2026年9月25日

教職員・学生 各位

                            情報基盤センター
                          support@cc.uec.ac.jp

    (第2報) メールサーバ保守作業に伴うメール配送遅延について

平素より弊センターの活動にご理解とご協力をいただき誠にありがとうございます.

先日より断続的に継続しているメール配送遅延を解消するため,本日午前に全学
メールサーバのメンテナンスを行いましたが,機器トラブルにより作業が予定通り
進まず,現在も,一部メール配送が遅延しております.皆様にはご迷惑をおかけして
おり誠に申し訳ありません.引き続き,週末に問題解消に向けた対応を継続いたします.

[経緯]

9/24 (木) 日中に一部メールの配送遅延が発生したため,9/25 (金)に急遽メンテナンスを
計画・アナウンスした.9/24 (木) 深夜から遅延が顕著になり,数時間の遅延が発生する
ようになった.9/25 (金) 予定通りメンテナンスを開始した.メールサーバはA/Bの2系統
あり,特にBでの遅延が目立ったため,メール配送をAのみに切り替え,Bのメンテナンス
を開始した.切り替え後もDNSキャッシュの影響で一部メールはBを経由して送られたた
め,9/25 (金)午前中は一部のメールで遅延が生じていた.Bのメンテナンスを実施しよう
としたが,機器トラブルのため9/24 (木) 深夜からサーバ内に残留していたメール配送ペースが
極めて遅く,本日計画していたメンテナンスはB内のすべてのメールの配送を待ってから
行うこととした.現在はメールの配送経路がAにほぼ切り替わったため,昨日からB内に
滞留しているメールを除き,新たに顕著な遅延は発生していない.

                              以上.

2026/09/24 13:00から2026/09/25 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

CISA Adds Two Known Exploited Vulnerabilities to Catalog
CISAが2件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

JPCERT-AT-2026-0028 F5 BIG-IP Access Policy Managerにおけるヒープベースのバッファオーバーフローの脆弱性(CVE-2026-94127)に関する注意喚起
JPCERT/CC発表のF5社BIG-IP APMの脆弱性に関する注意喚起です。

Microsoft

 Microsoft製品に関する情報。

Microsoft Edge for Stable (Version 154.0.4258.37)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのkernel-rt, unbound RHSA-2026:71419, RHSA-2026:71487, cockpit-image-builder, perl-DBI, libxml2, firefox, python-cryptographyのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le (perl-DBI, libxml2, firefox). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (libxml2, firefox). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (kernel-rt, perl-DBI, libxml2, firefox). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (unbound (RHSA-2026:71419), cockpit-image-builder, python-cryptography). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (unbound (RHSA-2026:71419)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (unbound (RHSA-2026:71487)).
詳細
kernel-rtは5件の脆弱性を、unboundはヒープメモリ破損の1件のリモート脆弱性とヒープベースのバッファオーバーフローの2件のリモート脆弱性を、cockpit-image-builderは4件の脆弱性を、perl-DBIは境界外ヒープ書込の1件の脆弱性を、libxml2は5件の脆弱性を、firefoxは28件の脆弱性を、python-cryptographyは悪意ある証明書チェーンによるDoS攻撃の1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのopenjdk-17, openjdk-21, Linux kernel USN-8726-4, USN-8816-1, USN-8817-1, USN-8818-1, Linux kernel (Low Latency), moodle, imagemagick, python-urllib3, gdal, octavia, expat, libass, swift, curlのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (openjdk-17, openjdk-21, Linux kernel (USN-8726-4, USN-8816-1), imagemagick, gdal, octavia, expat, libass, swift, curl). Ubuntu 24.04 LTS (openjdk-17, openjdk-21, Linux kernel (Low Latency), imagemagick, gdal, octavia, expat, libass, Linux kernel (USN-8816-1, USN-8817-1), curl). Ubuntu 22.04 LTS (openjdk-17, openjdk-21, Linux kernel (Low Latency), imagemagick, gdal, octavia, expat, Linux kernel (USN-8817-1, USN-8818-1), curl). Ubuntu 20.04 LTS (openjdk-17, openjdk-21, imagemagick, python-urllib3, gdal, expat, libass, Linux kernel (USN-8818-1), curl). Ubuntu 18.04 LTS (openjdk-17, moodle, imagemagick, python-urllib3, gdal, expat, libass, curl). Ubuntu 16.04 LTS (moodle, imagemagick, python-urllib3, gdal, expat, curl). Ubuntu 14.04 LTS (imagemagick, gdal, expat, libass).
詳細
openjdk-17, openjdk-21は情報漏えいの2件のリモート脆弱性をDoS攻撃の1件のリモート脆弱性を、Linux kernel (USN-8726-4)は551件の脆弱性を、Linux kernel (Low Latency)は97件の脆弱性を、moodleはSSRFの1件の脆弱性を、imagemagickは7件の脆弱性を、python-urllib3はクロスオリジンリダイレクトにおける機密性の高いヘッダー情報の漏洩の1件のリモート脆弱性を、gdalは7件の脆弱性を、octaviaはAmphoraプロバイダドライバのHAproxyの設定変更が可能な2件の脆弱性とQoSポリシーの認証不備の1件の脆弱性を、expatは11件の脆弱性を、libassは4件の脆弱性を、Linux kernel (USN-8816-1)は101件の脆弱性を、Linux kernel (USN-8817-1)は20件の脆弱性を、Linux kernel (USN-8818-1)は20件の脆弱性を、swiftは無限ループの1件の脆弱性を、curlは8件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのznc, libreofficeのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
zncは解放後メモリ利用の1件の脆弱性とNULLポインタの逆参照の1件の脆弱性を、libreofficeは8件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware Linuxのphpのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
11件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

SerivceNow : KB3159623 : [Security Advisory] September 2026 CVE Advisory Notification
影響を受ける製品
ServiceNow Yokohama, Zurich, Australia.
詳細
5件の脆弱性をフィックスしています。
解決法
脆弱性を解決するソフトウェアがリリースされています。文書を確認してください。
参考情報


複数のAMD製品に脆弱性
影響を受ける製品
複数のAMD製品。
詳細
9月24日に3件のSecurity Bulletinが公開されています。AMD Product Securityのページをご確認下さい。
解決法
対応する製品を利用している場合は文書の指示あるいはハードウェアベンダ等の指示に従ってください。

What's New in Zimbra 10.1.21 (Daffodil)
影響を受ける製品
Zimbra Collaboration Suite.
詳細
CVEに採番された2件の脆弱性を含む12件の脆弱性をフィックスしています。
解決法
文書に従ってください。

PHP 8.5.11, PHP 8.4.26, PHP 8.3.35, PHP 8.2.34がリリース
影響を受ける製品
PHP.
詳細
複数の脆弱性をそれぞれフィックスしています。
解決法
入手しアップデートしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。


                           2026年9月24日

教職員・学生 各位

                            情報基盤センター
                          
support@cc.uec.ac.jp

     メールサーバ保守作業に伴うメール配送遅延について

平素より弊センターの活動にご理解とご協力をいただき誠にありがとうございます.

下記のようにメールサーバ保守作業を行います.期間中,一部メール配送が遅延する
可能性がありますが,メールの喪失は発生しません.ご不便をおかけしますが,
ご理解とご協力のほどよろしくお願い申し上げます.

                記

[期間]

明日 2026/9/25(金)10:00 - 11:00頃

[対象]

全学メールセキュリティ機器

[影響]

期間中,一部のメール配送が遅延する可能性があります.
メールの喪失は発生しません.

                              以上.

                             2026年9月24日

教職員 各位

                           情報基盤センター
                          support@cc.uec.ac.jp

平素より情報基盤センターの活動にご理解とご協力をいただき、誠にありがとうございます。
以前お知らせしておりました、UEC Disk2の「URLで共有」機能において、
共有設定を更新した際に「ダウンロードを制限」の制限数が意図せず10に設定される事象につきまして、ソフトウェアのバージョンアップを実施し、現在は解消しております。

これに伴い、以前ご案内しておりました「ダウンロードを制限」に通常想定されるダウンロード数を大幅に上回る数値を設定する暫定的な対応は不要となりました。
ご利用の皆様にはご不便をおかけしましたことをお詫び申し上げます。

以上、よろしくお願いいたします。

当件連絡先: support@cc.uec.ac.jp

2026/09/22 12:00から2026/09/24 13:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

Considerations for Critical Infrastructure Operators Working With Third-Party ICS Integrators
FBI及びCISA発表のConsiderations for Critical Infrastructure Operators Working With Third-Party ICS Integrators公開の広報です。

CISA Adds Four Known Exploited Vulnerabilities to Catalog
CISAが4件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報


Microsoft

 Microsoft製品に関する情報。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのpostgresql:16, postgresql:15, coreutils, postgresql16, podman, tar, kernel-rt RHSA-2026:70403, RHSA-2026:71016, kernel RHSA-2026:70498, RHSA-2026:71213, RHSA-2026:71232, RHSA-2026:71233, java-1.8.0-ibm, perl-DBI, unbound, postgresql:12のセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le (postgresql:16, coreutils, tar, java-1.8.0-ibm, unbound, postgresql:12, kernel (RHSA-2026:71213)). Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (postgresql:16, coreutils, tar, unbound, postgresql:12, kernel (RHSA-2026:71213)). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (postgresql:16, coreutils, tar, kernel-rt (RHSA-2026:70403, RHSA-2026:71016), unbound, postgresql:12, kernel (RHSA-2026:71213)). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt (RHSA-2026:70403, RHSA-2026:71016)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:71213)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (postgresql:15, kernel (RHSA-2026:71232)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (kernel (RHSA-2026:71232)). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (postgresql16, podman, kernel (RHSA-2026:70498, RHSA-2026:71233), perl-DBI). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (postgresql16, podman, kernel (RHSA-2026:70498, RHSA-2026:71233)).
詳細
postgresql:16, postgresql:15, postgresql16は16件の脆弱性を、coreutilsはsortのバッファアンダーリードの1件の脆弱性を、podmanは11件の脆弱性を、tarは4件の脆弱性を、kernel-rt (RHSA-2026:70403)は20件の脆弱性を、kernel (RHSA-2026:70498)は12件の脆弱性を、java-1.8.0-ibmは4件の脆弱性を、perl-DBIは境界外ヒープ書込の1件の脆弱性を、unboundはヒープメモリ破損の1件のリモート脆弱性とヒープベースのバッファオーバーフローの2件のリモート脆弱性を、postgresql:12は14件の脆弱性を、kernel-rt (RHSA-2026:71016), kernel (RHSA-2026:71213)は7件の脆弱性を、kernel (RHSA-2026:71232)は13件の脆弱性を、kernel (RHSA-2026:71233)は13件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのlibssh2, Linux kernel (NVIDIA BaseOS), Linux kernel (Azure CVM) USN-8801-1, USN-8793-2, Linux kernel (NVIDIA), Linux kernel (Raspberry Pi), Linux kernel, Linux kernel (Azure), Linux kernel (Oracle), sudo, openssh, gzip, network-manager, open-isns, sqlparse, libgit2のセキュリティフィックスとxdg-desktop-portalのセキュリティフィックスのアップデート
影響を受ける製品
Ubuntu 26.04 LTS (Linux kernel (NVIDIA BaseOS), Linux kernel (Azure CVM (USN-8801-1)), Linux kernel (NVIDIA), sudo, network-manager, open-isns, sqlparse, libgit2, xdg-desktop-portal). Ubuntu 24.04 LTS (Linux kernel (Azure CVM) (USN-8801-1), Linux kernel (Azure), Linux kernel (Oracle), sudo, open-isns, sqlparse, libgit2, xdg-desktop-portal). Ubuntu 22.04 LTS (libssh2, Linux kernel (Raspberry Pi) Linux kernel (Azure CVM) (USN-8793-2), Linux kernel, Linux kernel (Oracle), open-isns, sqlparse, libgit2). Ubuntu 20.04 LTS (libssh2, Linux kernel, openssh, gzip, open-isns, sqlparse. libgit2). Ubuntu 18.04 LTS (libssh2, openssh, gzip, open-isns, sqlparse, libgit2). Ubuntu 16.04 LTS (libssh2, openssh, sqlparse, libgit2). Ubuntu 14.04 LTS (libssh2, openssh, gzip).
詳細
libssh2は4件の脆弱性を、Linux kernel (NVIDIA BaseOS)は552件の脆弱性を、Linux kernel (Azure CVM) (USN-8801-1)は5件の脆弱性を、Linux kernel (NVIDIA)は550件の脆弱性を、Linux kernel (Raspberry Pi)は21件の脆弱性を、Linux kernel (Azure CVM) (USN-8793-2)は9件の脆弱性を、Linux kernelはnetfilterの境界外メモリ読込の1件の脆弱性を、Linux kernel (Azure)は1417件の脆弱性を、Linux kernel (Oracle)は98件の脆弱性を、sudoはインターセプトモードのポリシー迂回の1件の脆弱性を、opensshは10件の脆弱性を、gzipはバッファオーバーフローの1件の脆弱性と危険な一時ファイルの1件の脆弱性を、network-managerは制限の適用の不備の1件の脆弱性を、open-isnsはメモリ二重解放の1件の脆弱性を、sqlparseはCPU枯渇の3件の脆弱性を、libgit2はシェルコマンド挿入の1件の脆弱性をそれぞれフィックスしています。xdg-desktop-portalは回帰エラーをフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのxdg-dbus-proxyのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
メッセージフィルタの迂回の1件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Adobeがセキュリティアドバイザリをリリース
影響を受ける製品
Adobe InDesign, Content Credentials SDK, Adobe Bridge, Adobe Connect, Adobe Experience Manager (AEM) Forms, Substance 3D Modeler, Adobe Premiere Pro.
詳細
9月22日に7件のセキュリティアドバイザリがリリースされています。6件がCriticalに分類されています。Latest Product Security Updatesのページをご確認下さい。
解決法
文書の指示に従ってください。

WordPress 7.1.2 Release
影響を受ける製品
Wordpress.
詳細
パストラバーサルの1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
解決法
ただちに自動更新機能あるいは手動でアップデートを行ってください。
参考情報


ARISTA Security Advisory 0183
影響を受ける製品
ARISTA VeloCloud Orchestrator (VCO) on-prem.
詳細
認証情報なしに特権的内部機能にアクセス可能な1件のリモート脆弱性をフィックスしています。Citicalに分類されています。悪用が観測されています。
解決法
文書の指示に従ってください。
参考情報


F5: K000162605: BIG-IP APM vulnerability CVE-2026-94127
影響を受ける製品
BIG-IP APM.
詳細
アクセスポリシーとOAuthプロファイル及びOAuth認証サーバとして設定されている場合のRCEの1件のリモート脆弱性をフィックスしています。Citicalに分類されています。悪用が観測されています。
解決法
文書の指示に従ってください。
参考情報


Check Point : sk1000171 : CVE-2026-93616: Directory Traversal and File upload allows execution of arbitrary script on the Management Server
影響を受ける製品
Check Point Multi-Domain Security Management Server, Security Management Server.
詳細
ディレクトリトラバーサル及びファイルアップロードの1件のリモート脆弱性をフィックスしています。Criticalに分類されています。悪用が観測されています。
解決法
文書の指示に従ってください。
参考情報


Chrome 安定版 154.0.8037.57/.58 (Windows, Mac), 154.0.8037.57 (Linux)がリリース
影響を受ける製品
Chrome.
詳細
108件の脆弱性をフィックスしています。11件がcritical, 25件がhighに分類されています。
解決法
自動更新機能あるいは手動でアップデートしてください。
参考情報


NVIDIAがセキュリティアドバイザリをリリース
影響を受ける製品
複数のNVIDIA製品。
詳細
9月22日に2件のセキュリティアドバイザリが公開されています。1件がcritical, 1件がhighに分類されています。Security Bulletinsのページをご確認下さい。

解決法
文書に従ってください。
参考情報


SolarWindsがセキュリティアドバイザリをリリース
影響を受ける製品
SolarWinds Observability Self-Hosted.
詳細
9月22日に2件のセキュリティアドバイザリが公開されています。1件がcritical, 1件がhighに分類されています。Security Bulletinsのページをご確認下さい。

解決法
文書に従ってください。
参考情報


GitLab Critical Patch Release: 19.4.1, 19.3.3, 19.2.7
影響を受ける製品
GitLab.
詳細
11件の脆弱性をフィックスしています。2件がcritical, 2件がhighに分類されています。
解決法
脆弱性を解決したバージョンが用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
参考情報


HPESBNW05137 rev.1 - Multiple Vulnerabilities in HPE Networking Analytics and Location Engine (ALE)
影響を受ける製品
HPE Networking Analytics and Location Engine (ALE).
詳細
10件の脆弱性をフィックスしています。2件がcritical, 6件がhighに分類されています。
解決法
アップデートが用意されています。文書を確認して下さい。
参考情報


HPESBNW05138 rev.1 - HPE Networking Advance Notification of Security Advisories for September 29, 2026
影響を受ける製品
HPE Networking Instant On Access Points.
詳細
2026年 9月29日にHPE Networking Instant On Access Pointsのセキュリティアドバイザリが公開される予定です。
解決法
脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。

CVE-2026-73581 Apache Tomcat - OpenSSL and OpenSSL-FFM TLS implementations ignore CRLs when certificate uses a keystore
CVE-2026-75973 Apache Tomcat - Cross-context authentication mix-up with Jakarta Authentication configured
CVE-2026-76183 Apache Tomcat - Bypass of security constraints for WebSocket endpoints
CVE-2026-77756 Apache Tomcat - Transfer-Encoding honored for HTTP/1.0 requests
CVE-2026-77762 Apache Tomcat - Stale HPACK emitter injects trailers into recycled pooled Request
CVE-2026-77791 Apache Tomcat - DoS via busy wait during WebSocket close
CVE-2026-78383 Apache Tomcat - AJP DoS via missing request body
CVE-2026-78437 Apache Tomcat - HTTP/2 DoS via malformed request
CVE-2026-79677 Apache Tomcat - WebSocket DoS due to lost asynchronous write timeout
CVE-2026-86248 Apache Tomcat - Fix for CVE-2026-34500 was incomplete. OCSP checks sometimes soft-fail with FFM even when soft-fail is disabled
CVE-2026-86350 Apache Tomcat - Regression in fix for CVE-2026-41293 can trigger request header mix-up
CVE-2026-87022 Apache Tomcat - WebSocket message smuggling with per-message-deflate
影響を受ける製品
Apache Tomcat.
詳細
12件のセキュリティアドバイザリが公開されています。
解決法
脆弱性を解決したバージョンが用意されています。入手しインストールしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
参考情報


Erlang/OTPに複数の脆弱性
影響を受ける製品
>Erlang/OTP.
詳細
9月22日に2件のセキュリティアドバイザリがリリースされています。1件がcritical, 2件がhighに分類されています。Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。

GitHub Enterprise Serverに脆弱性 Enterprise Server 3.22.1, Enterprise Server 3.21.6, Enterprise Server 3.20.8, Enterprise Server 3.19.12, Enterprise Server 3.18.15, Enterprise Server 3.17.21
影響を受ける製品
GitHub Enterprise Server 3.22.x, 3.21.x, 3.20.x, 3.19.x, 3.18.x, 3.17.x.
詳細
3.22.1は4件の脆弱性を、3.21.6は7件の脆弱性を、3.20.8, 3.19.12, 3.18.15は6件の脆弱性を、3.17.21は5件の脆弱性をそれぞれフィックスしています。1件がcrticallに、2件がhighに分類されています。
解決法
入手しアップデートして下さい。

WatchGuard: AuthPoint Gateway Improper Authentication in LDAP Sync Allows First-Factor Authentication Bypass
影響を受ける製品
WatchGuard AuthPoint Authentication Gateway.
詳細
LDAP Syncの第一要素認証にて不適切認証あるいは認証の欠落の1件のリモート脆弱性をフィックスしています。Highに分類されています。
解決法
脆弱性を解決したバージョンが用意されています。アップデートしてください。

Drupalのセキュリティアドバイザリがリリース
影響を受ける製品
Drupal.
詳細
9月23日に36件のセキュリティアドバイザリが公開されています。5件がcriticalに分類されています。Security advisoriesのページをご確認下さい。
解決法
文書に従って下さい。

cPanelがセキュリティアドバイザリがリリース
影響を受ける製品
WPtoolkit, cPanel/WHM.
詳細
9月22日に3件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
解決法
文書に従って下さい。


平素より情報基盤センターの活動にご理解とご協力をいただき誠にありがとうございます.

昨日9月15日に情報基盤センターにて運用している全学メールゲートウェイのソフトウェアに重大な脆弱性が存在することが公開されました。すでにこの脆弱性を利用した攻撃が観測されており、本学のセキュリティを維持するためにも大至急のソフトウェアアップデートが必要と判断し、午後よりソフトウェアアップデート作業を行いました。

アップデート作業は、2台ある全学メールゲートウェイのうちの1台をオフラインにして行うのですが、その際に、稼働中の1台のメール配送が遅延する現象が観測されました。45分程度の遅延が発生しましたが、メールの消失はございません。昨日21時頃に遅延は解消しました。

先日に引き続きご迷惑をおかけして大変申し訳ございませんでした。

昨日の作業にて1台のアップデートが終了いたしました。本日17時30分頃より、残る1台のソフトウェアアップデート作業を行います。メール配送の遅延が発生する可能性がございますが、脆弱性をそのままにした運用を継続することはできません。ご協力の程よろしくお願いいたします。


2026/09/17 0:57追記

アップデート作業が終了しました。全学メールゲートウェイは脆弱性対応が終了し、正常動作に戻りました。

皆様のご協力に感謝致します。


2026/09/18 17:30追記

現在、9月15日に発生したのと同様のメールの配送遅延が観測されています。最大で45分程の遅延が発生しています。メールの消失はありません。

ベンダが調査を行っています。今しばらくお待ちください。

2026年 9月11日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
11:40:36着信
From: 〇〇〇〇.jp <〇〇〇@〇〇〇〇〇〇.ne.jp>
Subject: 11.9.2026 12:40:35- サポートから〇〇〇〇〇 への新しいメッセージ

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 9月 8日に日本語で書かれたばらまき型攻撃メール(ValleyRAT S2)が学内のメールアドレスに送信されたことを確認しました。


悪意あるzipファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 統括官付法人課税 <PaulCamilla@jlqwu.com>
Subject: 令和8年度 第3四半期 税務関連資料および確認清单(チェックリスト)のご送付 [受付番号:2609018653]

本文はTXTとHTML形式のマルチパートのものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

税務報告書.zipad91e674edb5f376d27a3c56df45ebb967229ee9ba623ec158f8c4835d577def

添付ファイルを展開したファイルは以下のとおりです。

税務報告書.img25a87693ff2e67858bb5379f7f30092b1eba127307b0bcf24029d04911b6ebbe

imgファイルをマウントしたボリューム上のファイルは以下のとおりです。

_Bottom.datc5d9b6e889ac776410b9e70930bc12afa202843d8ec2aa971204c416a3251c76
_Driver.cnf29f67c17b528a877949878a3d0453a34c6f5eee7d872edd33c0996b057b56258
_Top.dat42f21f4389db441c9b57b765320ba628673bd9856002bb20f0359bfd783d48a9
FileReportEx.dllb30ffc403371e6f485357d186f5d87b1188a09eeec45be3bb9fe443fbb84057d
liblz4.dll06c6aac092ebc16c6580676a5696186ee1f3d30960c085ff95b2724fec5f8451
msvcp120.dll3b92e964404e3f94531e7d7c4c7419561d9eca6accd98dc3979c9e3596db444c
msvcp140.dllb5400f8454276f1adf944d8ba393866ca423603254baf88bca7dc4c1cf762116
msvcr120.dll753ac30c30aae62415cc225e3d057b8b6254afe280696e0a43f1a7c3132632a6
vcruntime140_1.dll1a1ca015a830a357ad5ec882845d732a60368b6c0d8247a009140cd518377f73
vcruntime140.dll98aea63f7c88d733504c08b165fd68a917e256f2cfaeaa742323ef6dddbbce29
税務報告書.exec09d9caef509f0f6001f1d3e3bb7f71d57aa77b7bfa751e198fe12c317cb77f2

クラウドサンドボックスの解析結果は以下のとおりです。

税務報告書.img Hybrid Analyses
Triage


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

2026年 9月 7日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
15:47:26着信
From: Support.kagoya.〇〇〇.jp@〇〇〇〇.〇〇〇〇.〇〇〇.jp
Subject: サポートから〇〇〇〇〇への新しいメッセージ

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

平素より情報基盤センターの活動にご理解とご協力をいただき誠にありがとうございます.

9月5日の法定停電の際に行われた全学情報基盤システム定期一斉保守作業において、全学メールゲートウェイの更新作業にて不具合が発生しました。現在のところ、学外から学内へのメール配送に不具合が発生し、本学へのメール配送にエラーが発生していた模様です。

不具合の原因は先ほど解消いたしました。これから送信されてくるメールについては配送されますが、送信元でエラーになったメールについてはエラーとって再送が行われない可能性があります。誠に申し訳がございませんが、送信者に対して再送をご依頼ください。

根本的な原因は現在調査中です。判明次第広報いたします。

ご不便をおかけして申し訳ございません。

以上,よろしくお願いいたします.


2026/9/7 18:20 追記

本障害の影響範囲ですが、uec.ac.jp以下のサブドメインのメールが影響を受けることが判明しました。

@uec.ac.jp, @gl.cc.uec.ac.jp, @ms.cc.uec.ac.jp, @office.uec.ac.jp のメールは影響は受けていません。