2026/10/01 12:00から2026/10/02 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- CISA Adds One Known Exploited Vulnerability to Catalog
- CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
Microsoft
Microsoft製品に関する情報。
- Microsoft Edge for Stable (Version 154.0.4258.53)がリリース
-
- 影響を受ける製品
- Microsoft Edge.
- 詳細
- 最新のChromium projectの最新のアップデートを反映したリリースです。
- 解決法
- 自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- Red Hat Enterprise Linuxのgvfs, kernel, libpcap RHSA-2026:74441, RHSA-2026:74442, ghostscript, Satellite 6.19.5 Asyncのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 9 x86_64 (gvfs, kernel, libpcap (RHSA-2026:74441), Satellite 6.19.5 Async). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (gvfs, kernel, libpcap (RHSA-2026:74441)). Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (kernel, libpcap (RHSA-2026:74441)). Red Hat Satellite 6.19 x86_64, Red Hat Satellite Capsule 6.19 x86_64 (Satellite 6.19.5 Async). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (libpcap (RHSA-2026:74442), ghostscript).
- 詳細
- gvfはgvfsd-adminのTOCTOUの1件の脆弱性とSFTPバックエンドのヒープメモリ破損の1件の脆弱性を、kernelはRDMAサブシステムの境界外カーネルヒープメモリ読込の1件のローカル脆弱性とKVMモジュールのページオーバーフローの1件の脆弱性とfutex_hash_allocate()の競合状態の1件の脆弱性を、libpcapは境界外メモリアクセスの1件の脆弱性を、ghostscriptはJPEG 2000処理部のヒープバッファオーバーフローの1件の脆弱性を、Satellite 6.19.5 Asyncは31件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのpython-django, gst-plugins-bad1.0, kf6-kcoreaddons, designate, openssl, libxpm, gst-plugins-good1.0のセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (python-django, gst-plugins-bad1.0, kf6-kcoreaddons, designate, openssl, libxpm, gst-plugins-good1.0). Ubuntu 24.04 LTS, 22.04 LTS (python-django, gst-plugins-bad1.0, designate, libxpm, gst-plugins-good1.0). Ubuntu 20.04 LTS, 18.04 LTS, 16.04 LTS (python-django, gst-plugins-bad1.0, designate, gst-plugins-good1.0). Ubuntu 14.04 LTS (python-django, gst-plugins-bad1.0).
- 詳細
- python-djangoはdjango.middleware.cache.UpdateCacheMiddlewareのCache-Controlディレクティブの大文字小文字を区別しない1件の脆弱性とdjango.middleware.cache.UpdateCacheMiddlewareの不適切なアスタリスクの処理の1件の脆弱性とGeoDjangoの不適切な右辺値の処理の1件の脆弱性を、gst-plugins-bad1.0は境界外ヒープ書込の1件の脆弱性を、kf6-kcoreaddonsはメタ文字のエスケープ漏れの1件の脆弱性を、designateはゾーン作成時の制限の迂回の1件の脆弱性を、opensslはQUICパケットバッファの枯渇の1件のリモート脆弱性とQUICパケット再構築のCPUリソース枯渇の1件のリモート脆弱性を、libxpmは符号なし整数のアンダーフローの1件の脆弱性を、gst-plugins-good1.0は4件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Slackware Linuxのlibpng, mozilla-thunderbirdのセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- libpngはzlibの解放後メモリ利用の1件の脆弱性を、mozilla-thunderbirdは44件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- Fortinet : FG-IR-26-175 : Improper limitation of a pathname to a restricted directory
-
- 影響を受ける製品
- FortiMail 8.0, 7.6, 7.4, 7.2.
- 詳細
- パストラバーサルの1件のリモート脆弱性をフィックスしています。Criticalに分類されており、本脆弱性を悪用した攻撃が観測されています。
- 解決法
- 脆弱性を解決するソフトウェアが用意されています。また、ワークアラウンド及びIoCが用意されています。文書に従ってください。
- 参考情報
-
- VMware Tanzu製品に脆弱性
-
- 影響を受ける製品
- VMware Tanzu製品。
- 詳細
- 10月 1日に8件のセキュリティアドバイザリがリリースされています。4件がcritical, 4件がhighに分類されています。Security Advisories - Tanzuのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- FORTRA製品に脆弱性
-
- 影響を受ける製品
- FORTRA BoKS.
- 詳細
- 10月 1日に8件のセキュリティアドバイザリがリリースされています。3件がcritical, 3件がhighに分類されています。Fortra Product CVEsのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- Python 3.10.22, 3.11.17, 3.12.15, 3.13.16 and 3.14.8 are now available!
-
- 影響を受ける製品
- Python.
- 詳細
- 複数の脆弱性をそれぞれフィックスしています。
- 解決法
- 入手しアップデートしてください。バイナリパッケージを利用している場合は、各ベンダのアナウンスに注意してください。
- 参考情報
-
- ASUS製品に脆弱性
-
- 影響を受ける製品
- 複数のASUS製品。
- 詳細
- 10月 1日に3件のセキュリティアドバイザリがリリースされています。1件がcritical, 2件がhighに分類されています。Latest Security Updatesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- TP-Link製品に脆弱性
-
- 影響を受ける製品
- 複数のTP-Link製品。
- 詳細
- 10月 1日に5件のセキュリティアドバイザリがリリースされています。4件がhighに分類されています。Security Advisoriesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- TENABLE: TNS-2026-26: [R1] Nessus Version 10.12.5 Fixes Multiple Vulnerabilities
-
- 影響を受ける製品
- Tenable Nessus 10.12.4及びこれ以前のバージョン。
- 詳細
- 9件の脆弱性ををフィックスしています。1件がcritical, 4件がhighに分類されています。
- 解決法
- 文書に従ってください。
2026/09/30 12:00から2026/10/01 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- CISA Adds One Known Exploited Vulnerability to Catalog
- CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報
Microsoft
Microsoft製品に関する情報。
- Microsoft Edge for Stable (Version 154.0.4258.48)がリリース
-
- 影響を受ける製品
- Microsoft Edge.
- 詳細
- 最新のChromium projectの最新のアップデートを反映したリリースです。
- 解決法
- 自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- Red Hat Enterprise Linuxのdogtag-pki, pki-core, ruby2.5, rhc, openssh RHSA-2026:73954, RHSA-2026:73955, thunderbird, freerdp, gvfs, webkit2gtk3, rsync, kernel-rt, kernelのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (dogtag-pki, openssh (RHSA-2026:73954), freerdp, gvfs). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (freerdp). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (pki-core, openssh (RHSA-2026:73955), webkit2gtk3). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (ruby2.5, rhc, thunderbird, rsync, kernel). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (ruby2.5, rhc, thunderbird, rsync, kernel-rt, kernel). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt).
- 詳細
- dogtag-pki, pki-coreはv2 REST ACLフィルタの不適切な処理の1件の脆弱性と証明書プロファイルのインポート機能の不適切な検証の1件の脆弱性を、ruby2.5はresolv gemのメモリ枯渇の1件のリモート脆弱性とubygem-mongoのクエリ操作挿入の1件の脆弱性を、rhcはgoogle.golang.org/grpc: gRPC-GoのDoS攻撃の1件の脆弱性を、opensshは総当たり攻撃の1件の脆弱性を、thunderbirdは44件の脆弱性を、freerdpは接続ポリシーのバイパスの1件のリモート脆弱性を、gvfsはgvfsd-adminのTOCTOUの1件の脆弱性とSFTPバックエンドのヒープメモリ破損の1件の脆弱性を、webkit2gtk3は227件の脆弱性を、rsyncは17件の脆弱性を、kernel-rt, kernelは4件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのlibdbi-perl, OpenSSL, Linux kernel (FIPS) USN-8819-4, USN-8730-7, Linux kernel (AWS FIPS), Linux kernel USN-8818-4, USN-8851-1, Linux kernel (NVIDIA Tegra) USN-8849-1, USN-8818-5, Linux kernel (BlueField), openvpn, opensbi, keystone, Linux kernel (AWS), Linux kernel (Oracle), gvfs, Kdenlive, MLT, imagemagick, libauthen-sasl-perlのセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (libdbi-perl, openvpn, keystone, gvfs, Kdenlive, MLT, imagemagick, libauthen-sasl-perl). Ubuntu 24.04 LTS (libdbi-perl, Linux kernel (AWS FIPS), openvpn, keystone, Linux kernel (AWS), Linux kernel (Oracle), gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 22.04 LTS (libdbi-perl, Linux kernel (FIPS) (USN-8730-7), Linux kernel (USN-8818-4), openvpn, opensbi, keystone, Linux kernel (NVIDIA Tegra) (USN-8818-5), Linux kernel (AWS), gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 20.04 LTS ((libdbi-perl, OpenSSL, Linux kernel (NVIDIA Tegra) (USN-8849-1), Linux kernel (BlueField), Linux kernel (USN-8851-1), keystone, gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 18.04 LTS (libdbi-perl, OpenSSL, Linux kernel (FIPS) (USN-8819-4), Linux kernel (USN-8851-1), keystone, gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 16.04 LTS (libdbi-perl, OpenSSL, keystone, gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 14.04 LTS (libdbi-perl, OpenSSL, imagemagick, libauthen-sasl-perl).
- 詳細
- libdbi-perlは境界外メモリ書込の1件の脆弱性と境界外ヒープ書込の1件の脆弱性を、OpenSSLは4件の脆弱性を、Linux kernel (FIPS) (USN-8819-4), Linux kernel (USN-8851-1)はip6_vtiはトンネルの不適切な照合の1件の脆弱性とnetfilterの境界外メモリ読込の1件の脆弱性とnfsdの解放後メモリ利用の1件の脆弱性を、Linux kernel (FIPS) (USN-8730-7)はnetfilterの境界外メモリ読込の1件の脆弱性を、Linux kernel (AWS FIPS), Linux kernel (AWS)は20件の脆弱性を、Linux kernel (USN-8818-4), Linux kernel (NVIDIA Tegra) (USN-8818-5)は20件の脆弱性を、Linux kernel (NVIDIA Tegra) (USN-8849-1)は18件の脆弱性を、Linux kernel (BlueField))は8件の脆弱性を、openvpnは整数桁溢れの1件のリモート脆弱性と解放後メモリの1件のリモート脆弱性を、opensbiはDoS攻撃の1件の脆弱性を、keystoneはOAuth1トークンのプロジェクトの境界の逸脱の1件の脆弱性とドメインIDの不適切な検証の1件の脆弱性とトークンの委任制限の不備の1件の脆弱性を、Linux kernel (Oracle)は101件の脆弱性を、gvfsはgvfsd-adminのTOCTOUの1件の脆弱性とSFTPバックエンドのヒープメモリ破損の1件の脆弱性を、Kdenlive, MLTは危険なプロキシパラメータの利用の1件の脆弱性を、imagemagickは6件の脆弱性を、libauthen-sasl-perlは認証応答の不適切な再利用の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのlibwebsockets, pcre2, openssl, tor, firefox-esrのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- libwebsocketsは境界外メモリ書込の1件のリモート脆弱性を、pcre2は境界外メモリ書込の1件の脆弱性を、opensslは13件の脆弱性を、torは複数の脆弱性を、firefox-esrは120件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- Cisco Catalyst SD-WAN Manager API Authentication Bypass Vulnerability
-
- 影響を受ける製品
- Cisco Catalyst SD-WAN Manager.
- 詳細
- APIの認証のバイパスにより管理者権限でAPIを操作可能な1件のリモート脆弱性をフィックスしています。Criticalに分類されており、本脆弱性を悪用した攻撃が観測されています。
- 解決法
- 脆弱性を解決するソフトウェアが用意されています。また、IoCが用意されています。文書に従ってください。
- 参考情報
-
- Cisco Advance Notification for Publication of October 7, 2026, Security Advisories
-
- 影響を受ける製品
- Cisco Application Policy Infrastructure Controller, Finesse, Cisco Smart Software Manager On-Prem, Meraki, NX-OS Software for MDS 9000, Nexus 3000, 7000, and 9000 Series Switches, Nexus 9000.
- 詳細
- 10月 7日にCisco Application Policy Infrastructure Controller, Finesse, Cisco Smart Software Manager On-Prem, Meraki, NX-OS Software for MDS 9000, Nexus 3000, 7000, and 9000 Series Switches, Nexus 9000のセキュリティアドバイザリが公開される予定です。
- 解決法
- 脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。
- Thunderbird 157.0, Thunderbird 140.17.0esr, Thunderbird 153.4.0esrがリリース
-
- 影響を受ける製品
- Thunderbird.
- 詳細
- Thunderbird 157.0は76件の脆弱性を、Thunderbird 140.17.0esrは44件の脆弱性を、Thunderbird 153.4.0esrは63この脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- WatchGuardがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- WatchGuard Fireware OS.
- 詳細
- 9月29, 30日に15件のセキュリティアドバイザリがリリースされています。1件がcritical, 13件がhighに分類されています。Security Advisoriesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- 参考情報
- AMD-SB-6033: RCCL Vulnerability
-
- 影響を受ける製品
- AMD ROCm Communication Collectives Library (RCCL).
- 詳細
- 入力の不適切な検証の1件のリモート脆弱性をフィックスしています。
- 解決法
- 文書に従ってください。
- JetBrainsがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- JetBrains YouTrack, TeamCity, Rider, IntelliJ IDEA, Hub.
- 詳細
- 10月28日に29件のセキュリティアドバイザリがリリースされています。Fixed security issuesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- NVIDIA SUPPORT: Security Bulletin: NVIDIA GPU Display Driver - September 2026
-
- 影響を受ける製品
- NVIDIA GPU Display Driver.
- 詳細
- 122件の脆弱性をフィックスしています。76件がhighに分類されています。
- 解決法
- アップデートが用意されています。文書を確認してください。
- cPanelがセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- cPanel/WHM.
- 詳細
- 9月29日に3件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。
2026年9月24日
教職員・学生 各位
情報基盤センター
support@cc.uec.ac.jp
メールサーバ保守作業に伴うメール配送遅延について
平素より弊センターの活動にご理解とご協力をいただき誠にありがとうございます.
下記のようにメールサーバ保守作業を行います.期間中,一部メール配送が遅延する
可能性がありますが,メールの喪失は発生しません.ご不便をおかけしますが,
ご理解とご協力のほどよろしくお願い申し上げます.
記
[期間]
明日 2026/9/25(金)10:00 - 11:00頃
[対象]
全学メールセキュリティ機器
[影響]
期間中,一部のメール配送が遅延する可能性があります.
メールの喪失は発生しません.
以上.
2026年9月24日
教職員 各位
情報基盤センター
support@cc.uec.ac.jp
平素より情報基盤センターの活動にご理解とご協力をいただき、誠にありがとうございます。
以前お知らせしておりました、UEC Disk2の「URLで共有」機能において、
共有設定を更新した際に「ダウンロードを制限」の制限数が意図せず10に設定される事象につきまして、ソフトウェアのバージョンアップを実施し、現在は解消しております。
これに伴い、以前ご案内しておりました「ダウンロードを制限」に通常想定されるダウンロード数を大幅に上回る数値を設定する暫定的な対応は不要となりました。
ご利用の皆様にはご不便をおかけしましたことをお詫び申し上げます。
以上、よろしくお願いいたします。
当件連絡先: support@cc.uec.ac.jp
平素より情報基盤センターの活動にご理解とご協力をいただき誠にありがとうございます.
昨日9月15日に情報基盤センターにて運用している全学メールゲートウェイのソフトウェアに重大な脆弱性が存在することが公開されました。すでにこの脆弱性を利用した攻撃が観測されており、本学のセキュリティを維持するためにも大至急のソフトウェアアップデートが必要と判断し、午後よりソフトウェアアップデート作業を行いました。
アップデート作業は、2台ある全学メールゲートウェイのうちの1台をオフラインにして行うのですが、その際に、稼働中の1台のメール配送が遅延する現象が観測されました。45分程度の遅延が発生しましたが、メールの消失はございません。昨日21時頃に遅延は解消しました。
先日に引き続きご迷惑をおかけして大変申し訳ございませんでした。
昨日の作業にて1台のアップデートが終了いたしました。本日17時30分頃より、残る1台のソフトウェアアップデート作業を行います。メール配送の遅延が発生する可能性がございますが、脆弱性をそのままにした運用を継続することはできません。ご協力の程よろしくお願いいたします。
2026/09/17 0:57追記
アップデート作業が終了しました。全学メールゲートウェイは脆弱性対応が終了し、正常動作に戻りました。
皆様のご協力に感謝致します。
2026/09/18 17:30追記
現在、9月15日に発生したのと同様のメールの配送遅延が観測されています。最大で45分程の遅延が発生しています。メールの消失はありません。
ベンダが調査を行っています。今しばらくお待ちください。
2026年 9月11日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
11:40:36着信
From: 〇〇〇〇.jp <〇〇〇@〇〇〇〇〇〇.ne.jp>
Subject: 11.9.2026 12:40:35- サポートから〇〇〇〇〇 への新しいメッセージ
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。
2026年 9月 8日に日本語で書かれたばらまき型攻撃メール(ValleyRAT S2)が学内のメールアドレスに送信されたことを確認しました。
悪意あるzipファイルが添付されてるもの
以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。
From: 統括官付法人課税 <PaulCamilla@jlqwu.com>
Subject: 令和8年度 第3四半期 税務関連資料および確認清单(チェックリスト)のご送付 [受付番号:2609018653]
本文はTXTとHTML形式のマルチパートのものが観測されています。
添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。
添付ファイルを展開したファイルは以下のとおりです。
imgファイルをマウントしたボリューム上のファイルは以下のとおりです。
クラウドサンドボックスの解析結果は以下のとおりです。
このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。
インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。
本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。
2026年 9月 7日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
15:47:26着信
From: Support.kagoya.〇〇〇.jp@〇〇〇〇.〇〇〇〇.〇〇〇.jp
Subject: サポートから〇〇〇〇〇への新しいメッセージ
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。
平素より情報基盤センターの活動にご理解とご協力をいただき誠にありがとうございます.
9月5日の法定停電の際に行われた全学情報基盤システム定期一斉保守作業において、全学メールゲートウェイの更新作業にて不具合が発生しました。現在のところ、学外から学内へのメール配送に不具合が発生し、本学へのメール配送にエラーが発生していた模様です。
不具合の原因は先ほど解消いたしました。これから送信されてくるメールについては配送されますが、送信元でエラーになったメールについてはエラーとって再送が行われない可能性があります。誠に申し訳がございませんが、送信者に対して再送をご依頼ください。
根本的な原因は現在調査中です。判明次第広報いたします。
ご不便をおかけして申し訳ございません。
以上,よろしくお願いいたします.
2026/9/7 18:20 追記
本障害の影響範囲ですが、uec.ac.jp以下のサブドメインのメールが影響を受けることが判明しました。
@uec.ac.jp, @gl.cc.uec.ac.jp, @ms.cc.uec.ac.jp, @office.uec.ac.jp のメールは影響は受けていません。