2026/10/09 12:00から2026/10/13 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

不正アクセスによる漏えい等の事案を踏まえ、速やかに実施すべき対策等について
IPA発表の直近で相次いでいる国内組織における不正アクセスに関する注意喚起です。


Microsoft

 Microsoft製品に関する情報。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。


2026/10/08 12:00から2026/10/09 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

JPCERT-AT-2026-0030 直近で相次いでいる国内組織における不正アクセスに関する注意喚起
JPCERT/CC発表の直近で相次いでいる国内組織における不正アクセスに関する注意喚起の更新です。
参考情報

AA26-281A Chinese Government-linked Cyber Threat Actors Combine Automated and Hands-on Hacking Tools to Steal Sensitive Data
CISA発表の中国政府と関連していると思われる機密データを窃取するサイバー犯罪グループの注意喚起です。


Microsoft

 Microsoft製品に関する情報。

Microsoft Edge for Stable (Version 155.0.4283.45)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのkernel RHSA-2026:77690, RHSA-2026:76739, kbd, tftp, glibc RHSA-2026:76781, RHSA-2026:79281, bind, mod_auth_openidc, cjose, dovecotのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux Hidden Content for x86_64 10 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (kernel (RHSA-2026:77690), glibc (RHSA-2026:76781), mod_auth_openidc, cjose, dovecot). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel (RHSA-2026:77690), glibc (RHSA-2026:76781), cjose, dovecot). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kbd, tftp, bind). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (kernel (RHSA-2026:76739), glibc (RHSA-2026:79281)).
詳細
kernel (RHSA-2026:77690)は16件の脆弱性を、kbdは権限昇格の1件のローカル脆弱性を、tftpは境界外メモリ読書の1件の脆弱性を、glibc (RHSA-2026:76781)は4件の脆弱性を、bindはDNS64のDoS攻撃の1件のリモート脆弱性と16ビット整数の丸め誤差の1件のリモート脆弱性とDNSSECのDoS攻撃の1件のリモート脆弱性を、mod_auth_openidcはDoS攻撃の1件の脆弱性を、kernel (RHSA-2026:76739)は38件の脆弱性を、cjoseはヒープバッファオーバーフローの1件の脆弱性を、glibc (RHSA-2026:79281)は6件の脆弱性を、dovecotは8件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのlxml, apache2, gst-plugins-ugly1.0, Linux kernel (AWS), Linux kernel (Azure) USN-8888-2, USN-8904-1, Linux kernel, Linux kernel (GCP), Linux kernel (IBM), libarchive, libgit2, libde265, libxml2のセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (lxml, apache2, gst-plugins-ugly1.0, libarchive, libgit2, libde265, libxml2). Ubuntu 24.04 LTS (lxml, apache2, gst-plugins-ugly1.0, Linux kernel (AWS), Linux kernel (Azure) (USN-8888-2, USN-8904-1), Linux kernel, Linux kernel (GCP), libarchive, libgit2, libde265, libxml2). Ubuntu 22.04 LTS (lxml, apache2, gst-plugins-ugly1.0, Linux kernel (GCP), Linux kernel (IBM), libarchive, libde265, libxml2). Ubuntu 20.04 LTS (lxml, apache2, gst-plugins-ugly1.0, Linux kernel, Linux kernel (Azure) (USN-8904-1), libde265, libxml2). Ubuntu 18.04 LTS, 16.04 LTS (lxml, apache2, gst-plugins-ugly1.0, libde265, libxml2). Ubuntu 14.04 LTS (lxml, apache2, libxml2).
詳細
lxmlはURLバイパス攻撃の1件の脆弱性とファイルの読み出しが可能な1件のローカル脆弱性を、apache2はmod_sslの不適切な権限管理の1件の脆弱性とmod_http2の解放後メモリ利用の1件の脆弱性とmod_rewrite の解放後メモリ利用の1件の脆弱性を、gst-plugins-ugly1.0は7件の脆弱性を、Linux kernel (AWS)は1050件の脆弱性を、Linux kernel (Azure) (USN-8888-2)は1151件の脆弱性を、Linux kernelは232件の脆弱性を、Linux kernel (Azure) (USN-8904-1)は234件の脆弱性を、Linux kernel (GCP)は233件の脆弱性を、Linux kernel (IBM)は349件の脆弱性を、libarchiveは符号付き整数のオーバーフローの1件の脆弱性を、libgit2はIPアドレスでの比較の結果の反転の1件の脆弱性を、libde265はNULLポインタの逆参照の1件の脆弱性を、libxml2は6件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのxz-utilsのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
不敵なメモリ書込の1件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware Linuxのxorg-serverのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
9件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

TENABLE: TNS-2026-27: [R1] Tenable Identity Exposure Version 3.126.0 (SaaS) Fixes One Vulnerability
影響を受ける製品
Tenable Identity Exposure (SaaS) 3.125.0及びこれ以前のバージョン。
詳細
コマンド挿入の1件の脆弱性ををフィックスしています。Criticalに分類されています。
解決法
文書に従ってください。

TP-Link製品に脆弱性
影響を受ける製品
複数のTP-Link製品。
詳細
10月 8日に2件のセキュリティアドバイザリがリリースされています。1件がhighに分類されています。Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。


2026年10月 7日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
11:03:49着信
From: DOC Email <◯◯◯◯@◯◯◯◯.co.jp>
Subject: 【自動通知】メール配信結果のご報告:一部配信失敗(7件)

リンク先は詐欺サイトが動作しています。
No.2
16:29:14着信
From: ◯◯◯◯.◯◯◯ <◯◯◯◯@◯◯.◯◯◯◯.jp>
Subject: 【重要なお知らせ】アカウントには即時の対応が必要です。今すぐ行動してください

リンク先は接続できません。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年10月 7日にJRE POINTを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
15:50:53着信
From: JRE POINT <info@jreast.co.jp>
Subject: 【要確認】JRE POINT 有効期限のお知らせ(2026年10月12日)No.3848109335

リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年10月 7日にANAを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
14:51:43着信
From: BEW_ANA <business-email@business-email.xazbdl.com>
Subject: ANAマイレージクラブ:マイル加算サポートのご案内

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年10月 7日にAmazonを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
11:04:27着信
From: アマ ゾン <AbeFlor1475@outlook.com>
Subject: 【重要】Amazon.co.jp アカウントのご確認#18657712910845

リンク先は検出避けが動作しておりgoogleにリダイレクトされます。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年10月 7日にAmerican Expressを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
13:01:15着信
From: アメリカン・エキスプレス <hivpgnog@qos.scqycc.com>
Subject: 【重要】カード会員様情報のご確認と更新のお願い

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
員の方で万が一、携帯電話番号、パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年10月 7日にSBI新生銀行を騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
10:39:50着信
From: SBI新生銀行 <info@sbishinseibank.co.jp>
Subject: 【要確認】配当金のお受取に関するご確認のお願い

リンク先は接続できません。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年10月 7日にAppleを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
10:36:38着信
11:06:47着信
From: Apple Store <noreply@mvpservice.gsxrx.com>
Subject: 【A pple‍】ご購 入明細のお知らせ
From: Ap p le S tore <noreply@nipponsender.gsxrx.com>
Subject: Eメー‍ルで贈る Apple Gif t C ardの領 収書

リンク先は複数あり、全て詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年10月 7日に国税庁を騙る詐欺メールが学内のメールアドレスに複数送信されてきていることを確認しました。サンプルとして本文の一部を示します。


No.1
07:34:54着信
From: 内案‍金付‍還 庁税国 <download@download.yousulai.com>
Subject: 更正の請求によ‍り 所得税が還付されま す

07:34:54着信
From: 局 務事リプア x‍aT-e <department@department.zjjianghuan.com>
Subject: 所 得税還付金の受 取手続(e-Tax アプリ)

リンク先は複数あり、全てマルウェアのダウンロード画面に接続します。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、メールアドレス・パスワード、電子マネー等を送ってしまった方は至急情報基盤センターにご連絡ください。