2026/10/01 12:00から2026/10/02 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

CISA Adds One Known Exploited Vulnerability to Catalog
CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。


Microsoft

 Microsoft製品に関する情報。

Microsoft Edge for Stable (Version 154.0.4258.53)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのgvfs, kernel, libpcap RHSA-2026:74441, RHSA-2026:74442, ghostscript, Satellite 6.19.5 Asyncのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 9 x86_64 (gvfs, kernel, libpcap (RHSA-2026:74441), Satellite 6.19.5 Async). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (gvfs, kernel, libpcap (RHSA-2026:74441)). Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (kernel, libpcap (RHSA-2026:74441)). Red Hat Satellite 6.19 x86_64, Red Hat Satellite Capsule 6.19 x86_64 (Satellite 6.19.5 Async). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (libpcap (RHSA-2026:74442), ghostscript).
詳細
gvfはgvfsd-adminのTOCTOUの1件の脆弱性とSFTPバックエンドのヒープメモリ破損の1件の脆弱性を、kernelはRDMAサブシステムの境界外カーネルヒープメモリ読込の1件のローカル脆弱性とKVMモジュールのページオーバーフローの1件の脆弱性とfutex_hash_allocate()の競合状態の1件の脆弱性を、libpcapは境界外メモリアクセスの1件の脆弱性を、ghostscriptはJPEG 2000処理部のヒープバッファオーバーフローの1件の脆弱性を、Satellite 6.19.5 Asyncは31件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのpython-django, gst-plugins-bad1.0, kf6-kcoreaddons, designate, openssl, libxpm, gst-plugins-good1.0のセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (python-django, gst-plugins-bad1.0, kf6-kcoreaddons, designate, openssl, libxpm, gst-plugins-good1.0). Ubuntu 24.04 LTS, 22.04 LTS (python-django, gst-plugins-bad1.0, designate, libxpm, gst-plugins-good1.0). Ubuntu 20.04 LTS, 18.04 LTS, 16.04 LTS (python-django, gst-plugins-bad1.0, designate, gst-plugins-good1.0). Ubuntu 14.04 LTS (python-django, gst-plugins-bad1.0).
詳細
python-djangoはdjango.middleware.cache.UpdateCacheMiddlewareのCache-Controlディレクティブの大文字小文字を区別しない1件の脆弱性とdjango.middleware.cache.UpdateCacheMiddlewareの不適切なアスタリスクの処理の1件の脆弱性とGeoDjangoの不適切な右辺値の処理の1件の脆弱性を、gst-plugins-bad1.0は境界外ヒープ書込の1件の脆弱性を、kf6-kcoreaddonsはメタ文字のエスケープ漏れの1件の脆弱性を、designateはゾーン作成時の制限の迂回の1件の脆弱性を、opensslはQUICパケットバッファの枯渇の1件のリモート脆弱性とQUICパケット再構築のCPUリソース枯渇の1件のリモート脆弱性を、libxpmは符号なし整数のアンダーフローの1件の脆弱性を、gst-plugins-good1.0は4件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Slackware Linuxのlibpng, mozilla-thunderbirdのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
libpngはzlibの解放後メモリ利用の1件の脆弱性を、mozilla-thunderbirdは44件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Fortinet : FG-IR-26-175 : Improper limitation of a pathname to a restricted directory
影響を受ける製品
FortiMail 8.0, 7.6, 7.4, 7.2.
詳細
パストラバーサルの1件のリモート脆弱性をフィックスしています。Criticalに分類されており、本脆弱性を悪用した攻撃が観測されています。
解決法
脆弱性を解決するソフトウェアが用意されています。また、ワークアラウンド及びIoCが用意されています。文書に従ってください。
参考情報


VMware Tanzu製品に脆弱性
影響を受ける製品
VMware Tanzu製品。
詳細
10月 1日に8件のセキュリティアドバイザリがリリースされています。4件がcritical, 4件がhighに分類されています。Security Advisories - Tanzuのページをご確認下さい。
解決法
文書の指示に従ってください。

FORTRA製品に脆弱性
影響を受ける製品
FORTRA BoKS.
詳細
10月 1日に8件のセキュリティアドバイザリがリリースされています。3件がcritical, 3件がhighに分類されています。Fortra Product CVEsのページをご確認下さい。
解決法
文書の指示に従ってください。

Python 3.10.22, 3.11.17, 3.12.15, 3.13.16 and 3.14.8 are now available!
影響を受ける製品
Python.
詳細
複数の脆弱性をそれぞれフィックスしています。
解決法
入手しアップデートしてください。バイナリパッケージを利用している場合は、各ベンダのアナウンスに注意してください。
参考情報


ASUS製品に脆弱性
影響を受ける製品
複数のASUS製品。
詳細
10月 1日に3件のセキュリティアドバイザリがリリースされています。1件がcritical, 2件がhighに分類されています。Latest Security Updatesのページをご確認下さい。
解決法
文書の指示に従ってください。

TP-Link製品に脆弱性
影響を受ける製品
複数のTP-Link製品。
詳細
10月 1日に5件のセキュリティアドバイザリがリリースされています。4件がhighに分類されています。Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。

TENABLE: TNS-2026-26: [R1] Nessus Version 10.12.5 Fixes Multiple Vulnerabilities
影響を受ける製品
Tenable Nessus 10.12.4及びこれ以前のバージョン。
詳細
9件の脆弱性ををフィックスしています。1件がcritical, 4件がhighに分類されています。
解決法
文書に従ってください。


2026/09/30 12:00から2026/10/01 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

CISA Adds One Known Exploited Vulnerability to Catalog
CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報


Microsoft

 Microsoft製品に関する情報。

Microsoft Edge for Stable (Version 154.0.4258.48)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのdogtag-pki, pki-core, ruby2.5, rhc, openssh RHSA-2026:73954, RHSA-2026:73955, thunderbird, freerdp, gvfs, webkit2gtk3, rsync, kernel-rt, kernelのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (dogtag-pki, openssh (RHSA-2026:73954), freerdp, gvfs). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (freerdp). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (pki-core, openssh (RHSA-2026:73955), webkit2gtk3). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (ruby2.5, rhc, thunderbird, rsync, kernel). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (ruby2.5, rhc, thunderbird, rsync, kernel-rt, kernel). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt).
詳細
dogtag-pki, pki-coreはv2 REST ACLフィルタの不適切な処理の1件の脆弱性と証明書プロファイルのインポート機能の不適切な検証の1件の脆弱性を、ruby2.5はresolv gemのメモリ枯渇の1件のリモート脆弱性とubygem-mongoのクエリ操作挿入の1件の脆弱性を、rhcはgoogle.golang.org/grpc: gRPC-GoのDoS攻撃の1件の脆弱性を、opensshは総当たり攻撃の1件の脆弱性を、thunderbirdは44件の脆弱性を、freerdpは接続ポリシーのバイパスの1件のリモート脆弱性を、gvfsはgvfsd-adminのTOCTOUの1件の脆弱性とSFTPバックエンドのヒープメモリ破損の1件の脆弱性を、webkit2gtk3は227件の脆弱性を、rsyncは17件の脆弱性を、kernel-rt, kernelは4件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのlibdbi-perl, OpenSSL, Linux kernel (FIPS) USN-8819-4, USN-8730-7, Linux kernel (AWS FIPS), Linux kernel USN-8818-4, USN-8851-1, Linux kernel (NVIDIA Tegra) USN-8849-1, USN-8818-5, Linux kernel (BlueField), openvpn, opensbi, keystone, Linux kernel (AWS), Linux kernel (Oracle), gvfs, Kdenlive, MLT, imagemagick, libauthen-sasl-perlのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (libdbi-perl, openvpn, keystone, gvfs, Kdenlive, MLT, imagemagick, libauthen-sasl-perl). Ubuntu 24.04 LTS (libdbi-perl, Linux kernel (AWS FIPS), openvpn, keystone, Linux kernel (AWS), Linux kernel (Oracle), gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 22.04 LTS (libdbi-perl, Linux kernel (FIPS) (USN-8730-7), Linux kernel (USN-8818-4), openvpn, opensbi, keystone, Linux kernel (NVIDIA Tegra) (USN-8818-5), Linux kernel (AWS), gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 20.04 LTS ((libdbi-perl, OpenSSL, Linux kernel (NVIDIA Tegra) (USN-8849-1), Linux kernel (BlueField), Linux kernel (USN-8851-1), keystone, gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 18.04 LTS (libdbi-perl, OpenSSL, Linux kernel (FIPS) (USN-8819-4), Linux kernel (USN-8851-1), keystone, gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 16.04 LTS (libdbi-perl, OpenSSL, keystone, gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 14.04 LTS (libdbi-perl, OpenSSL, imagemagick, libauthen-sasl-perl).
詳細
libdbi-perlは境界外メモリ書込の1件の脆弱性と境界外ヒープ書込の1件の脆弱性を、OpenSSLは4件の脆弱性を、Linux kernel (FIPS) (USN-8819-4), Linux kernel (USN-8851-1)はip6_vtiはトンネルの不適切な照合の1件の脆弱性とnetfilterの境界外メモリ読込の1件の脆弱性とnfsdの解放後メモリ利用の1件の脆弱性を、Linux kernel (FIPS) (USN-8730-7)はnetfilterの境界外メモリ読込の1件の脆弱性を、Linux kernel (AWS FIPS), Linux kernel (AWS)は20件の脆弱性を、Linux kernel (USN-8818-4), Linux kernel (NVIDIA Tegra) (USN-8818-5)は20件の脆弱性を、Linux kernel (NVIDIA Tegra) (USN-8849-1)は18件の脆弱性を、Linux kernel (BlueField))は8件の脆弱性を、openvpnは整数桁溢れの1件のリモート脆弱性と解放後メモリの1件のリモート脆弱性を、opensbiはDoS攻撃の1件の脆弱性を、keystoneはOAuth1トークンのプロジェクトの境界の逸脱の1件の脆弱性とドメインIDの不適切な検証の1件の脆弱性とトークンの委任制限の不備の1件の脆弱性を、Linux kernel (Oracle)は101件の脆弱性を、gvfsはgvfsd-adminのTOCTOUの1件の脆弱性とSFTPバックエンドのヒープメモリ破損の1件の脆弱性を、Kdenlive, MLTは危険なプロキシパラメータの利用の1件の脆弱性を、imagemagickは6件の脆弱性を、libauthen-sasl-perlは認証応答の不適切な再利用の1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのlibwebsockets, pcre2, openssl, tor, firefox-esrのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
libwebsocketsは境界外メモリ書込の1件のリモート脆弱性を、pcre2は境界外メモリ書込の1件の脆弱性を、opensslは13件の脆弱性を、torは複数の脆弱性を、firefox-esrは120件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Cisco Catalyst SD-WAN Manager API Authentication Bypass Vulnerability
影響を受ける製品
Cisco Catalyst SD-WAN Manager.
詳細
APIの認証のバイパスにより管理者権限でAPIを操作可能な1件のリモート脆弱性をフィックスしています。Criticalに分類されており、本脆弱性を悪用した攻撃が観測されています。
解決法
脆弱性を解決するソフトウェアが用意されています。また、IoCが用意されています。文書に従ってください。
参考情報


Cisco Advance Notification for Publication of October 7, 2026, Security Advisories
影響を受ける製品
Cisco Application Policy Infrastructure Controller, Finesse, Cisco Smart Software Manager On-Prem, Meraki, NX-OS Software for MDS 9000, Nexus 3000, 7000, and 9000 Series Switches, Nexus 9000.
詳細
10月 7日にCisco Application Policy Infrastructure Controller, Finesse, Cisco Smart Software Manager On-Prem, Meraki, NX-OS Software for MDS 9000, Nexus 3000, 7000, and 9000 Series Switches, Nexus 9000のセキュリティアドバイザリが公開される予定です。
解決法
脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。

Thunderbird 157.0, Thunderbird 140.17.0esr, Thunderbird 153.4.0esrがリリース
影響を受ける製品
Thunderbird.
詳細
Thunderbird 157.0は76件の脆弱性を、Thunderbird 140.17.0esrは44件の脆弱性を、Thunderbird 153.4.0esrは63この脆弱性をそれぞれフィックスしています。
解決法
自動更新機能あるいは手動でアップデートしてください。

WatchGuardがセキュリティアドバイザリをリリース
影響を受ける製品
WatchGuard Fireware OS.
詳細
9月29, 30日に15件のセキュリティアドバイザリがリリースされています。1件がcritical, 13件がhighに分類されています。Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


AMD-SB-6033: RCCL Vulnerability
影響を受ける製品
AMD ROCm Communication Collectives Library (RCCL).
詳細
入力の不適切な検証の1件のリモート脆弱性をフィックスしています。
解決法
文書に従ってください。

JetBrainsがセキュリティアドバイザリをリリース
影響を受ける製品
JetBrains YouTrack, TeamCity, Rider, IntelliJ IDEA, Hub.
詳細
10月28日に29件のセキュリティアドバイザリがリリースされています。Fixed security issuesのページをご確認下さい。
解決法
文書の指示に従ってください。

NVIDIA SUPPORT: Security Bulletin: NVIDIA GPU Display Driver - September 2026
影響を受ける製品
NVIDIA GPU Display Driver.
詳細
122件の脆弱性をフィックスしています。76件がhighに分類されています。
解決法
アップデートが用意されています。文書を確認してください。

cPanelがセキュリティアドバイザリがリリース
影響を受ける製品
cPanel/WHM.
詳細
9月29日に3件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
解決法
文書に従って下さい。


                            2026年9月25日

教職員・学生 各位

                            情報基盤センター
                          support@cc.uec.ac.jp

    (第2報) メールサーバ保守作業に伴うメール配送遅延について

平素より弊センターの活動にご理解とご協力をいただき誠にありがとうございます.

先日より断続的に継続しているメール配送遅延を解消するため,本日午前に全学
メールサーバのメンテナンスを行いましたが,機器トラブルにより作業が予定通り
進まず,現在も,一部メール配送が遅延しております.皆様にはご迷惑をおかけして
おり誠に申し訳ありません.引き続き,週末に問題解消に向けた対応を継続いたします.

[経緯]

9/24 (木) 日中に一部メールの配送遅延が発生したため,9/25 (金)に急遽メンテナンスを
計画・アナウンスした.9/24 (木) 深夜から遅延が顕著になり,数時間の遅延が発生する
ようになった.9/25 (金) 予定通りメンテナンスを開始した.メールサーバはA/Bの2系統
あり,特にBでの遅延が目立ったため,メール配送をAのみに切り替え,Bのメンテナンス
を開始した.切り替え後もDNSキャッシュの影響で一部メールはBを経由して送られたた
め,9/25 (金)午前中は一部のメールで遅延が生じていた.Bのメンテナンスを実施しよう
としたが,機器トラブルのため9/24 (木) 深夜からサーバ内に残留していたメール配送ペースが
極めて遅く,本日計画していたメンテナンスはB内のすべてのメールの配送を待ってから
行うこととした.現在はメールの配送経路がAにほぼ切り替わったため,昨日からB内に
滞留しているメールを除き,新たに顕著な遅延は発生していない.

                              以上.

                           2026年9月24日

教職員・学生 各位

                            情報基盤センター
                          
support@cc.uec.ac.jp

     メールサーバ保守作業に伴うメール配送遅延について

平素より弊センターの活動にご理解とご協力をいただき誠にありがとうございます.

下記のようにメールサーバ保守作業を行います.期間中,一部メール配送が遅延する
可能性がありますが,メールの喪失は発生しません.ご不便をおかけしますが,
ご理解とご協力のほどよろしくお願い申し上げます.

                記

[期間]

明日 2026/9/25(金)10:00 - 11:00頃

[対象]

全学メールセキュリティ機器

[影響]

期間中,一部のメール配送が遅延する可能性があります.
メールの喪失は発生しません.

                              以上.

                             2026年9月24日

教職員 各位

                           情報基盤センター
                          support@cc.uec.ac.jp

平素より情報基盤センターの活動にご理解とご協力をいただき、誠にありがとうございます。
以前お知らせしておりました、UEC Disk2の「URLで共有」機能において、
共有設定を更新した際に「ダウンロードを制限」の制限数が意図せず10に設定される事象につきまして、ソフトウェアのバージョンアップを実施し、現在は解消しております。

これに伴い、以前ご案内しておりました「ダウンロードを制限」に通常想定されるダウンロード数を大幅に上回る数値を設定する暫定的な対応は不要となりました。
ご利用の皆様にはご不便をおかけしましたことをお詫び申し上げます。

以上、よろしくお願いいたします。

当件連絡先: support@cc.uec.ac.jp

平素より情報基盤センターの活動にご理解とご協力をいただき誠にありがとうございます.

昨日9月15日に情報基盤センターにて運用している全学メールゲートウェイのソフトウェアに重大な脆弱性が存在することが公開されました。すでにこの脆弱性を利用した攻撃が観測されており、本学のセキュリティを維持するためにも大至急のソフトウェアアップデートが必要と判断し、午後よりソフトウェアアップデート作業を行いました。

アップデート作業は、2台ある全学メールゲートウェイのうちの1台をオフラインにして行うのですが、その際に、稼働中の1台のメール配送が遅延する現象が観測されました。45分程度の遅延が発生しましたが、メールの消失はございません。昨日21時頃に遅延は解消しました。

先日に引き続きご迷惑をおかけして大変申し訳ございませんでした。

昨日の作業にて1台のアップデートが終了いたしました。本日17時30分頃より、残る1台のソフトウェアアップデート作業を行います。メール配送の遅延が発生する可能性がございますが、脆弱性をそのままにした運用を継続することはできません。ご協力の程よろしくお願いいたします。


2026/09/17 0:57追記

アップデート作業が終了しました。全学メールゲートウェイは脆弱性対応が終了し、正常動作に戻りました。

皆様のご協力に感謝致します。


2026/09/18 17:30追記

現在、9月15日に発生したのと同様のメールの配送遅延が観測されています。最大で45分程の遅延が発生しています。メールの消失はありません。

ベンダが調査を行っています。今しばらくお待ちください。

2026年 9月11日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
11:40:36着信
From: 〇〇〇〇.jp <〇〇〇@〇〇〇〇〇〇.ne.jp>
Subject: 11.9.2026 12:40:35- サポートから〇〇〇〇〇 への新しいメッセージ

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 9月 8日に日本語で書かれたばらまき型攻撃メール(ValleyRAT S2)が学内のメールアドレスに送信されたことを確認しました。


悪意あるzipファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 統括官付法人課税 <PaulCamilla@jlqwu.com>
Subject: 令和8年度 第3四半期 税務関連資料および確認清单(チェックリスト)のご送付 [受付番号:2609018653]

本文はTXTとHTML形式のマルチパートのものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

税務報告書.zipad91e674edb5f376d27a3c56df45ebb967229ee9ba623ec158f8c4835d577def

添付ファイルを展開したファイルは以下のとおりです。

税務報告書.img25a87693ff2e67858bb5379f7f30092b1eba127307b0bcf24029d04911b6ebbe

imgファイルをマウントしたボリューム上のファイルは以下のとおりです。

_Bottom.datc5d9b6e889ac776410b9e70930bc12afa202843d8ec2aa971204c416a3251c76
_Driver.cnf29f67c17b528a877949878a3d0453a34c6f5eee7d872edd33c0996b057b56258
_Top.dat42f21f4389db441c9b57b765320ba628673bd9856002bb20f0359bfd783d48a9
FileReportEx.dllb30ffc403371e6f485357d186f5d87b1188a09eeec45be3bb9fe443fbb84057d
liblz4.dll06c6aac092ebc16c6580676a5696186ee1f3d30960c085ff95b2724fec5f8451
msvcp120.dll3b92e964404e3f94531e7d7c4c7419561d9eca6accd98dc3979c9e3596db444c
msvcp140.dllb5400f8454276f1adf944d8ba393866ca423603254baf88bca7dc4c1cf762116
msvcr120.dll753ac30c30aae62415cc225e3d057b8b6254afe280696e0a43f1a7c3132632a6
vcruntime140_1.dll1a1ca015a830a357ad5ec882845d732a60368b6c0d8247a009140cd518377f73
vcruntime140.dll98aea63f7c88d733504c08b165fd68a917e256f2cfaeaa742323ef6dddbbce29
税務報告書.exec09d9caef509f0f6001f1d3e3bb7f71d57aa77b7bfa751e198fe12c317cb77f2

クラウドサンドボックスの解析結果は以下のとおりです。

税務報告書.img Hybrid Analyses
Triage


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

2026年 9月 7日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
15:47:26着信
From: Support.kagoya.〇〇〇.jp@〇〇〇〇.〇〇〇〇.〇〇〇.jp
Subject: サポートから〇〇〇〇〇への新しいメッセージ

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

平素より情報基盤センターの活動にご理解とご協力をいただき誠にありがとうございます.

9月5日の法定停電の際に行われた全学情報基盤システム定期一斉保守作業において、全学メールゲートウェイの更新作業にて不具合が発生しました。現在のところ、学外から学内へのメール配送に不具合が発生し、本学へのメール配送にエラーが発生していた模様です。

不具合の原因は先ほど解消いたしました。これから送信されてくるメールについては配送されますが、送信元でエラーになったメールについてはエラーとって再送が行われない可能性があります。誠に申し訳がございませんが、送信者に対して再送をご依頼ください。

根本的な原因は現在調査中です。判明次第広報いたします。

ご不便をおかけして申し訳ございません。

以上,よろしくお願いいたします.


2026/9/7 18:20 追記

本障害の影響範囲ですが、uec.ac.jp以下のサブドメインのメールが影響を受けることが判明しました。

@uec.ac.jp, @gl.cc.uec.ac.jp, @ms.cc.uec.ac.jp, @office.uec.ac.jp のメールは影響は受けていません。