2026年 9月11日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
11:40:36着信
From: 〇〇〇〇.jp <〇〇〇@〇〇〇〇〇〇.ne.jp>
Subject: 11.9.2026 12:40:35- サポートから〇〇〇〇〇 への新しいメッセージ

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026/09/10 12:00から2026/09/11 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

CISA Adds Two Known Exploited Vulnerabilities to Catalog
CISAが2件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報


Microsoft

 Microsoft製品に関する情報。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのkernel-rt, kernel, >vim RHSA-2026:66336, RHSA-2026:66348, RHSA-2026:66366, apr-util RHSA-2026:66341, RHSA-2026:66392, freerdp, Red Hat OpenStack Platform 17.1, coreutils, osbuild-composer, gstreamer1-plugins-base, nginxのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kernel, vim (RHSA-2026:66348)). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (kernel-rt, kernel, vim (RHSA-2026:66348)). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (vim (RHSA-2026:66336), freerdp, apr-util (RHSA-2026:66392), osbuild-composer, gstreamer1-plugins-base). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (freerdp). Red Hat Enterprise Linux for x86_64 9 x86_64 (apr-util (RHSA-2026:66341), vim (RHSA-2026:66366), Red Hat OpenStack Platform 17.1, coreutils, nginx). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (apr-util (RHSA-2026:66341), vim (RHSA-2026:66366), coreutils, nginx). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (nginx). Red Hat OpenStack 17.1 for RHEL 9 x86_64, Red Hat OpenStack Director Deployment Tools 17.1 for RHEL 9 x86_64 (Red Hat OpenStack Platform 17.1).
詳細
kernel-rt, kernelは15件の脆弱性を、vim (RHSA-2026:66336, RHSA-2026:66366)は8件の脆弱性を、apr-utilは4件の脆弱性を、vim (RHSA-2026:66348)は7件の脆弱性を、freerdpはRCEの1件のリモート脆弱性を、Red Hat OpenStack Platform 17.1は7件の脆弱性を、coreutilsはDoS攻撃の1件の脆弱性を、osbuild-composerは6件の脆弱性を、gstreamer1-plugins-baseはNULLポインタの逆参照の1件の脆弱性を、nginxはmapディレクティブのヒープバッファオーバーフローの1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのflatpak, netty, glibc, PHP, Python, Linux kernel (NVIDIA), kissfft, libebmlのセキュリティフィックスとapache2のセキュリティフィックスのアップデート
影響を受ける製品
Ubuntu 26.04 LTS (PHP, Python, kissfft). Ubuntu 24.04 LTS (flatpak, netty, glibc, PHP, Python, Linux kernel (NVIDIA), kissfft). Ubuntu 22.04 LTS (flatpak, PHP, Python, kissfft, libebml). Ubuntu 20.04 LTS (flatpak, Python, libebml, apache2). Ubuntu 18.04 LTS (flatpak, Python, libebml). Ubuntu 16.04 LTS, 14.04 LTS (Python, libebml).
詳細
flatpakはホストの任意のファイルを削除が可能な1件の脆弱性とシンボリックリンク攻撃の1件の脆弱性を、nettyはキャッシュポイズニングの1件の脆弱性を、glibcは6件の脆弱性を、PHPはpharアーカイブの循環シンボリックリンクの1件の脆弱性とbccomp()の境界外メモリ書込の1件の脆弱性とSQL挿入の1件の脆弱性を、Pythonは5件の脆弱性を、Linux kernel (NVIDIA)は27件の脆弱性を、kissfftは整数桁溢れの2件の脆弱性を、libebmlは整数桁溢れの1件の脆弱性をそれぞれフィックスしています。apache2は回帰エラーをフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのruby-rackのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
13件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware Linuxのxzのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
メモリ確保失敗後のメモリアクセスの1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Oracle Critical Security Patch Update Pre-Release Announcement - September 2026
影響を受ける製品
Oracle社の複数の製品。
詳細
複数のセキュリティフィックスが行なわれる予定です。
解決法
2026年 9月15日にリリースされる予定です。ベンダーからの情報に注意してください。

VMware Tanzu製品に脆弱性
影響を受ける製品
VMware Tanzu製品。
詳細
9月11日に416件のセキュリティアドバイザリがリリースされています。141件がcritical, 195件がhighに分類されています。Security Advisories - Tanzuのページをご確認下さい。
解決法
文書の指示に従ってください。

HPESBNW05130 rev.1 - Multiple Vulnerabilities in HPE Aruba Networking ClearPass Policy Manager (CPPM)
影響を受ける製品
HPE Networking ClearPass Policy Manager.
詳細
5件の脆弱性をフィックスしています。3件がhighに分類されています。
解決法
アップデートが用意されています。文書を確認して下さい。

NVIDIA SUPPORT: Security Bulletin: Triton Inference Server - September 2026
影響を受ける製品
NVIDIA® Triton Inference Server.
詳細
過度な反復処理の1件の脆弱性と認証の不備の1件の脆弱性をフィックスしています。両者ともhighに分類されています。
解決法
アップデートが用意されています。文書を確認してください。
参考情報


Arista Networksがセキュリティアドバイザリをリリース
影響を受ける製品
複数のArista Networks製品。
詳細
9月 9日に34件のセキュリティアドバイザリがリリースされています。Advisories & Noticesを確認してください。
解決法
文書の指示に従ってください。
参考情報


TP-Link製品にセキュリティアドバイザリ
影響を受ける製品
TP-Link Omada Software Controller (Windows), Omada Software Controller (Linux), OC200 V1, V2, V3, OC220 V1, OC 220 V2, OC300 V1. TP-Link Deco BE11000 V2. TP-Link TL-MR6400 V8, Archer MR600 V2, Archer MR600 V3, Archer MR600 V5.
詳細
9月10日に3件のセキュリティアドバイザリが公開されています。TP-Link Product Security Advisoryのページをご確認下さい。
解決法
文書に従ってください。


2026/09/09 12:00から2026/09/10 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

CISA Adds Four Known Exploited Vulnerabilities to Catalog
CISAが4件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

Microsoft 製品の脆弱性対策について(2026年9月)
IPA発表の 9月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。

Adobe Acrobat および Reader の脆弱性対策について(2026年9月)
IPA発表のAdobe Acrobat, Adobe Readerのセキュリティアップデートに関する注意喚起です。
JPCERT-AT-2026-0026 Adobe AcrobatおよびReaderの脆弱性(APSB26-141)に関する注意喚起
JPCERT/CC発表のAdobe Acrobat, Adobe Readerのセキュリティアップデートに関する注意喚起です。
JPCERT-AT-2026-0025 2026年9月マイクロソフトセキュリティ更新プログラムに関する注意喚起
JPCERT/CC発表の 9月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。


Microsoft

 Microsoft製品に関する情報。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのqt6-qt5compat, mrtg, image-builder, perl-DBI RHSA-2026:65887, RHSA-2026:66179, qt5-qtbase, gzip, kernel, osbuild-composer, python3.12-lxml, python-lxml, ansible-coreのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (qt6-qt5compat, perl-DBI (RHSA-2026:65887)). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (qt6-qt5compat). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (mrtg, qt5-qtbase, gzip, kernel, osbuild-composer, ansible-core). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (qt5-qtbase, kernel)., Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (qt5-qtbase). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (image-builder, perl-DBI (RHSA-2026:66179), python3.12-lxml, python-lxml).
詳細
qt6-qt5compat, qt5-qtbaseは境界外メモリ読込の1件の脆弱性を、mrtgはシンボリックリンク攻撃の1件のローカル脆弱性を、image-builderは13件の脆弱性を、perl-DBIはCVE-2026-14380の不完全なフィックスを、gzipは一時ファイルの不適切な処理の1件の脆弱性を、kernelは7件の脆弱性を、osbuild-composerは10件の脆弱性を、python3.12-lxml, python-lxmlはURLフィルタのバイパスの1件の脆弱性を、ansible-coreは引数挿入の1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのffmpeg USN-8738-1, USN-8716-2, vim, curl, imagemagick, perlのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (ffmpeg (USN-8738-1, USN-8716-2), vim, curl, imagemagick, perl). Ubuntu 22.04 LTS, 20.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS (imagemagick).
詳細
ffmpeg (USN-8738-1)は5件の脆弱性を、vimは任意のコマンドが実行可能な1件の脆弱性を、curlは接続の検証なしの再利用の1件のリモート脆弱性を、imagemagickは15件の脆弱性を、perlは4件の脆弱性を、ffmpeg (USN-8716-2)は15件の脆弱性ををそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのfort-validator, slurm-wlmのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
fort-validatorはキャッシュポイズニングの1件の脆弱性を、slurm-wlmは7件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Cisco Advance Notification for Publication of September 16, 2026, Security Advisories
影響を受ける製品
Cisco BroadWorks CommPilot Application Software, Identity Services Engine (ISE) (security hardening release), Nexus Dashboard (security hardening release), Secure Firewall Adaptive Security Appliance (ASA) (security hardening release), Secure Firewall Management Center (FMC) (security hardening release), Secure FirewallThreat Defense (FTD) (security hardening release), ThousandEyes Virtual Appliance.
詳細
2026年 9月16日にBroadWorks CommPilot Application Software, Identity Services Engine (ISE) (security hardening release), Nexus Dashboard (security hardening release), Secure Firewall Adaptive Security Appliance (ASA) (security hardening release), Secure Firewall Management Center (FMC) (security hardening release), Secure FirewallThreat Defense (FTD) (security hardening release), ThousandEyes Virtual Applianceのセキュリティアドバイザリが公開される予定です。
解決法
脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。

Ghostscript 10.08.0 (2026-09-08)がリリース
影響を受ける製品
Ghostscript/GhostPDL.
詳細
複数の潜在的な脆弱性のフィックスが行われたようです。
解決法
入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。

ConnectWise: ScreenConnect™ 26.6.5 Security Patch
影響を受ける製品
CW ScreenConnect 26.6.5及びこれ以前のバージョン。
詳細
認証なしにファイル転送・実行が可能な1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
解決法
文書に従ってください。
参考情報


Check Pointがセキュリティアドバイザリをリリース
影響を受ける製品
Check Point Security Gateway, Spark Firewall (Centrally Managed), Spark Firewall (Locally Managed) (CVE-2026-85102). Check Point Security Gateway, Security Management Server, Spark Firewall (Centrally Managed), Spark Firewall (Locally Managed) (CVE-2026-85103).
詳細
9月 9日に2件のセキュリティアドバイザリがリリースされています。両者ともCriticalに分類されています。Check Point Support Centerのページをご確認下さい。
解決法
文書の指示に従ってください。

splunk: Advance Notice of Publication of Splunk Security Advisories - September 2026
影響を受ける製品
Splunk Enterprise. Splunk Universal Forwarder. Splunk Add-on for Amazon Web Services. Splunk MCP Server.
詳細
2026年 9月16日にSplunk Enterprise. Splunk Universal Forwarder. Splunk Add-on for Amazon Web Services. Splunk MCP Serverが公開される予定です。
解決法
脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。

Fortra: FI-2026-011 - Path Traversal in Fortra's GoAnywhere MFT Endpoint
影響を受ける製品
Fortra GoAnywhere MFT 7.10.2以前のバージョン。
詳細
パストラバーサルの1件のリモート脆弱性をフィックスしています。Highに分類されています。
解決法
脆弱性を解決したバージョンが用意されています。文書に従ってください。

Acerがセキュリティアドバイザリをリリース
影響を受ける製品
Acer社の複数の製品。
詳細
9月10日に9件のセキュリティアドバイザリがリリースされています。Security & Vulnerabilitiesのページをご確認下さい。
解決法
文書の指示に従ってください。

Veeamがセキュリティアドバイザリをリリース
影響を受ける製品
Veeam社の複数の製品。
詳細
9月 9日に9件のセキュリティアドバイザリがリリースされています。Knowledge Base Article Listのページをご確認下さい。
解決法
文書の指示に従ってください。

MongoDBに脆弱性
影響を受ける製品
MongoDB.
詳細
9月 9日に24件のセキュリティアドバイザリがリリースされています。1件がcritical, 17件がhighに分類されています。MongoDB Alerts: Security Related: Common Vulnerabilities and Exposures (CVEs)のページをご確認下さい。
解決法
文書の指示に従ってください。

Palo Alto Networks社製品に複数の脆弱性
影響を受ける製品
Palo Alto Networks社の複数の製品。
詳細
9月10日に10件のセキュリティアドバイザリが公開されています。2件がhighに分類されています。Security Advisoriesのページをご確認下さい。
解決法
文書に従ってください。

Drupalのセキュリティアドバイザリがリリース
影響を受ける製品
Drupal.
詳細
9月 9日に20件のセキュリティアドバイザリが公開されています。9件がcriticalに分類されています。Security advisoriesのページをご確認下さい。
解決法
文書に従って下さい。


2026年 9月 8日に日本語で書かれたばらまき型攻撃メール(ValleyRAT S2)が学内のメールアドレスに送信されたことを確認しました。


悪意あるzipファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 統括官付法人課税 <PaulCamilla@jlqwu.com>
Subject: 令和8年度 第3四半期 税務関連資料および確認清单(チェックリスト)のご送付 [受付番号:2609018653]

本文はTXTとHTML形式のマルチパートのものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

税務報告書.zipad91e674edb5f376d27a3c56df45ebb967229ee9ba623ec158f8c4835d577def

添付ファイルを展開したファイルは以下のとおりです。

税務報告書.img25a87693ff2e67858bb5379f7f30092b1eba127307b0bcf24029d04911b6ebbe

imgファイルをマウントしたボリューム上のファイルは以下のとおりです。

_Bottom.datc5d9b6e889ac776410b9e70930bc12afa202843d8ec2aa971204c416a3251c76
_Driver.cnf29f67c17b528a877949878a3d0453a34c6f5eee7d872edd33c0996b057b56258
_Top.dat42f21f4389db441c9b57b765320ba628673bd9856002bb20f0359bfd783d48a9
FileReportEx.dllb30ffc403371e6f485357d186f5d87b1188a09eeec45be3bb9fe443fbb84057d
liblz4.dll06c6aac092ebc16c6580676a5696186ee1f3d30960c085ff95b2724fec5f8451
msvcp120.dll3b92e964404e3f94531e7d7c4c7419561d9eca6accd98dc3979c9e3596db444c
msvcp140.dllb5400f8454276f1adf944d8ba393866ca423603254baf88bca7dc4c1cf762116
msvcr120.dll753ac30c30aae62415cc225e3d057b8b6254afe280696e0a43f1a7c3132632a6
vcruntime140_1.dll1a1ca015a830a357ad5ec882845d732a60368b6c0d8247a009140cd518377f73
vcruntime140.dll98aea63f7c88d733504c08b165fd68a917e256f2cfaeaa742323ef6dddbbce29
税務報告書.exec09d9caef509f0f6001f1d3e3bb7f71d57aa77b7bfa751e198fe12c317cb77f2

クラウドサンドボックスの解析結果は以下のとおりです。

税務報告書.img Hybrid Analyses
Triage


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

2026年 9月 7日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
15:47:26着信
From: Support.kagoya.〇〇〇.jp@〇〇〇〇.〇〇〇〇.〇〇〇.jp
Subject: サポートから〇〇〇〇〇への新しいメッセージ

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

平素より情報基盤センターの活動にご理解とご協力をいただき誠にありがとうございます.

9月5日の法定停電の際に行われた全学情報基盤システム定期一斉保守作業において、全学メールゲートウェイの更新作業にて不具合が発生しました。現在のところ、学外から学内へのメール配送に不具合が発生し、本学へのメール配送にエラーが発生していた模様です。

不具合の原因は先ほど解消いたしました。これから送信されてくるメールについては配送されますが、送信元でエラーになったメールについてはエラーとって再送が行われない可能性があります。誠に申し訳がございませんが、送信者に対して再送をご依頼ください。

根本的な原因は現在調査中です。判明次第広報いたします。

ご不便をおかけして申し訳ございません。

以上,よろしくお願いいたします.


2026/9/7 18:20 追記

本障害の影響範囲ですが、uec.ac.jp以下のサブドメインのメールが影響を受けることが判明しました。

@uec.ac.jp, @gl.cc.uec.ac.jp, @ms.cc.uec.ac.jp, @office.uec.ac.jp のメールは影響は受けていません。

2026年 9月 7日にAmazonを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
10:22:47着信
From: 【 pj .o c .noz a mA】 <alerts@alerts.oulwz.com>
Subject: ご注 文内容の ご 確 認

10:23:25着信
From: 【 pj.oc.n oz amA 】 <reports@reports.cpgqj.com>
Subject: 配達 予 定時 刻のお 知ら せ

10:40:18着信
From: 【 p j.oc.noz a m A】 <outgoing@outgoing.oulwz.com>
Subject: お 受け取りありが と う ございます

リンク先は複数あり、全て詐欺サイトが動作しています。
No.2
11:35:14着信
From: カスタマーサポート <Support@rhvwou.la-pension-des-petits-anges.com>
Subject: ごご購入を承りましたお知らせ

リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 9月 7日にヨドバシカメラを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
06:12:48着信
From: ヨドバシ・ドット・コム <Vonda@n-tao.com>
Subject ヨドバシドットコム:「お客様情報」変更依頼受付のご連絡

リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 9月 7日にセゾンカードを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
05:13:31着信
06:22:48着信
From: 緊急連絡センター <son@chuanmenerqu.com>
Subject: 【SAISON CARD】保有ポイントの有効期限が迫っています
From: 自動配信 <ifyou@yuanfnag4.nongnongche.com>
Subject: 保有ポイントの有効期限が迫っています

リンク先は複数ありますが、全て正規サイトにリダイレクトされます。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 9月 7日に楽天カードを騙りマルウェアのインストールを誘導するメールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
07:52:59着信
07:57:17着信
From:【 net u k aR】 <gateway@gateway.kzowz.com>
Subject: ハズレなしの ス クラッ チが登場
From: 【 net uk a R 】 <notifications@notifications.kzowz.com>
Subject: 今月もスクラッ チをお楽しみくだ さい

リンク先は複数あり、全てマルウェアのダウンロード画面に接続します。

ダウンロードされるマルウェアのファイル名とそのSHA256ハッシュ値は以下の通りです。

楽天ポイント.apk 516071dc73e17e24049bc43a682b1c8c9c410bbf216c6a53ea2781c26b939bd7


他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
マルウェアをインストールしてしまった場合は至急情報基盤センターにご連絡ください。