2026/06/11 12:00から2026/06/12 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

CISA Adds One Known Exploited Vulnerability to Catalog
CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。


Microsoft

 Microsoft製品に関する情報。

Microsoft Edge Stable Channel (149.0.4022.62)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。CVE-2026-11645の悪用が確認されています。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのkernel RHSA-2026:25191, RHSA-2026:25217, openssl RHSA-2026:25237, RHSA-2026:25239, tomcat9のセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (kernel (RHSA-2026:25191), openssl (RHSA-2026:25237), tomcat9). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel (RHSA-2026:25191)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (kernel (RHSA-2026:25217), openssl (RHSA-2026:25239)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (kernel (RHSA-2026:25217)).
詳細
kernel (RHSA-2026:25191)は7件の脆弱性を、kernel (RHSA-2026:25217)は11件の脆弱性を、opensslは15件の脆弱性を、tomcat9は証明書の失効のバイパスの1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのlibcrypt-saltedhash-perl, .NET, ironic, mistral, ubuntu-kylin-software-center, lwip, Linux kernel (Azure)のセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (libcrypt-saltedhash-perl, .NET, ironic, mistral, ubuntu-kylin-software-center, lwip). Ubuntu 25.10 (libcrypt-saltedhash-perl, .NET, ironic, mistral). Ubuntu 24.04 LTS (libcrypt-saltedhash-perl, .NET, ironic, mistral, lwip). Ubuntu 22.04 LTS (libcrypt-saltedhash-perl, .NET, ironic, mistral, lwip, Linux kernel (Azure)). Ubuntu 20.04 LTS (libcrypt-saltedhash-perl, lwip, Linux kernel (Azure)). Ubuntu 18.04 LTS, 16.04 LTS (libcrypt-saltedhash-perl).
詳細
libcrypt-saltedhash-perlは安全ではない乱数生成の1件の脆弱性を、.NETはdotnet: .NETの不適切なリンク解決の1件のローカル脆弱性とdotnet: ASP.NET Coreのリソース枯渇の1件の脆弱性を、ironicはディレクトリトラバーサルの1件の脆弱性とブートスクリプト挿入の1件の脆弱性とIronic conductorのファイルの読み出しが可能な1件の脆弱性を、mistralはRCEの1件のリモート脆弱性を、ubuntu-kylin-software-centerは権限昇格の1件のローカル脆弱性を、lwipは4件の脆弱性を、Linux kernel (Azure)は18件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのjackson-core, chromium, libinput, neutron, ironicのセキュリティフィックス
影響を受ける製品
oldstable (bookworm), stable (trixie).
詳細
jackson-coreはDoS攻撃の1件の脆弱性を、chromiumは74件の脆弱性を、libinputはphys出力のエスケープ漏れの1件の脆弱性を、neutronはポートRBACルールのバイパスの1件の脆弱性を、ironicは7件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Chrome 安定版 149.0.7827.114/.115 (Windows/Mac), 149.0.7827.114 (Linux)がリリース
影響を受ける製品
Chrome.
詳細
28件の脆弱性をフィックスしています。4件がcriticalに、24件がhighに分類されています。
解決法
自動あるいは手動で更新を行ってください。
参考情報


GitLab Patch Release: 19.0.2, 18.11.5, 18.10.8
影響を受ける製品
GitLab.
詳細
12件の脆弱性をフィックスしています。4件がhighに分類されています。
解決法
脆弱性を解決したバージョンが用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
参考情報


Check Point: Check Point Response to CVE-2026-10847- Identity Agent Local Privilege Escalation Vulnerability
影響を受ける製品
Check Point Identity Agent Full for Windows OS.
詳細
権限昇格の1件のローカル脆弱性をフィックスしています。Highに分類されています。
解決法
文書に従ってください。

Oracle Security Alert Advisory - CVE-2026-35273
影響を受ける製品
PeopleSoft Enterprise PeopleTools, versions 8.61, 8.62.
詳細
認証なしのRCEの1件のリモート脆弱性をフィックスしています。Criticalに分類されています。この脆弱性の悪用が観測されています。
解決法
文書に従ってください。
参考情報


TP-Link : Security Advisory: Authenticated Format String Injection on Tapo C110 (CVE-2026-6250)
影響を受ける製品
TP-Link Tapo C110 v2.
詳細
フォーマット文字列の1件のリモート脆弱性をフィックスしています。Highに分類されています。
解決法
脆弱性を解決するファームウェアが用意されています。文書に従ってください。

Springがセキュリティアドバイザリをリリース
影響を受ける製品
複数のSpring製品。
詳細
6月11日に3件のセキュリティアドバイザリが公開されています。全てhighに分類されています。Spring Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。


2026/06/10 13:00から2026/06/11 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

Check Point Software Technologies製品の脆弱性対策について(CVE-2026-50751)
IPA発表のCheck Point VPNリモートアクセスおよびモバイルアクセスの脆弱性に関する注意喚起です。

JPCERT-AT-2026-0018 Adobe AcrobatおよびReaderの脆弱性(APSB26-63)に関する注意喚起
JPCERT/CC発表のAdobe Acrobat, Adobe Readerのセキュリティアップデートに関する注意喚起です。
JPCERT-AT-2026-0017 2026年6月マイクロソフトセキュリティ更新プログラムに関する注意喚起
JPCERT/CC発表の 6月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。

JPCERT-AT-2026-0016 Check Point Software Technologies社製品における認証バイパスの脆弱性(CVE-2026-50751)に関する注意喚起
JPCERT/CC発表のCheck Point VPNリモートアクセスおよびモバイルアクセスの脆弱性に関する注意喚起です。


Microsoft

 Microsoft製品に関する情報。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのhttpd:2.4, .NET 8.0 RHSA-2026:25111, RHSA-2026:25110, kernel, .NET 9.0のセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (httpd:2.4, kernel, .NET 9.0, .NET 8.0 (RHSA-2026:25110)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel, .NET 9.0, .NET 8.0 (RHSA-2026:25110)). Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (.NET 9.0, .NET 8.0 (RHSA-2026:25110)). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (.NET 8.0 (RHSA-2026:25111)).
詳細
httpd:2.4はHTTP/2 Bombの1件のリモート脆弱性を、.NET 8.0, .NET 9.0はdotnet: .NETの不適切なリンク解決の1件のローカル脆弱性とdotnet: ASP.NET Coreのリソース枯渇の1件の脆弱性を、kernelは13件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのnetatalk, apache2, Tomcat, gst-plugins-base1.0, libhttp-daemon-perlのセキュリティフィックスとexim4のセキュリティフィックスのアップデート
影響を受ける製品
Ubuntu 26.04 LTS, 24.04 LTS (netatalk, Tomcat, libhttp-daemon-perl). Ubuntu 22.04 LTS (netatalk, Tomcat, libhttp-daemon-perl, exim4). Ubuntu 25.10 (Tomcat, libhttp-daemon-perl). Ubuntu 20.04 LTS, 18.04 LTS (netatalk, Tomcat, libhttp-daemon-perl). Ubuntu 16.04 LTS (netatalk, apache2, gst-plugins-base1.0, libhttp-daemon-perl). Ubuntu 14.04 LTS (netatalk, apache2, libhttp-daemon-perl).
詳細
netatalkは10件の脆弱性を、apache2は4件の脆弱性を、Tomcatは6件の脆弱性を、gst-plugins-base1.0は整数桁溢れの1件のリモート脆弱性を、libhttp-daemon-perlはOSコマンド挿入の1件の脆弱性をそれぞれフィックスしています。exim4は回帰エラーをフィックスしてします。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのstrongswanのセキュリティフィックス
影響を受ける製品
oldstable (bookworm), stable (trixie).
詳細
メモリ二重開放の1件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Splunkがセキュリティアドバイザリをリリース
影響を受ける製品
複数のSplunk社製品。
詳細
6月10日に12件のセキュリティアドバイザリがリリースされています。2件がcritical, 4件がHighに分類されています。Splunk Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。

Palo Alto Networks: Palo Alto Networks社製品に複数の脆弱性
影響を受ける製品
Palo Alto Networks社の複数の製品。
詳細
6月11日に11件のセキュリティアドバイザリが公開されています。2件がhighに分類されています。Security Advisoriesのページをご確認下さい。
解決法
文書に従ってください。

Erlang/OTPに複数の脆弱性
影響を受ける製品
>Erlang/OTP.
詳細
6月10日に7件のセキュリティアドバイザリがリリースされています。2件がhighに分類されています。Security Policyのページをご確認下さい。
解決法
文書の指示に従ってください。

TP-Link : Security Advisory: Command Injection Vulnerability in OpenVPN on Multiple TP-Link Archer Routers (CVE-2026-9151)
影響を受ける製品
TP-Link Archer AX12 V1, Archer AX17 V1, Archer AX18 V1, Archer AX1300 V1.
詳細
VPNクライアント設定ファイルのOSコマンド挿入の1件の脆弱性をフィックスしています。
解決法
脆弱性を解決するファームウェアが用意されています。文書に従ってください。
参考情報


Springがセキュリティアドバイザリをリリース
影響を受ける製品
複数のSpring製品。
詳細
6月10日に15件のセキュリティアドバイザリが公開されています。7件がhighに分類されています。Spring Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。

Drupalのセキュリティアドバイザリがリリース
影響を受ける製品
Drupal.
詳細
6月10日に5件のセキュリティアドバイザリが公開されています。3件がcriticalに分類されています。Security advisoriesのページをご確認下さい。
解決法
文書に従って下さい。


2026年 6月 9日に日本語で書かれたばらまき型攻撃メール(AgentTesla/DonutLoader)が学内のメールアドレスに送信されたことを確認しました。


悪意あるrarファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: ヒナ <purchase@gsyiqing.com>
Subject: 出荷について - JAP-東京:MRS メイ・タナカ様のお引越し

本文はTXTおよびHTML形式のものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

出荷について - JAP-東京:MRS メイ・タナカ様のお引越し.rar77434af88d26665a4a99b7b064cd2085b82cefd032636206c48f7558c51f8036

添付ファイルを展開したファイルは以下のとおりです。

出荷について - JAP-東京:MRS メイ・タナカ様のお引越し.JSec791b5c5a90c643066852a5b824612409f4645e8f39912528480b3a3d8f1496

クラウドサンドボックスの解析結果は以下のとおりです。

出荷について - JAP-東京:MRS メイ・タナカ様のお引越し.JSJoe Sandbox Cloud BASIC
Hybrid Analysis
Triage
Any.Run


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

2026年 6月 9日に日本語で書かれたばらまき型攻撃メール(AgentTesla/DonutLoader)が学内のメールアドレスに送信されたことを確認しました。


悪意あるrarファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: Suzuki Shige <muhasebe1@havintur.com>
Subject: Re: 請求書

本文はTXTおよびHTML形式のものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

請求書.rarbb52887a2013478c31dd9b9e8272e4702212b1163877bea8602eb6eb761067a9

添付ファイルを展開したファイルは以下のとおりです。

請求書.JSb87f7b38f087592979ec3a441c54dc45d31e8071736050c40aa31aa5d85a3275

クラウドサンドボックスの解析結果は以下のとおりです。

請求書.JSJoe Sandbox Cloud BASIC
Hybrid Analysis
Triage
Any.Run


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

2026年 6月 8日にTS CUBIC CARDを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
11:58:11着信
From: TS CUBIC <BurkeLawrence@bozhiyou.com>
Subject: 【TS CUBIC CARD】ポイント還元内容ご確認のお願い

リンク先は接続できません。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、口座番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 6月 8日にサポート詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
12:30:01着信
12:54:09着信
13:37:48着信
From: <soumu@〇〇〇〇.〇〇.uec.ac.jp>
Subject: 【重要・総務部】近隣警察署からの指摘に基づく「歩行中の交通違反」に関する事実確認のお願い

リンク先は複数あり、全て詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、電話をしてしまった方は至急情報基盤センターにご連絡ください。

2026年 6月 2日に日本語で書かれたばらまき型攻撃メール(Formbook)が学内のメールアドレスに送信されたことを確認しました。


悪意ある7zファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: Natsuko Tora <hnosagudo@melonero.com>
Subject: 請求書金額の10%加算のお願い(発���書番号:PO-65677876SD)

本文はTXT形式のものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

PO-65677876SD.7za5433779e5316dc98fc86259aa921c369bcb89251541e41552c1bf6b6e1f801e

添付ファイルを展開したファイルは以下のとおりです。

PO-65677876SD.jsf3c4d977d2e2fdd600d7336ae87c13d95cf759783fe63958d60ac38801f85da7

クラウドサンドボックスの解析結果は以下のとおりです。

PO-65677876SD.jsJoe Sandbox Cloud BASIC
Hybrid Analysis
Triage
Any.Run


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

 国立情報学研究所がサービスを行っている高等教育機関・研究機関向けの無線LANローミングサービスであるeduroam JPは、本学では教職員のみ利用可能としておりましたが、準備が整いましたので、学生に対しても利用可能と変更いたしました。

 利用方法は、教職員と同様にeduroamJP認証連携IDサービスを用いてIDとパスワードを発行しての利用となります。
  
  詳しくはITCユーザーズガイドをご覧ください。

https://www.cc.uec.ac.jp/ug/ja/network/eduroam/index.html

2026年 5月22日にAmazonを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
09:45:25着信
From: Amazon.co.jp (自動送信メール) <owl@owl.fsnhyangyi.com>
Subject: 【重要】Amazon至急:プライム会費の支払い方法を更新してください!番号:03376851

10:00:02着信
From: アマゾンサポート <whale@whale.givemefivesix.com>
Subject: 【重要】Amazonプライム特典の一時停止を避けるための重要なお知らせ!番号:01808675

リンク先は複数あり、全て詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 5月22日にサポート詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
09:41:31着信
From: noreply@◯◯◯◯.◯◯.jp
Subject: 【至急】社内ネットワークセキュリティ監査:不審な端末アクティビティおよびログ確認のお願い

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、電話をしてしまった方は至急情報基盤センターにご連絡ください。