2026年 9月11日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
11:40:36着信
From: 〇〇〇〇.jp <〇〇〇@〇〇〇〇〇〇.ne.jp>
Subject: 11.9.2026 12:40:35- サポートから〇〇〇〇〇 への新しいメッセージ
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。
2026/09/10 12:00から2026/09/11 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- CISA Adds Two Known Exploited Vulnerabilities to Catalog
- CISAが2件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報
Microsoft
Microsoft製品に関する情報。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- Red Hat Enterprise Linuxのkernel-rt, kernel, >vim RHSA-2026:66336, RHSA-2026:66348, RHSA-2026:66366, apr-util RHSA-2026:66341, RHSA-2026:66392, freerdp, Red Hat OpenStack Platform 17.1, coreutils, osbuild-composer, gstreamer1-plugins-base, nginxのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kernel, vim (RHSA-2026:66348)). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (kernel-rt, kernel, vim (RHSA-2026:66348)). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (vim (RHSA-2026:66336), freerdp, apr-util (RHSA-2026:66392), osbuild-composer, gstreamer1-plugins-base). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (freerdp). Red Hat Enterprise Linux for x86_64 9 x86_64 (apr-util (RHSA-2026:66341), vim (RHSA-2026:66366), Red Hat OpenStack Platform 17.1, coreutils, nginx). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (apr-util (RHSA-2026:66341), vim (RHSA-2026:66366), coreutils, nginx). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (nginx). Red Hat OpenStack 17.1 for RHEL 9 x86_64, Red Hat OpenStack Director Deployment Tools 17.1 for RHEL 9 x86_64 (Red Hat OpenStack Platform 17.1).
- 詳細
- kernel-rt, kernelは15件の脆弱性を、vim (RHSA-2026:66336, RHSA-2026:66366)は8件の脆弱性を、apr-utilは4件の脆弱性を、vim (RHSA-2026:66348)は7件の脆弱性を、freerdpはRCEの1件のリモート脆弱性を、Red Hat OpenStack Platform 17.1は7件の脆弱性を、coreutilsはDoS攻撃の1件の脆弱性を、osbuild-composerは6件の脆弱性を、gstreamer1-plugins-baseはNULLポインタの逆参照の1件の脆弱性を、nginxはmapディレクティブのヒープバッファオーバーフローの1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのflatpak, netty, glibc, PHP, Python, Linux kernel (NVIDIA), kissfft, libebmlのセキュリティフィックスとapache2のセキュリティフィックスのアップデート
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (PHP, Python, kissfft). Ubuntu 24.04 LTS (flatpak, netty, glibc, PHP, Python, Linux kernel (NVIDIA), kissfft). Ubuntu 22.04 LTS (flatpak, PHP, Python, kissfft, libebml). Ubuntu 20.04 LTS (flatpak, Python, libebml, apache2). Ubuntu 18.04 LTS (flatpak, Python, libebml). Ubuntu 16.04 LTS, 14.04 LTS (Python, libebml).
- 詳細
- flatpakはホストの任意のファイルを削除が可能な1件の脆弱性とシンボリックリンク攻撃の1件の脆弱性を、nettyはキャッシュポイズニングの1件の脆弱性を、glibcは6件の脆弱性を、PHPはpharアーカイブの循環シンボリックリンクの1件の脆弱性とbccomp()の境界外メモリ書込の1件の脆弱性とSQL挿入の1件の脆弱性を、Pythonは5件の脆弱性を、Linux kernel (NVIDIA)は27件の脆弱性を、kissfftは整数桁溢れの2件の脆弱性を、libebmlは整数桁溢れの1件の脆弱性をそれぞれフィックスしています。apache2は回帰エラーをフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのruby-rackのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- 13件の脆弱性をフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- Slackware Linuxのxzのセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- メモリ確保失敗後のメモリアクセスの1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- Oracle Critical Security Patch Update Pre-Release Announcement - September 2026
-
- 影響を受ける製品
- Oracle社の複数の製品。
- 詳細
- 複数のセキュリティフィックスが行なわれる予定です。
- 解決法
- 2026年 9月15日にリリースされる予定です。ベンダーからの情報に注意してください。
- VMware Tanzu製品に脆弱性
-
- 影響を受ける製品
- VMware Tanzu製品。
- 詳細
- 9月11日に416件のセキュリティアドバイザリがリリースされています。141件がcritical, 195件がhighに分類されています。Security Advisories - Tanzuのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- HPESBNW05130 rev.1 - Multiple Vulnerabilities in HPE Aruba Networking ClearPass Policy Manager (CPPM)
-
- 影響を受ける製品
- HPE Networking ClearPass Policy Manager.
- 詳細
- 5件の脆弱性をフィックスしています。3件がhighに分類されています。
- 解決法
- アップデートが用意されています。文書を確認して下さい。
- NVIDIA SUPPORT: Security Bulletin: Triton Inference Server - September 2026
-
- 影響を受ける製品
- NVIDIA® Triton Inference Server.
- 詳細
- 過度な反復処理の1件の脆弱性と認証の不備の1件の脆弱性をフィックスしています。両者ともhighに分類されています。
- 解決法
- アップデートが用意されています。文書を確認してください。
- 参考情報
- Arista Networksがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のArista Networks製品。
- 詳細
- 9月 9日に34件のセキュリティアドバイザリがリリースされています。Advisories & Noticesを確認してください。
- 解決法
- 文書の指示に従ってください。
- 参考情報
-
- TP-Link製品にセキュリティアドバイザリ
-
- 影響を受ける製品
- TP-Link Omada Software Controller (Windows), Omada Software Controller (Linux), OC200 V1, V2, V3, OC220 V1, OC 220 V2, OC300 V1. TP-Link Deco BE11000 V2. TP-Link TL-MR6400 V8, Archer MR600 V2, Archer MR600 V3, Archer MR600 V5.
- 詳細
- 9月10日に3件のセキュリティアドバイザリが公開されています。TP-Link Product Security Advisoryのページをご確認下さい。
- 解決法
- 文書に従ってください。
2026/09/09 12:00から2026/09/10 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- CISA Adds Four Known Exploited Vulnerabilities to Catalog
- CISAが4件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報
- Microsoft 製品の脆弱性対策について(2026年9月)
- IPA発表の 9月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。
- Adobe Acrobat および Reader の脆弱性対策について(2026年9月)
- IPA発表のAdobe Acrobat, Adobe Readerのセキュリティアップデートに関する注意喚起です。
- JPCERT-AT-2026-0026 Adobe AcrobatおよびReaderの脆弱性(APSB26-141)に関する注意喚起
- JPCERT/CC発表のAdobe Acrobat, Adobe Readerのセキュリティアップデートに関する注意喚起です。
- JPCERT-AT-2026-0025 2026年9月マイクロソフトセキュリティ更新プログラムに関する注意喚起
- JPCERT/CC発表の 9月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。
Microsoft
Microsoft製品に関する情報。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- Red Hat Enterprise Linuxのqt6-qt5compat, mrtg, image-builder, perl-DBI RHSA-2026:65887, RHSA-2026:66179, qt5-qtbase, gzip, kernel, osbuild-composer, python3.12-lxml, python-lxml, ansible-coreのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (qt6-qt5compat, perl-DBI (RHSA-2026:65887)). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (qt6-qt5compat). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (mrtg, qt5-qtbase, gzip, kernel, osbuild-composer, ansible-core). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (qt5-qtbase, kernel)., Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (qt5-qtbase). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (image-builder, perl-DBI (RHSA-2026:66179), python3.12-lxml, python-lxml).
- 詳細
- qt6-qt5compat, qt5-qtbaseは境界外メモリ読込の1件の脆弱性を、mrtgはシンボリックリンク攻撃の1件のローカル脆弱性を、image-builderは13件の脆弱性を、perl-DBIはCVE-2026-14380の不完全なフィックスを、gzipは一時ファイルの不適切な処理の1件の脆弱性を、kernelは7件の脆弱性を、osbuild-composerは10件の脆弱性を、python3.12-lxml, python-lxmlはURLフィルタのバイパスの1件の脆弱性を、ansible-coreは引数挿入の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのffmpeg USN-8738-1, USN-8716-2, vim, curl, imagemagick, perlのセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (ffmpeg (USN-8738-1, USN-8716-2), vim, curl, imagemagick, perl). Ubuntu 22.04 LTS, 20.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS (imagemagick).
- 詳細
- ffmpeg (USN-8738-1)は5件の脆弱性を、vimは任意のコマンドが実行可能な1件の脆弱性を、curlは接続の検証なしの再利用の1件のリモート脆弱性を、imagemagickは15件の脆弱性を、perlは4件の脆弱性を、ffmpeg (USN-8716-2)は15件の脆弱性ををそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのfort-validator, slurm-wlmのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- fort-validatorはキャッシュポイズニングの1件の脆弱性を、slurm-wlmは7件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- Cisco Advance Notification for Publication of September 16, 2026, Security Advisories
-
- 影響を受ける製品
- Cisco BroadWorks CommPilot Application Software, Identity Services Engine (ISE) (security hardening release), Nexus Dashboard (security hardening release), Secure Firewall Adaptive Security Appliance (ASA) (security hardening release), Secure Firewall Management Center (FMC) (security hardening release), Secure FirewallThreat Defense (FTD) (security hardening release), ThousandEyes Virtual Appliance.
- 詳細
- 2026年 9月16日にBroadWorks CommPilot Application Software, Identity Services Engine (ISE) (security hardening release), Nexus Dashboard (security hardening release), Secure Firewall Adaptive Security Appliance (ASA) (security hardening release), Secure Firewall Management Center (FMC) (security hardening release), Secure FirewallThreat Defense (FTD) (security hardening release), ThousandEyes Virtual Applianceのセキュリティアドバイザリが公開される予定です。
- 解決法
- 脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。
- Ghostscript 10.08.0 (2026-09-08)がリリース
-
- 影響を受ける製品
- Ghostscript/GhostPDL.
- 詳細
- 複数の潜在的な脆弱性のフィックスが行われたようです。
- 解決法
- 入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- ConnectWise: ScreenConnect™ 26.6.5 Security Patch
-
- 影響を受ける製品
- CW ScreenConnect 26.6.5及びこれ以前のバージョン。
- 詳細
- 認証なしにファイル転送・実行が可能な1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
- 解決法
- 文書に従ってください。
- 参考情報
-
- Check Pointがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- Check Point Security Gateway, Spark Firewall (Centrally Managed), Spark Firewall (Locally Managed) (CVE-2026-85102). Check Point Security Gateway, Security Management Server, Spark Firewall (Centrally Managed), Spark Firewall (Locally Managed) (CVE-2026-85103).
- 詳細
- 9月 9日に2件のセキュリティアドバイザリがリリースされています。両者ともCriticalに分類されています。Check Point Support Centerのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- splunk: Advance Notice of Publication of Splunk Security Advisories - September 2026
-
- 影響を受ける製品
- Splunk Enterprise. Splunk Universal Forwarder. Splunk Add-on for Amazon Web Services. Splunk MCP Server.
- 詳細
- 2026年 9月16日にSplunk Enterprise. Splunk Universal Forwarder. Splunk Add-on for Amazon Web Services. Splunk MCP Serverが公開される予定です。
- 解決法
- 脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。
- Fortra: FI-2026-011 - Path Traversal in Fortra's GoAnywhere MFT Endpoint
-
- 影響を受ける製品
- Fortra GoAnywhere MFT 7.10.2以前のバージョン。
- 詳細
- パストラバーサルの1件のリモート脆弱性をフィックスしています。Highに分類されています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。文書に従ってください。
- Acerがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- Acer社の複数の製品。
- 詳細
- 9月10日に9件のセキュリティアドバイザリがリリースされています。Security & Vulnerabilitiesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- Veeamがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- Veeam社の複数の製品。
- 詳細
- 9月 9日に9件のセキュリティアドバイザリがリリースされています。Knowledge Base Article Listのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- MongoDBに脆弱性
-
- 影響を受ける製品
- MongoDB.
- 詳細
- 9月 9日に24件のセキュリティアドバイザリがリリースされています。1件がcritical, 17件がhighに分類されています。MongoDB Alerts: Security Related: Common Vulnerabilities and Exposures (CVEs)のページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- Palo Alto Networks社製品に複数の脆弱性
-
- 影響を受ける製品
- Palo Alto Networks社の複数の製品。
- 詳細
- 9月10日に10件のセキュリティアドバイザリが公開されています。2件がhighに分類されています。Security Advisoriesのページをご確認下さい。
- 解決法
- 文書に従ってください。
- Drupalのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Drupal.
- 詳細
- 9月 9日に20件のセキュリティアドバイザリが公開されています。9件がcriticalに分類されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。
2026年 9月 8日に日本語で書かれたばらまき型攻撃メール(ValleyRAT S2)が学内のメールアドレスに送信されたことを確認しました。
悪意あるzipファイルが添付されてるもの
以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。
From: 統括官付法人課税 <PaulCamilla@jlqwu.com>
Subject: 令和8年度 第3四半期 税務関連資料および確認清单(チェックリスト)のご送付 [受付番号:2609018653]
本文はTXTとHTML形式のマルチパートのものが観測されています。
添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。
添付ファイルを展開したファイルは以下のとおりです。
imgファイルをマウントしたボリューム上のファイルは以下のとおりです。
クラウドサンドボックスの解析結果は以下のとおりです。
このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。
インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。
本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。
2026年 9月 7日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
15:47:26着信
From: Support.kagoya.〇〇〇.jp@〇〇〇〇.〇〇〇〇.〇〇〇.jp
Subject: サポートから〇〇〇〇〇への新しいメッセージ
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。
平素より情報基盤センターの活動にご理解とご協力をいただき誠にありがとうございます.
9月5日の法定停電の際に行われた全学情報基盤システム定期一斉保守作業において、全学メールゲートウェイの更新作業にて不具合が発生しました。現在のところ、学外から学内へのメール配送に不具合が発生し、本学へのメール配送にエラーが発生していた模様です。
不具合の原因は先ほど解消いたしました。これから送信されてくるメールについては配送されますが、送信元でエラーになったメールについてはエラーとって再送が行われない可能性があります。誠に申し訳がございませんが、送信者に対して再送をご依頼ください。
根本的な原因は現在調査中です。判明次第広報いたします。
ご不便をおかけして申し訳ございません。
以上,よろしくお願いいたします.
2026/9/7 18:20 追記
本障害の影響範囲ですが、uec.ac.jp以下のサブドメインのメールが影響を受けることが判明しました。
@uec.ac.jp, @gl.cc.uec.ac.jp, @ms.cc.uec.ac.jp, @office.uec.ac.jp のメールは影響は受けていません。
2026年 9月 7日にAmazonを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
10:22:47着信
From: 【 pj .o c .noz a mA】 <alerts@alerts.oulwz.com>
Subject: ご注 文内容の ご 確 認
10:23:25着信
From: 【 pj.oc.n oz amA 】 <reports@reports.cpgqj.com>
Subject: 配達 予 定時 刻のお 知ら せ
10:40:18着信
From: 【 p j.oc.noz a m A】 <outgoing@outgoing.oulwz.com>
Subject: お 受け取りありが と う ございます
リンク先は複数あり、全て詐欺サイトが動作しています。
No.2
11:35:14着信
From: カスタマーサポート <Support@rhvwou.la-pension-des-petits-anges.com>
Subject: ごご購入を承りましたお知らせ
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急
情報基盤センターにご連絡ください。
2026年 9月 7日にヨドバシカメラを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
06:12:48着信
From: ヨドバシ・ドット・コム <Vonda@n-tao.com>
Subject ヨドバシドットコム:「お客様情報」変更依頼受付のご連絡
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急
情報基盤センターにご連絡ください。
2026年 9月 7日にセゾンカードを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
05:13:31着信
06:22:48着信
From: 緊急連絡センター <son@chuanmenerqu.com>
Subject: 【SAISON CARD】保有ポイントの有効期限が迫っています
From: 自動配信 <ifyou@yuanfnag4.nongnongche.com>
Subject: 保有ポイントの有効期限が迫っています
リンク先は複数ありますが、全て正規サイトにリダイレクトされます。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。
2026年 9月 7日に楽天カードを騙りマルウェアのインストールを誘導するメールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
07:52:59着信
07:57:17着信
From:【 net u k aR】 <gateway@gateway.kzowz.com>
Subject: ハズレなしの ス クラッ チが登場
From: 【 net uk a R 】 <notifications@notifications.kzowz.com>
Subject: 今月もスクラッ チをお楽しみくだ さい
リンク先は複数あり、全てマルウェアのダウンロード画面に接続します。
ダウンロードされるマルウェアのファイル名とそのSHA256ハッシュ値は以下の通りです。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
マルウェアをインストールしてしまった場合は至急
情報基盤センターにご連絡ください。