2026/08/07 13:00から2026/08/10 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。


Microsoft

 Microsoft製品に関する情報。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

SonicWall: SNWLID-2026-0009: SonicOS Improper Neutralization of HTTP Headers Vulnerability/dt>
影響を受ける製品
SonicWALL Gen6 Hardware Firewalls, Gen7 NSv, Gen8 Firewalls.
詳細
HTTPヘッダの不適切な無効化の1件のリモート脆弱性をフィックスしています。
解決法
脆弱性を解決したファームウェアが用意されています。文書に従ってください。。
参考情報



2026/08/04 12:00から2026/08/07 13:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

JPCERT/CC WEEKLY REPORT 2026-08-05
【1】Microsoft Edgeに複数の脆弱性
【2】Ruby on Railsにリモートコード実行につながる脆弱性
【3】複数のAdobe製品に脆弱性
【4】Cisco Secure Firewall Management Centerソフトウェアに脆弱性
【5】Google Chromeに複数の脆弱性
【6】GitLabに複数の脆弱性
【7】Node.jsに複数の脆弱性
【8】Joomla!向けの拡張機能Balbooa Formsにリモートコード実行につながる脆弱性
【9】Sambaに複数の脆弱性
【10】IBM WebSphere Application Serverに複数の脆弱性
【11】JFrog Artifactoryに複数の脆弱性
【12】VeloCloud Orchestratorに複数の脆弱性
【13】複数のApple製品に脆弱性
【14】WordPress用プラグインLoco Translateにクロスサイトリクエストフォージェリの脆弱性
【15】JPCERT/CCが「TSUBAMEレポート Overflow(2026年4-6月)」を公開

CISA Adds One Known Exploited Vulnerability to Catalog
CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

CISA Adds Three Known Exploited Vulnerabilities to Catalog
CISAが3件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報


Microsoft

 Microsoft製品に関する情報。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのosbuild-composer, kernel RHSA-2026:49857, RHSA-2026:49871, RHSA-2026:39083, RHSA-2026:51035, RHSA-2026:51295, php8.4, thunderbird RHSA-2026:49921, RHSA-2026:49922, fence-agents, ldns, Satellite 6.19.3 Async, Satellite 6.16.12 Async, Satellite 6.18.8 Async, kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_40_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, ruby:3.3 RHSA-2026:50728, RHSA-2026:50828, freerdp, ruby, gimp, ruby:4.0, Satellite 6.17.10 Async, gpsd, LibRawのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 9 x86_64 (osbuild-composer, thunderbird (RHSA-2026:49921), ldns, Satellite 6.19.3 Async, Satellite 6.16.12 Async, Satellite 6.18.8 Async, gimp, ruby:4.0, ruby:3.3 (RHSA-2026:50828), Satellite 6.17.10 Async, kernel (RHSA-2026:51035), LibRaw). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (osbuild-composer, thunderbird (RHSA-2026:49921), ldns, gimp, ruby:4.0, ruby:3.3 (RHSA-2026:50828), kernel (RHSA-2026:51035), LibRaw). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x (ldns, kernel (RHSA-2026:51035), LibRaw). Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (ldns, kernel (RHSA-2026:51035)). Red Hat Satellite 6.19 x86_64, Red Hat Satellite Capsule 6.19 x86_64 (Satellite 6.19.3 Async). Red Hat Satellite Extended Update Support 6.16 for RHEL 9 x86_64, Red Hat Satellite Capsule Extended Update Support 6.16 for RHEL 9 x86_64 (Satellite 6.16.12 Async). Red Hat Satellite 6.18 x86_64, Red Hat Satellite Capsule 6.18 x86_64 (Satellite 6.18.8 Async). Red Hat Satellite 6.17 x86_64, Red Hat Satellite Capsule 6.17 x86_64 (Satellite 6.17.10 Async). Red Hat Enterprise Linux for x86_64 8 x86_64 (kernel (RHSA-2026:49857, RHSA-2026:39083), thunderbird (RHSA-2026:49922), fence-agents, Satellite 6.16.12 Async, kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_40_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, ruby:3.3 (RHSA-2026:50728)). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64 (kernel (RHSA-2026:49857, RHSA-2026:39083), thunderbird (RHSA-2026:49922), fence-agents, kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_40_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, ruby:3.3 (RHSA-2026:50728)). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kernel (RHSA-2026:49857, RHSA-2026:39083), thunderbird (RHSA-2026:49922), fence-agents, ruby:3.3 (RHSA-2026:50728)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:49857, RHSA-2026:39083)). Red Hat Enterprise Linux High Availability for x86_64 8 x86_64, Red Hat Enterprise Linux High Availability for ARM 64 8 aarch64, Red Hat Enterprise Linux Resilient Storage for x86_64 8 x86_64, Red Hat Enterprise Linux Resilient Storage for IBM z Systems 8 s390x, Red Hat Enterprise Linux High Availability for IBM z Systems 8 s390x, Red Hat Enterprise Linux Resilient Storage for Power, little endian 8 ppc64le, Red Hat Enterprise Linux High Availability for Power, little endian 8 ppc64le, Red Hat Enterprise Linux High Availability for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux High Availability for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux High Availability for IBM z Systems - Extended Life Cycle 8.10 s390x, Red Hat Enterprise Linux High Availability for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux Resilient Storage for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux Resilient Storage for IBM z Systems - Extended Life Cycle 8.10 s390x, Red Hat Enterprise Linux Resilient Storage for x86_64 - Extended Life Cycle 8.10 x86_64 (fence-agents). Red Hat Satellite Extended Update Support 6.16 for RHEL 8 x86_64, Red Hat Satellite Capsule Extended Update Support 6.16 for RHEL 8 x86_64 (Satellite 6.16.12 Async). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (kernel (RHSA-2026:49871, RHSA-2026:51295), php8.4, freerdp, ruby, gpsd). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel (RHSA-2026:49871, RHSA-2026:51295), freerdp, ruby).
詳細
osbuild-composerはcrypto/x509: golang: Go crypto/x509のDoS攻撃の1件の脆弱性とcrypto/x509: crypto/tls: golang: GoのDoS攻撃の1件の脆弱性を、kernel (RHSA-2026:49857)はipcのnext_idの範囲の検証の不備の1件の脆弱性を、kernel (RHSA-2026:49871)はtimer_shutdown_sync()の競合条件の1件の脆弱性とprofsのデッドロックの1件の脆弱性を、php8.4はOpenSSL拡張のヒープ破損の1件の脆弱性を、thunderbirdは33件の脆弱性を、kernel (RHSA-2026:39083)は8件の脆弱性を、fence-agentsはurllib3の情報漏えいの1件の脆弱性を、ldnsはオフパスポイズニングの1件のリモート脆弱性を、Satellite 6.19.3 Asyncは8件の脆弱性を、Satellite 6.16.12 Asyncは12件の脆弱性を、Satellite 6.18.8 Async, Satellite 6.17.10は10件の脆弱性を、kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_40_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1はcrypto: algif_aeadの不適切なインプレース操作の1件の脆弱性を、ruby:3.3, ruby, ruby:4.0は6件の脆弱性を、freerdpは境界外ヒープ書込の1件のリモート脆弱性を、gimpはヒープベースのバッファオーバーフローの1件の脆弱性と整数桁溢れの1件の脆弱性と境界外ヒープ読込の1件の脆弱性を、kernel (RHSA-2026:51035)はfutexの解放後メモリ利用の1件の脆弱性とnetfilterの境界外メモリ読込の1件の脆弱性を、gpsdはコマンド挿入の1件の脆弱性を、LibRawはバッファオーバーフローの1件の脆弱性を、kernel (RHSA-2026:51295)はipv6: ioamのヒープバッファオーバーフローの1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Debian GNU/Linuxのaom, botan3, libde265のセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
aomは4件の脆弱性を、botan3はDoS攻撃の1件の脆弱性を、libde265は10件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware Linuxのstunnelのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
SSRFバイパスの1件のリモート脆弱性と境界外スタック読出の1件のリモート脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。

About the security content of macOS Tahoe 26.6.1
影響を受ける製品
macOS Tahoe.
詳細
画面共有の認証の不備の1件のリモート脆弱性をフィックスしています。
解決法
システム設定よりアップデートして下さい。

About the security content of macOS Sequoia 15.7.9
影響を受ける製品
macOS Sequoia.
詳細
画面共有の認証の不備の1件のリモート脆弱性をフィックスしています。
解決法
システム設定よりアップデートして下さい。

About the security content of macOS Sonoma 14.8.9
影響を受ける製品
macOS Sonoma.
詳細
画面共有の認証の不備の1件のリモート脆弱性をフィックスしています。
解決法
システム設定よりアップデートして下さい。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Chrome 安定版 151.0.7922.108/.109 (Windows/Mac), 151.0.7922.108 (Linux)がリリース
影響を受ける製品
Chrome.
詳細
41件の脆弱性をフィックスしています。6件がcritical, 35件がhighに分類されています。
解決法
自動更新機能あるいは手動でアップデートしてください。
参考情報


OpenSSL Security Advisory [5th August 2026]
影響を受ける製品
OpenSSL 4.0, 3.6.
詳細
クライアントのメモリリークの1件の脆弱性をフィックスしています。
解決法
OpenSSL 4.0.2, 3.6.4にて修正される予定です。gitリポジトリでは修正済みです。バイナリパッケージを利用している場合は、各ベンダのアナウンスに注意してください。

Security update available for Adobe Campaign Classic | APSB26-120
影響を受ける製品
Adobe Campaign Classic.
詳細
7件の脆弱性をフィックスしています。全てcriticalに分類されています。
解決法
オンプレミス版を利用している場合は文書の指示に従ってください。Adobeがホストしているインスタンスは修正済みです。
参考情報


WordPress 7.0.3 Release
影響を受ける製品
Wordpress.
詳細
12件の脆弱性をフィックスしています。
解決法
ただちに自動更新機能あるいは手動でアップデートを行ってください。Wordpress 4.7以降の最新版にもセキュリティフィックスが行われています。
参考情報


Cisco Systemsがセキュリティアドバイザリをリリース
影響を受ける製品
複数のCisco社製品。
詳細
8月 5日に12件のセキュリティアドバイザリと3件のセキュリティアドバイザリのアップデートがリリースされています。3件がcritical, 5件がhighに分類されています。Cisco Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報
NVIDIAがセキュリティアドバイザリをリリース
影響を受ける製品
複数のNVIDIA製品。
詳細
8月 4日に2件のセキュリティアドバイザリが公開されています。1件がcriticalに分類されています。Security Bulletinsのページをご確認下さい。
解決法
文書に従って下さい。
参考情報


Veeamがセキュリティアドバイザリをリリース
影響を受ける製品
複数のVeeam製品。
詳細
8月 4日に2件のセキュリティアドバイザリが公開されています。1件がcritical, 1件がに分類されています。KB4892, KB4893をご確認下さい。
解決法
文書に従って下さい。
参考情報


TENABLE: TNS-2026-20: [R1] Sensor Proxy Version 1.4.2 Fixes One Vulnerability
影響を受ける製品
Tenable Sensor Proxy Version 1.4.1及びこれ以前のバージョン。
詳細
RCEの1件のリモート脆弱性ををフィックスしています。Criticalに分類されています。
解決法
文書に従ってください。
参考情報


Progress: Marklogic Critical Security Alert Bulletin - August 2026 - (CVE-2026-7326, CVE-2026-7327, CVE-2026-7329, CVE-2026-7557, CVE-2026-8709, CVE-2026-9190, CVE-2026-9192, CVE-2026-9193, CVE-2026-9195, CVE-2026-9203)
影響を受ける製品
Progress MarkLogic Server.
詳細
10件の脆弱性をフィックスしています。
解決法
文書の指示に従って下さい。
参考情報


複数のAMD製品に脆弱性
影響を受ける製品
複数のAMD製品。
詳細
8月 6日に2件のSecurity Bulletinと2件のSecurity Briefが公開されています。AMD Product Securityのページをご確認下さい。
解決法
対応する製品を利用している場合は文書の指示あるいはハードウェアベンダ等の指示に従ってください。
参考情報


Jenkins Security Advisory 2026-08-05
影響を受ける製品
Jenkins (core). AWS CodeBuild Plugin. CodeSonar Plugin. External Workspace Manager Plugin. Google Chat Notification Plugin. HCL AppScan Plugin. Horreum Plugin. Ivy Report Plugin. Multijob Plugin. Parameterized Remote Trigger Plugin. Qualys Container Scanning Connector Plugin. Sauce OnDemand Plugin. SCM-Manager Plugin. Summary Display Plugin. Violation Comments to GitLab Plugin. Webhook Secret Credentials Provider Plugin. XML Job to Job DSL Plugin.
詳細
合わせて23件の脆弱性をフィックスしています。1件がcritical, 8件がhighに分類されています。
解決法
Jenkins weekly version 2.576, Jenkins LTS version 2.568.2, External Workspace Manager Plugin version 1.4.2, HCL AppScan Plugin version 1.8.4, Multijob Plugin version 677.v7ffc23d6a_4c2, SCM-Manager Plugin version 1.12.1, Webhook Secret Credentials Provider Plugin version 32.v09c9b_522f0a_8が用意されています。アップデートしてください。AWS CodeBuild Plugin, CodeSonar Plugin, Google Chat Notification Plugin, Horreum Plugin, Ivy Report Plugin, Parameterized Remote Trigger Plugin, Qualys Container Scanning Connector Plugin, Sauce OnDemand Plugin, Summary Display Plugin, Violation Comments to GitLab Plugin, XML Job to Job DSL Pluginはまだアップデートの用意がありません。
参考情報


GitHub Enterprise Serverに脆弱性 Enterprise Server 3.21.4, Enterprise Server 3.20.6, Enterprise Server 3.19.10, Enterprise Server 3.18.13, Enterprise Server 3.17.19
影響を受ける製品
GitHub Enterprise Server 3.21.x, 3.20.x, 3.19.x, 3.18.x, 3.17.x.
詳細
パストラバーサルの1件の脆弱性をフィックスしています。highに分類されています。
解決法
入手しアップデートして下さい。

Django security releases issued: 6.0.8 and 5.2.17
影響を受ける製品
Django.
詳細
4件の脆弱性をフィックスしています。
解決法
パッチ及び解決済リリースが用意されています。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
参考情報


Check Point: CVE-2026-18574 - Management Authentication Bypass
影響を受ける製品
Check Point Multi-Domain Security Management, Security Management.
詳細
認証のバイパスの1件のリモート脆弱性をフィックスしています。Highに分類されています。
解決法
文書に従ってください。
参考情報


TP-Link: Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)
影響を受ける製品
TP-Link Tapo P110.
詳細
バッファオーバーフローの1件のリモート脆弱性をフィックスしています。
解決法
文書に従ってください。

cPanel/WHMのセキュリティアドバイザリがリリース
影響を受ける製品
cPanel/WHM.
詳細
7月31日に2件のセキュリティアドバイザリがリリースされています。Securityのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


Drupalのセキュリティアドバイザリがリリース
影響を受ける製品
Drupal.
詳細
8月 5日に2件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
解決法
文書に従って下さい。

OpenVPN 2.7.6 -- Released 5 August 2026
OpenVPN 2.6.22 -- Released 5 August 2026
影響を受ける製品
OpenVPN.
詳細
OpenVPN 2.7.6はWindowsにて任意の設定ファイルを読み込み可能な1件の脆弱性と証明書の不適切な認証の1件の脆弱性を、OpenVPN 2.6.22ははWindowsにて任意の設定ファイルを読み込み可能な1件の脆弱性それぞれフィックスしています。
解決法
入手しアップデートしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。


2026年 8月 5日に日本語で書かれたばらまき型攻撃メール(AsyncRAT)が学内のメールアドレスに送信されたことを確認しました。


悪意ある7zファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 楽楽明細 / Rakuraku Meisai <shingeki-accountingeco-serv.jp@czhstgd.com>
Subject: 電子インボイス発行完了のお知らせ

本文はHTML形式のものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

RKM-20260709-1514.7z47c4077decff58ceefe85ccf98d172456d8b3f9aab7f6bf8ce237ff67c718880

添付ファイルを展開したファイルは以下のとおりです。

Tax_Notice_59555.img990e62c5582e8ac53b088baaed751c554328819ff2c13840fdebc743f1834200

imgファイルをマウントしたボリューム上のファイルは以下のとおりです。

NVML.DATc010a1cb97827a2ba0d8e58be6a9f88602c1ac0bcb5e3baca17b77a9e2873f5d
NVML.DLL2d68b6dadcd909f3859a3baae503260b6247d08208fde6f7840604af5f7e469c
Tax_Notice_59555.exe93694473622f770d539263ae211dde4715264b0f23c858ba69796adca76cae35c

クラウドサンドボックスの解析結果は以下のとおりです。

Tax_Notice_59555.exeJoe Sandbox Cloud Basic
Triage


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

2026年 8月 3日に総務省を騙る詐欺メールが学内のメールアドレスに複数送信されてきていることを確認しました。サンプルとして本文の一部を示します。


No.1
15:30:09着信
From: 国勢調査オンライン <info@soumu.go.jp>
Subject: 【重要】労働力調査2026 回答期限のご案内(法令に基づく最終通知No.89689-5738765

リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、氏名・携帯電話番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 8月 3日にセゾンカードを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
06:07:45着信
From: saisoncard <Madalena@ksbookshelf.com>
Subject: 8月お支払金額のお知らせ

07:09:04着信
From: セゾンカード <Chrystel@answer-yui.com>
Subject: 【認証が必要です】カードご利用に関して

リンク先は複数あり、全て詐欺サイトが動作しています。
No.2
14:22:37着信
From: DRAC NOSIAS <imzli@imzli.sanxiafood.com>
Subject: 【S A I S O N】本 人認 証サービス( 3Dセキュア)設定再確認のお願い

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 8月 3日にJCBを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
03:25:20着信
06:02:53着信
06:08:04着信
06:25:27着信
From: MYJCB <diane.allen@outbound.benato-bet.com>
Subject: 【重要】JCBカード本人確認のお願い
From: MYJCB <karen.wright@outbound.benato-bet.com>
Subject: 【重要】JCBカード本人確認のお願い
From: MYJCB <george.white@outbound.benato-bet.com>
Subject: 【JCB】カードのご利用制限に関するお知らせ
From: MYJCB <scott.smith@outbound.benato-bet.com>
Subject: 【JCB】カードのご利用制限に関するお知らせ

リンク先は複数ありますが、全てエラーとなります。
No.2
11:58:27着信
12:50:23着信
From: BC J y M <asvma@asvma.lyruicheng.com>
Subject: 【JC B カード】本人認証サー ビス( 3Dセキュア)設 定再確認のお願い
From: BCJyM <qqrqk@qqrqk.wujinketi.com>
Subject: 【JCBカード】本 人認 証サービス( 3Dセキュア)設定再確 認のお願い

リンク先は複数あり、全て詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 8月 3日にAmazonを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
06:59:57着信
07:07:46着信
From: mA n oz a <desk@f9qa7f9x01.huojiantoudi.com>
Subject: トンイ ポ 現の の換交 金 内案ご
From: amA n o z <reservation@fybnxb7u09.huojiantoudi.com>
Subject: ンイポ 現の ト 交金 の換 内案ご

リンク先は複数あり、全て詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 8月 3日に本学前学長を騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。決して返信等を行わないようにしてください。


06:16:16着信
From: 田野 俊一 <dafrfjfkggb@gmail.com>
Subject: 国立大学法人電気通信大学


他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、返信してしまった方は至急情報基盤センターにご連絡ください。

2026年 8月 3日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
05:53:53着信
From: 〇〇.uec.ac.jp メールサポート <〇〇〇〇@〇〇.uec.ac.jp>
Subject: 【重要】メールボックスサービス期限切れのお知らせ(再有効化が必要です

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 7月30日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
17:25:53着信
From: "◯◯.uec.ac.jp." <noreply@emailsettings.com>
Subject: 🚨 Update Required For ◯◯◯◯@◯◯.uec.ac.jp

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。