーバーの前段にCiscoのメールセキュリティ製品(AsyncOS搭載機)を設置している
上記いずれにも該当しない → 静観でOK
該当時の対応
Ciscoから提供される最新のセキュリティパッチを速やかに適用し、提供されたIoCを用いて侵害の有無を確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cisco Secure Email Gateway CVE-2026-76461 対応について

お疲れさまです。Cisco Secure Email Gatewayの深刻な脆弱性に関する情報共有です。

■ 概要
AsyncOSソフトウェアにおけるメール解析の問題により、認証なしでルート権限での任意コマンド実行が可能な脆弱性が確認されました。CVSSスコアは9.8であり、既に実環境での悪用が報告されています。

■ 影響範囲
- Cisco Secure Email Gateway (物理および仮想バージョンの全構成)
※Secure Email and Web ManagerおよびSecure Web Applianceは影響を受けません。

■ 対応手順
1. Cisco公式アドバイザリを確認し、最新の修正パッチを適用してください。
2. 提供されているIoCを用いて、システムに不正なアクセスやルート権限の奪取が行われていないかログを確認してください。

■ 参考情報
- Cisco PSIRT アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Cisco Secure Email Gateway CVE-2026-76461 Remediation

Dear Team,

We are sharing critical information regarding a zero-day vulnerability in Cisco Secure Email Gateway.

■ Overview
An email parsing vulnerability in AsyncOS (CVE-2026-76461) allows unauthenticated remote attackers to execute arbitrary commands with root privileges via specially crafted emails. This flaw has a CVSS score of 9.8 and is currently being exploited in the wild.

■ Scope
- Cisco Secure Email Gateway (Both physical and virtual versions in any configuration)
*Note: Secure Email and Web Manager and Secure Web Appliance are not affected.

■ Action Plan
1. Immediately apply the latest security updates provided by Cisco.
2. Review system logs using the provided IoCs to detect potential signs of compromise, noting that root-level access may allow attackers to hide their tracks.

■ Reference
- Cisco PSIRT Advisory

Priority: High
Deadline: Immediate
A
今日中

LiteSpeed Enterprise Web Serverに、低権限のユーザーがサーバーのルート権限を取得できる深刻な特権昇格の脆弱性

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇺🇸 US
📅 2026-09-15📰 secaffairs
📌 一言でいうと
LiteSpeed Enterprise Web Serverに、低権限のユーザーがサーバーのルート権限を取得できる深刻な特権昇格の脆弱性が発見されました。この脆弱性はCageFSなどのアカウント隔離制御をバイパスし、共有ホスティング環境において他のテナントのウェブサイトへのアクセスや改ざんを可能にします。cPanelは、影響を受けるユーザーに対し、バージョン6.3.7への強制アップデートを推奨しています。
🔍該当判定
  • レンタルサーバー(共用サーバー)を契約して利用している
  • 自社でLiteSpeed EnterpriseをインストールしたWebサーバーを運用している
  • cPanelを管理画面として利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
LiteSpeed Enterprise Web Serverを最新バージョン(6.3.7以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】LiteSpeed Enterprise 特権昇格の脆弱性への対応について

お疲れさまです。LiteSpeed Enterpriseに関する深刻な脆弱性の情報共有です。

■ 概要
LiteSpeed Enterprise Web Serverにおいて、低権限ユーザーがルート権限を奪取できる特権昇格の脆弱性が報告されました。CageFS等の隔離機能をバイパスしてサーバー全体を制御されるリスクがあります。

■ 影響範囲
- 対象製品: LiteSpeed Enterprise Web Server
- 影響: 共有ホスティング環境におけるクロステナント侵害(ルート権限奪取)

■ 対応手順
1. LiteSpeed Enterpriseのバージョンを確認してください。
2. バージョン6.3.7以降へ強制アップデートを適用してください。

■ 参考情報
- cPanel/LiteSpeed 公式アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] LiteSpeed Enterprise Privilege Escalation Vulnerability

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in LiteSpeed Enterprise Web Server.

■ Overview
A critical privilege-escalation flaw allows a low-privilege website user to bypass account isolation (including CageFS) and gain root-level access to the server. This poses a severe risk of cross-tenant compromise in shared hosting environments.

■ Scope
- Product: LiteSpeed Enterprise Web Server
- Impact: Full server compromise / Root access

■ Remediation
1. Verify the current version of LiteSpeed Enterprise.
2. Perform a forced update to version 6.3.7 or later immediately.

■ Reference
- Official cPanel/LiteSpeed advisory

Priority: High
Deadline: Immediate
A
今日中

Marimoノートブックの脆弱性(CVE-2026-39987)を悪用し、わずか8秒でSSH踏み台サーバーまで到達した攻撃事例

脆弱性🔄 続報🌐 英語ソース
🔢 CVECVE-2026-39987
📅 2026-09-15📰 hackernews
📌 一言でいうと
Marimoノートブックの脆弱性(CVE-2026-39987)を悪用し、わずか8秒でSSH踏み台サーバーまで到達した攻撃事例が報告されました。この攻撃者はAIツールを使わず、手動で作成したカスタムPythonツールキットを用いて高速に横展開を行いました。熟練した人間による攻撃は、AIによる自動攻撃と同等の速度を持ちつつ、検知回避能力が高いことが示されています。
🔍該当判定
  • 社内で「Marimo」というノートブック形式のツールをインストールして利用している
  • サーバー上で「Marimo」を公開し、外部からアクセスできる状態にしている
  • CVE-2026-39987 という脆弱性に関する修正パッチをまだ適用していない
上記いずれにも該当しない → 静観でOK
該当時の対応
CVE-2026-39987に対するパッチを適用し、最新バージョンにアップデートしてください。また、ノートブックサーバーのネットワーク分離を徹底し、踏み台サーバーへのアクセス権限を最小限に制限することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Marimo RCE (CVE-2026-39987) の悪用事例について

お疲れさまです。Marimoノートブックにおける深刻な脆弱性の悪用事例に関する情報共有です。

■ 概要
CVE-2026-39987 (CVSS 9.3) を悪用した事前認証不要のリモートコード実行 (RCE) が確認されています。熟練した攻撃者がカスタムツールを用い、初期侵入からわずか8秒で内部のSSH踏み台サーバーまで到達した事例が報告されており、極めて迅速な横展開が行われています。

■ 影響範囲
- 対象製品: Marimo (脆弱なバージョン)

■ 対応手順
1. Marimoの最新バージョンへのアップデートを確認し、適用してください。
2. 外部からノートブックサーバーへの不要なアクセスを遮断してください。
3. 内部ネットワークにおける特権アカウントの利用状況およびSSHログの異常な挙動を確認してください。

■ 参考情報
- Sysdig Threat Research Team レポート

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Exploitation of Marimo RCE (CVE-2026-39987)

Dear Team,

We are sharing information regarding a critical vulnerability in Marimo notebooks.

■ Overview
CVE-2026-39987 (CVSS 9.3) is a pre-authenticated Remote Code Execution (RCE) vulnerability. A recent incident showed a skilled attacker pivoting from a vulnerable Marimo instance to an SSH bastion host in only eight seconds using a custom Python toolkit, demonstrating high-speed lateral movement and detection evasion.

■ Scope
- Affected Product: Marimo (vulnerable versions)

■ Action Plan
1. Update Marimo to the latest patched version immediately.
2. Restrict network access to notebook servers to authorized users only.
3. Audit SSH logs and privileged account activity for signs of rapid lateral movement.

■ Reference
- Sysdig Threat Research Team Report

Priority: High
Deadline: Immediate
B
今週中

AppleはmacOSの3つの主要バージョン(Golden Gate 27、Tahoe 26.7、Sequoia 15.8)向けにセキュリティアップデートをリリ…

脆弱性🌐 英語ソース📰 3記事🌐 3 countries
🇭🇰 HK · 🇹🇼 Taiwan · 🇺🇸 US
📅 2026-09-15📰 ithome_tw
📌 一言でいうと
AppleはmacOSの3つの主要バージョン(Golden Gate 27、Tahoe 26.7、Sequoia 15.8)向けにセキュリティアップデートをリリースしました。合計で200以上の独立した脆弱性が修正されており、特にKernel、CUPS、SMB、SceneKit、Disk Imagesなどのコンポーネントに集中しています。脆弱性の多くはメモリ破損やUAF(Use-After-Free)などのメモリ安全性の問題であり、迅速なアップデートが推奨されます。
🔍該当判定
  • 社内でMac(MacBook, iMac, Mac mini等)を業務利用している
  • Macでネットワークプリンタを利用して印刷を行っている
  • MacでWindows共有フォルダ(SMB)にアクセスしてファイル操作を行っている
  • Macで3Dグラフィックスソフトやディスクイメージファイル(.dmg等)を頻繁に扱う
上記いずれにも該当しない → 静観でOK
該当時の対応
利用しているmacOSのバージョンを確認し、最新のセキュリティアップデートを速やかに適用してください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Mac OSのアップデート適用のお願い

お疲れさまです。情報システム担当です。
Apple社より、Macのセキュリティ上の弱点を修正する重要なアップデートが公開されました。

ご協力をお願いしたいこと:
1. お使いのMacの「システム設定」から「ソフトウェアアップデート」を確認してください。
2. 更新がある場合は、速やかにインストールを完了させてください。

対応期限: 今週中
Subject: [Action Required] Please Update Your macOS

Hi everyone,
Apple has released important security updates to fix vulnerabilities in macOS.

What you need to do:
1. Go to 'System Settings' > 'General' > 'Software Update' on your Mac.
2. Install any available updates immediately.

Deadline: By the end of this week
件名: 【共有】macOS (Golden Gate 27 / Tahoe 26.7 / Sequoia 15.8) セキュリティアップデート対応について

お疲れさまです。macOSの脆弱性修復に関する情報共有です。

■ 概要
AppleがmacOSの3つのブランチに対して、合計200以上の独立した脆弱性を修正するアップデートを公開しました。主な影響箇所はKernel、CUPS、SMB、SceneKit、Disk Imagesであり、メモリ破損やUAF等のメモリ安全性に関する脆弱性が大半を占めています。

■ 影響範囲
- macOS Golden Gate 27
- macOS Tahoe 26.7
- macOS Sequoia 15.8

■ 対応手順
1. 管理下にあるMac端末のOSバージョンを確認し、最新パッチの適用状況を把握する。
2. 未適用の端末に対し、速やかなアップデートを強制または推奨する。

■ 参考情報
- Apple公式セキュリティアップデート告知

対応優先度: 高
対応期限: 速やかに
Subject: [Technical Info] macOS Security Updates for Golden Gate 27 / Tahoe 26.7 / Sequoia 15.8

Hi team,

Apple has released security updates addressing over 200 unique vulnerabilities across three macOS branches.

■ Overview
Patches target critical components including the Kernel, CUPS, SMB, SceneKit, and Disk Images. The majority of the vulnerabilities are memory safety issues, such as memory corruption and Use-After-Free (UAF).

■ Scope
- macOS Golden Gate 27
- macOS Tahoe 26.7
- macOS Sequoia 15.8

■ Action Plan
1. Audit the OS versions of managed Mac endpoints to identify unpatched systems.
2. Enforce or recommend the immediate installation of the latest security updates.

■ Reference
- Apple Official Security Updates

Priority: High
Deadline: Immediate
B
今週中

中国の脅威アクターRed Heronが、Giteaの重大な脆弱性を悪用して台湾を含む複数の国を攻撃していること

脆弱性🔄 続報🌐 英語ソース
📅 2026-09-15📰 ithome_tw
📌 一言でいうと
中国の脅威アクターGiteaの脆弱性を悪用する中国系脅威アクター">Red Heronが、Giteaの重大な脆弱性を悪用して台湾を含む複数の国を攻撃していることが判明しました。また、日本デジタル庁の政府共通環境(GSS)でVPNの脆弱性を突いた不正アクセスが発生し、約24.6万件の個人情報が流出した可能性があります。さらに、イタリアの医療機関がINC Ransomの攻撃を受け、医療サービスが一時中断したほか、米国の医療関連企業がThe Gentlemenによる攻撃を受けた事例も報告されています。
🔍該当判定
  • 自社で「Gitea」というソースコード管理ツールをインストールして利用している
  • 社内ネットワークのルーターに「MikroTik」社製の製品を利用している
  • 日本政府の「GSS(政府共通環境)」を利用している、または関係職員である
  • 医療機関を運営しており、電子カルテなどのシステムを外部ベンダーに委託している
上記いずれにも該当しない → 静観でOK
該当時の対応
GiteaおよびVPN機器の最新パッチ適用、特権アカウントの監視強化、およびサプライチェーン(サードパーティ)のアクセス権限の再点検を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】GiteaおよびVPN機器の脆弱性悪用に関する注意喚起

お疲れさまです。最近の脅威動向に関する情報共有です。

■ 概要
中国系アクター「Red Heron」によるGiteaの脆弱性を悪用した攻撃や、日本デジタル庁におけるVPN脆弱性を突いた不正アクセス(約24.6万件の個人情報流出の可能性)が報告されています。

■ 影響範囲
- Giteaを利用している環境
- 組織で利用しているVPN設備(未修正の脆弱性がある場合)

■ 対応手順
1. GiteaおよびVPN機器のファームウェア/ソフトウェアを最新バージョンに更新してください。
2. 特権アカウントによる不審なファイルアクセスや大量データ転送がないかログを確認してください。
3. サードパーティベンダーに付与しているAPI権限や認証情報の有効性を再点検してください。

■ 参考情報
- 各ベンダー公式アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Exploitation of Gitea and VPN Vulnerabilities

Dear IT/Security Team,

We are sharing information regarding recent threat activities.

■ Overview
Threat actor "Red Heron" has been observed exploiting critical vulnerabilities in Gitea to target multiple countries. Additionally, a breach occurred at Japan's Digital Agency (GSS) via a VPN vulnerability, resulting in the potential leak of 246,000 personal records.

■ Scope
- Environments running Gitea
- VPN appliances with unpatched vulnerabilities

■ Action Items
1. Ensure Gitea and all VPN appliances are updated to the latest secure versions.
2. Review logs for unauthorized file access or large data transfers by privileged accounts.
3. Audit API permissions and credentials granted to third-party vendors.

■ Reference
- Official vendor security advisories

Priority: High
Deadline: Immediate
B
今週中

SAPは2026年9月の月例セキュリティ更新として、19件の脆弱性アドバイザリ

脆弱性🔄 続報
🖥️ 製品SAP
🔢 CVECVE-2026-44756CVE-2026-58240CVE-2026-76969+1件
📅 2026-09-15📰 secnext
📌 一言でいうと
SAPは2026年9月の月例セキュリティ更新として、19件の脆弱性アドバイザリを公開しました。このうち4件が「クリティカル」とされており、特にSAP Extended Passportにおけるメモリ破損の脆弱性(CVE-2026-44756)はCVSSスコア10.0の最高値となっています。その他、SAP NetWeaverやSAP Cloud Application Programming Modelなどの製品に深刻な脆弱性が確認されています。
🔍該当判定
  • 社内で「SAP Extended Passport (EPP)」を利用している
  • 「SAP NetWeaver」のMessage Server、またはSAP GUI for Javaを利用している
  • 「SAP Cloud Application Programming Model (CAP)」をマルチテナント環境で利用している
  • 社内でSAP製の基幹システム(ERP等)を導入・運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
SAPの公式セキュリティパッチを速やかに適用し、最新バージョンへのアップデートを行ってください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SAP製品の深刻な脆弱性(CVE-2026-44756他)への対応について

お疲れさまです。SAPの月例セキュリティ更新に関する情報共有です。

■ 概要
SAPより19件の脆弱性が公開され、うち4件がクリティカルな重要度となっています。特にCVE-2026-44756はCVSS 10.0と極めて深刻なメモリ破損の脆弱性です。

■ 影響範囲
- SAP Extended Passport (CVE-2026-44756)
- SAP NetWeaver Message Server (CVE-2026-58240)
- SAP Cloud Application Programming Model (CAP) (CVE-2026-76969)
- SAP NetWeaver SAP GUI for Java (CVE-2026-66768)

■ 対応手順
1. 自社環境で利用しているSAP製品のバージョンを確認してください。
2. SAP Security Patch Day (2026年9月) の公式パッチを適用してください。

■ 参考情報
- SAP Security Patch Day - September 2026

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Critical Vulnerabilities in SAP Products (CVE-2026-44756 et al.)

Dear IT Administration Team,

This is a notification regarding the SAP monthly security updates for September 2026.

■ Overview
SAP has released 19 security advisories, 4 of which are rated as 'Critical.' Notably, CVE-2026-44756 in SAP Extended Passport has a CVSS score of 10.0, indicating a severe memory corruption vulnerability.

■ Affected Scope
- SAP Extended Passport (CVE-2026-44756)
- SAP NetWeaver Message Server (CVE-2026-58240)
- SAP Cloud Application Programming Model (CAP) (CVE-2026-76969)
- SAP NetWeaver SAP GUI for Java (CVE-2026-66768)

■ Action Plan
1. Identify the versions of SAP products currently in use within the environment.
2. Apply the official security patches released for the September 2026 Patch Day.

■ Reference
- SAP Security Patch Day - September 2026

Priority: High
Deadline: Immediate
B
今週中

GNU libextractorおよびGNU glibcにおいて、深刻度の「高」とされる2つの脆弱性が修正されました

脆弱性🌐 英語ソース
🔢 CVECVE-2026-91752
📅 2026-09-15📰 csirt_it
📌 一言でいうと
GNU libextractorおよびGNU glibcにおいて、深刻度の「高」とされる2つの脆弱性が修正されました。特にGNU libextractorの脆弱性(CVE-2026-91752)はスタックベースのバッファオーバーフローであり、リモートでのコード実行(RCE)やサービス停止(DoS)を招く恐れがあります。CVE-2026-91752については既に概念実証(PoC)コードが公開されているため、迅速な対応が推奨されます。
🔍該当判定
  • Linux OSを搭載したサーバーやPCを自社で運用している
  • GNU glibc というライブラリを搭載したシステムを利用している
  • GNU libextractor (ファイルからメタデータを抽出するソフト) を導入している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるGNU libextractor(バージョン1.15未満)およびGNU glibcを最新バージョンにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】GNU libextractor / glibc 脆弱性 (CVE-2026-91752等) 対応について

お疲れさまです。GNU製品の脆弱性に関する情報共有です。

■ 概要
GNU libextractorおよびGNU glibcに、リモートコード実行(RCE)やサービス停止(DoS)を可能にする高深刻度の脆弱性が確認されました。特にCVE-2026-91752はCVSS v4.0で8.7と高く、PoCが公開されているため警戒が必要です。

■ 影響範囲
- GNU libextractor: バージョン 1.15 未満
- GNU glibc: 影響を受けるバージョンを確認し最新版へ更新を推奨

■ 対応手順
1. システム内で利用している GNU libextractor および glibc のバージョンを確認してください。
2. 修正済みの最新バージョンへアップデートを適用してください。

■ 参考情報
- CSIRT-ITA Alert AL03/260915/CSIRT-ITA

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] GNU libextractor / glibc Vulnerabilities (CVE-2026-91752)

Dear IT Administration Team,

This is a notification regarding high-severity vulnerabilities identified in GNU libextractor and GNU glibc.

■ Overview
Two vulnerabilities have been discovered that could lead to Remote Code Execution (RCE) or Denial of Service (DoS). Notably, CVE-2026-91752 (CVSS v4.0: 8.7) is a stack-based buffer overflow in the OLE2 extractor component, and a Proof of Concept (PoC) is already available.

■ Scope
- GNU libextractor: Versions prior to 1.15
- GNU glibc: Affected versions should be updated to the latest stable release

■ Mitigation Steps
1. Identify the versions of GNU libextractor and glibc currently deployed in your environment.
2. Update the affected libraries to the latest patched versions immediately.

■ Reference
- CSIRT-ITA Alert AL03/260915/CSIRT-ITA

Priority: High
Deadline: Immediate
B
今週中

イランのインテリジェンスサービス(MOIS)が、世界中のジャーナリストや活動家を標的としたスパイウェア「HEAVYGRAM(別名: CHOSEN…

脆弱性🌐 英語ソース
📅 2026-09-15📰 hackernews
📌 一言でいうと
イランのインテリジェンスサービス(MOIS)が、世界中のジャーナリストや活動家を標的としたスパイウェア「HEAVYGRAM(別名: NCSCが命名した、HEAVYGRAMと同等のマルウェア">CHOSEN BRICK)」を使用していることが判明しました。このマルウェアはTelegramアプリをC2サーバーとして制御され、メールやチャットのコピー、スクリーンショットの取得、マイクによる音声録音などの機能を有しています。米国、英国、オランダの当局が共同で注意喚起を発行しました。
🔍該当判定
  • Windows OSを搭載したPCを業務で利用している
  • 業務でTelegram(メッセージアプリ)を利用している
  • イラン政府や海外の政治的・社会的な活動に関わる人物・団体と接点がある
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なファイルやリンクの開封を避け、OSおよびアプリケーションを最新の状態に保つこと。また、Telegramなどのメッセージングアプリの不審な挙動や、未知のプロセスの通信を監視することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】イラン系APTによるスパイウェア「HEAVYGRAM / CHOSEN BRICK」について

お疲れさまです。イランのMOISが関与するスパイウェアに関する情報共有です。

■ 概要
Windowsを標的としたマルウェア「HEAVYGRAM(別名: CHOSEN BRICK)」が確認されました。特筆すべき点として、C2通信にTelegramアプリを利用しており、検知を回避する傾向があります。機能としては、メール・チャットの窃取、スクリーンショット取得、マイク録音などが含まれます。

■ 影響範囲
- 対象製品: Windows OS
- 標的: ジャーナリスト、活動家、政治的 dissidents

■ 対応手順
1. FBIおよびNCSCが公開した最新のIOC(インジケーター)をEDR/SIEMに登録し、不審な通信がないか確認してください。
2. 端末におけるTelegramアプリの不審なプロセス起動や、権限昇格の挙動を監視してください。

■ 参考情報
- FBI, NCSC, AIVD Joint Advisory (2026/09/15)

対応優先度: 中
対応期限: 随時
Subject: [Intel] Iranian Spyware HEAVYGRAM / CHOSEN BRICK

Dear Team,

We are sharing information regarding a Windows malware campaign attributed to Iran's Ministry of Intelligence and Security (MOIS).

■ Overview
The malware, identified as HEAVYGRAM (or CHOSEN BRICK), utilizes the Telegram messaging app for command-and-control (C2) communications. Its capabilities include exfiltrating emails and chat messages, capturing screenshots, and activating microphones for audio recording.

■ Scope
- Target OS: Windows
- Primary Targets: Journalists, activists, and dissidents globally.

■ Recommended Actions
1. Deploy the updated Indicators of Compromise (IOCs) provided by the FBI and NCSC to your EDR/SIEM platforms.
2. Monitor for anomalous Telegram-related network traffic or unauthorized process execution on high-risk endpoints.

■ Reference
- Joint Advisory by NCSC, FBI, and AIVD (Sept 15, 2026)

Priority: Medium
Deadline: Ongoing
C
月内に

Windows向けのリモートアクセスツール(RAT)である「VectraRAT」が、月額250ドルで提供されるMaaS(Malware-as-a-Service…

事案🌐 英語ソース
🖥️ 製品Windows
📅 2026-09-15📰 darkread
📌 一言でいうと
Windows向けのリモートアクセスツール(RAT)である「VectraRAT」が、月額250ドルで提供されるMaaS(Malware-as-a-Service)として販売されていることが判明しました。このプラットフォームは、Windows用インプラント、C2インフラ、および操作パネルを包括的に提供します。攻撃者はこれを利用して、標的となる企業のシステムへのリモートアクセスを容易に獲得することが可能です。
🔍該当判定
  • Windows OSを搭載したPCやサーバーを社内で利用している
  • 外部から社内PCへリモートアクセスできる環境(VPNやリモートデスクトップ等)を構築している
  • 不審なメールの添付ファイルやURLを社員がクリックする可能性がある
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なメールの添付ファイルやリンクを開かないこと。エンドポイント検出および応答(EDR)を導入し、未知のバイナリの実行や不審なネットワーク通信を監視すること。OSおよびソフトウェアを最新の状態に保つこと。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールやファイルへの警戒について

お疲れさまです。情報システム担当です。
Windowsパソコンを遠隔操作される恐れのある悪意のあるソフト(マルウェア)が、安価に販売され、攻撃に利用されるリスクが高まっています。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールにある添付ファイルやURLは絶対に開かないでください。
2. パソコンに不審な動作(勝手にウィンドウが開く、動作が極端に遅くなる等)が見られた場合は、すぐに情報システム担当まで報告してください。

対応期限: 本日中(継続的な注意をお願いします)
Subject: [Security Alert] Caution Against Suspicious Emails and Files

Dear employees,

We would like to alert you to an increase in the risk of malware designed to remotely control Windows computers, which is currently being sold and used by attackers.

Requested Actions:
1. Do not open attachments or click links in emails from unknown or suspicious senders.
2. If you notice any unusual behavior on your computer (e.g., windows opening automatically, extreme slowdowns), please report it to the IT department immediately.

Deadline: Immediate (Ongoing vigilance required)
C
月内に

Microsoftの9月の更新プログラムにより、Windows Serverのリモートデスクトップサービス(RDS)に不具合が発生していること

脆弱性🌐 英語ソース
🖥️ 製品Windows
📅 2026-09-15📰 xakep
📌 一言でいうと
Microsoftの9月の更新プログラムにより、Windows Serverのリモートデスクトップサービス(RDS)に不具合が発生していることが確認されました。影響を受ける環境では、RDP接続ができなくなったり、サーバーがハングアップしたりする場合があり、復旧にハードリブートが必要なケースもあります。対象はWindows Server 2012以降、およびWindows 10/11です。
🔍該当判定
  • Windows Server 2012以降のOSを運用している
  • リモートデスクトップサービス(RDS)を利用して外部や社内からサーバーに接続している
  • Windows 10またはWindows 11からサーバーへRDP接続を行っている
上記いずれにも該当しない → 静観でOK
該当時の対応
RDS接続に問題が発生している場合は、Microsoftの公式修正パッチの提供を確認し、適用してください。また、更新適用前のバックアップ取得を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Windows Server RDS接続不具合について

お疲れさまです。Windows Serverの更新プログラムに伴うRDSの不具合に関する情報共有です。

■ 概要
9月の更新プログラム適用後、リモートデスクトップサービス(RDS)において接続不能やサーバーのハングアップが発生する不具合が報告されています。一部の環境では復旧にハードリブートが必要となる可能性があります。

■ 影響範囲
- Windows Server 2012 およびそれ以降のバージョン
- Windows 10 / Windows 11

■ 対応手順
1. RDSサーバーにおいて、更新プログラム適用後に接続不可などの症状が出ていないか確認してください。
2. 不具合が確認された場合は、Microsoftから提供される修正パッチの適用を検討してください。
3. 暫定的に復旧させる必要がある場合は、サーバーの再起動(ハードリブート)を試行してください。

■ 参考情報
- Microsoft 公式サポートドキュメント

対応優先度: 中
対応期限: 次回メンテナンス時まで
Subject: [Info] Issues with Windows Server Remote Desktop Services (RDS)

Dear IT Team,

We are sharing information regarding a known issue with Remote Desktop Services (RDS) following the September updates.

■ Overview
Microsoft has confirmed that September patches may cause RDS malfunctions, leading to RDP connection failures or server hangs. In some instances, a hard reboot may be required to restore service.

■ Scope
- Windows Server 2012 and newer
- Windows 10 / Windows 11

■ Action Plan
1. Monitor RDS servers for connectivity issues following the September update cycle.
2. Apply official fixes from Microsoft as they become available.
3. If a server is unresponsive, a hard reboot may be necessary to restore access.

■ Reference
- Microsoft Official Support/Advisories

Priority: Medium
Deadline: Next maintenance window
C
月内に

Google Playの「Early Access」プログラムを悪用し、偽のカジノアプリや報酬獲得アプリなどの詐欺的Androidアプリが配布されていること

事案🌐 英語ソース
🖥️ 製品Android
📅 2026-09-15📰 thaicert
📌 一言でいうと
Google Playの「Early Access」プログラムを悪用し、偽のカジノアプリや報酬獲得アプリなどの詐欺的Androidアプリが配布されていることが判明しました。これらのアプリは、AIによるディープフェイク動画を用いたSNS広告で宣伝され、ユーザーを誘い込みます。Early Accessでは公開レビューや評価ができないため、ユーザーが危険性を察知しにくい仕組みになっています。
🔍該当判定
  • 社用Android端末で、Google Playの「早期アクセス (Early Access)」版アプリをインストールして利用している
  • SNS(TikTok, Facebook等)の広告経由で、Android向けのカジノ・副業・報酬系アプリを導入した
  • Android端末に、有名ブランドや有名人を騙った非公式のツール・ゲームアプリを導入した
上記いずれにも該当しない → 静観でOK
該当時の対応
Early Access状態のアプリ、特に金銭的報酬や仮想通貨を謳うアプリのインストールを避けること。開発者情報やアプリの詳細を十分に確認し、不審なSNS広告からの誘導に注意してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Androidアプリのインストールに関するご注意

お疲れさまです。情報システム担当です。
Google Playストアの「Early Access(早期アクセス)」という仕組みを悪用し、偽の報酬アプリやカジノアプリなどの詐欺アプリが配布されていることが報告されています。

ご協力をお願いしたいこと:
1. 「Early Access」と表示されている不審なアプリをインストールしない
2. SNS(TikTok, Facebook等)で「簡単に稼げる」と謳う広告や、有名人の動画による誘導に注意する
3. アプリを導入する際は、開発元が信頼できるか必ず確認する

対応期限: 本日中
Subject: [Security Alert] Caution Regarding Android App Installations

Dear employees,

It has been reported that fraudulent Android apps, such as fake reward and casino apps, are being distributed by exploiting the "Early Access" feature of the Google Play Store.

Requested Actions:
1. Avoid installing suspicious apps marked as "Early Access."
2. Be cautious of social media ads (TikTok, Facebook, etc.) promising easy money or using celebrity videos to lure you.
3. Always verify the developer's identity before installing any new application.

Deadline: Immediate
C
月内に

Schneider ElectricのSCADAPack x70シリーズ(RTU)において、Secure Lock機能の不備による脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2026-81861
📅 2026-09-15📰 cisa
📌 一言でいうと
Schneider ElectricのSCADAPack x70シリーズ(RTU)において、Secure Lock機能の不備による脆弱性が報告されました。この脆弱性を悪用されると、攻撃者がRTUの設定に不正にアクセスし、機密情報が漏洩する可能性があります。影響を受ける製品にはSCADAPack 47x, 47xi, 47xd, 470R, 57x, 3xx, 32などが含まれます。
🔍該当判定
  • Schneider Electric製の「SCADAPack 47x / 47xi / 47xd / 470R」を利用している
  • Schneider Electric製の「SCADAPack 57x」を利用している
  • Schneider Electric製の「SCADAPack 3xx / 32」を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供する緩和策を適用し、RTU設定への不正アクセスを防止してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Schneider Electric SCADAPack x70 CVE-2026-81861 対応について

お疲れさまです。Schneider Electric製品の脆弱性に関する情報共有です。

■ 概要
SCADAPack x70シリーズのSecure Lock機能に不備があり、RTU設定への不正アクセスおよび機密情報漏洩の恐れがあります。CVSS v3 スコアは 6.5 です。

■ 影響範囲
- SCADAPack 47x, 47xi, 47xd, 470R, 57x, 3xx, 32 (全バージョン)

■ 対応手順
1. 自社環境における対象製品の利用有無を確認してください。
2. ベンダーが提供する最新の緩和策および修正パッチを適用してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-258-04

対応優先度: 中
対応期限: 速やかに確認し、適用を検討してください
Subject: [Security Advisory] Schneider Electric SCADAPack x70 CVE-2026-81861

Dear Team,

We are sharing information regarding a vulnerability in Schneider Electric SCADAPack x70 products.

■ Overview
An issue in the Secure Lock functionality of SCADAPack x70 products could allow unauthorized access to RTU configurations, potentially resulting in a loss of confidentiality. CVSS v3 score is 6.5.

■ Affected Scope
- SCADAPack 47x, 47xi, 47xd, 470R, 57x, 3xx, 32 (all versions)

■ Action Plan
1. Identify if the affected products are deployed within our environment.
2. Apply the mitigations or updates provided by the vendor.

■ Reference
- CISA ICS Advisory ICSA-26-258-04

Priority: Medium
Deadline: Please review and apply as soon as possible.