平素より情報基盤センターの活動にご理解とご協力をいただき誠にありがとうございます.

昨日9月15日に情報基盤センターにて運用している全学メールゲートウェイのソフトウェアに重大な脆弱性が存在することが公開されました。すでにこの脆弱性を利用した攻撃が観測されており、本学のセキュリティを維持するためにも大至急のソフトウェアアップデートが必要と判断し、午後よりソフトウェアアップデート作業を行いました。

アップデート作業は、2台ある全学メールゲートウェイのうちの1台をオフラインにして行うのですが、その際に、稼働中の1台のメール配送が遅延する現象が観測されました。45分程度の遅延が発生しましたが、メールの消失はございません。昨日21時頃に遅延は解消しました。

先日に引き続きご迷惑をおかけして大変申し訳ございませんでした。

昨日の作業にて1台のアップデートが終了いたしました。本日1730分頃より、残る1台のソフトウェアアップデート作業を行います。メール配送の遅延が発生する可能性がございますが、脆弱性をそのままにした運用を継続することはできません。ご協力の程よろしくお願いいたします。


2026/09/17 0:57追記

アップデート作業が終了しました。全学メールゲートウェイは脆弱性対応が終了し、正常動作に戻りました。

皆様のご協力に感謝致します。


2026/09/18 17:30追記

現在、9月15日に発生したのと同様のメールの配送遅延が観測されています。最大で45分程の遅延が発生しています。メールの消失はありません。

ベンダが調査を行っています。今しばらくお待ちください。

2026/09/17 12:00から2026/09/18 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。


Microsoft

 Microsoft製品に関する情報。

Microsoft Edge for Stable (Version 153.0.4234.46)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのkernel, kernel-rt, firefox, tomcat9, tomcat, .NET 10.0, perl-Net-DNS RHSA-2026:68786, RHSA-2026:68787のセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (kernel, tomcat9). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (firefox, .NET 10.0, perl-Net-DNS (RHSA-2026:68787)). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (kernel-rt, firefox, .NET 10.0, perl-Net-DNS (RHSA-2026:68787)). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (.NET 10.0). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (tomcat, perl-Net-DNS). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (perl-Net-DNS (RHSA-2026:68786)).
詳細
kernelは19件の脆弱性を、kernel-rtは23件の脆弱性を、firefoxは10件の脆弱性を、tomcat9, tomcatは8件の脆弱性を、.NET 10.0は情報漏えいの1件の脆弱性と権限昇格の1件の脆弱性を、perl-Net-DNSは無限ループの1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのsqlite3, bison, gst-plugins-good1.0, bubblewrap (USN-8779-1), libsoupのセキュリティフィックスとbubblewrap (USN-8779-2)のセキュリティフィックスのアップデート
影響を受ける製品
Ubuntu 26.04 LTS, 24.04 LTS, 22.04 LTS (sqlite3, bison, gst-plugins-good1.0, bubblewrap, libsoup). Ubuntu 20.04 LTS, 18.04 LTS (sqlite3, gst-plugins-good1.0, bubblewrap, libsoup). Ubuntu 16.04 LTS (gst-plugins-good1.0, libsoup).
詳細
sqlite3はバッファオーバーフローの1件の脆弱性を、bisonは任意のプログラムを実行可能な1件の脆弱性を、gst-plugins-good1.0はメモリ枯渇の1件の脆弱性を、bubblewrap (USN-8779-1)はサンドボックス外に書き込みが可能な1件の脆弱性と一時ファイルディレクトリの誤った利用の1件の脆弱性を、libsoupはHTTPリクエストスマグリングの1件の脆弱性とプロキシ処理部の認証情報の漏洩の1件の脆弱性とCRLF挿入の1件の脆弱性をそれぞれフィックスしています。bubblewrap (USN-8779-2)は回帰エラーをフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのtor, firefox-esr, mkvtoolnix, thunderbird, libapache2-mod-auth-openidc, bind9のセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
torは複数の脆弱性を、firefox-esrは28件の脆弱性を、mkvtoolnixはバッファオーバーフローの1件の脆弱性を、thunderbirdは27件の脆弱性を、libapache2-mod-auth-openidcは境界外メモリ読書の1件の脆弱性を、bind9は12件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Chrome 安定版 153.0.8010.52/.53 (Windows, Mac, Linux)がリリース
影響を受ける製品
Chrome.
詳細
16件の脆弱性をフィックスしています。2件がcritical, 7件がhighに分類されています。
解決法
自動更新機能あるいは手動でアップデートしてください。

WordPress 7.1.1 Maintenance and Security Release
影響を受ける製品
Wordpress.
詳細
11件の脆弱性をフィックスしています。
解決法
ただちに自動更新機能あるいは手動でアップデートを行ってください。

VMware Tanzu製品に脆弱性
影響を受ける製品
VMware Tanzu製品。
詳細
9月17日に16件のセキュリティアドバイザリがリリースされています。9件がcritical, 3件がhighに分類されています。Security Advisories - Tanzuのページをご確認下さい。
解決法
文書の指示に従ってください。

Check Point : sk1000155 : CVE-2026-91843 - Stack overflow in login process to the Security Management and Log Servers
影響を受ける製品
Check Point Multi-Domain Security Management Server, Security Management Server.
詳細
スタックオーバーフローの1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
解決法
文書の指示に従ってください。
参考情報


Jenkins Security Advisory 2026-09-16
影響を受ける製品
Bitbucket Push and Pull Request Plugin. Bitbucket Server Integration Plugin. Coverage Plugin. Gitee Plugin. GitLab Plugin. Gradle Plugin. Keycloak Authentication Plugin. OWASP Dependency-Check Plugin. Pipeline: Groovy Libraries Plugin. Pipeline: Multibranch Plugin. Robot Framework Plugin. Script Security Plugin. Warnings Plugin.
詳細
合わせて20件の脆弱性をフィックスしています。13件がhighに分類されています。
解決法
Bitbucket Push and Pull Request Plugin version 4.1.0, Bitbucket Server Integration Plugin version 6.0.2, Coverage Plugin version 3.3361.v0626103a_67e6, Gitee Plugin version 1304.v2702f1d71cde, GitLab Plugin version 1.2152.veec0897048b_0, Gradle Plugin version 2.20.1253.vc116f0763a_eb_, Keycloak Authentication Plugin version 2.4.2, OWASP Dependency-Check Plugin version 5.6.5, Pipeline: Groovy Libraries Plugin version 806.v408277b_33d1d, Pipeline: Multibranch Plugin version 842.v3a_b_59b_57b_e6e, Robot Framework Plugin version 6.3.0, Script Security Plugin version 1422.v06869826dd9b_, Warnings Plugin version 13.10259.v80f407cb_03a_eが用意されています。アップデートしてください。
参考情報


Grafana Lab: Geomap MapLibre XSS
影響を受ける製品
Grafana OSS.
詳細
Geomap panelのMapLibreのXSSの1件のリモート脆弱性をフィックスしています。
解決法
脆弱性を解決したバージョンが用意されています。アップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。


2026/09/16 12:00から2026/09/17 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

CISA Adds Two Known Exploited Vulnerabilities to Catalog
CISAが2件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

CISA Adds One Known Exploited Vulnerability to Catalog
CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

Using Cyber Decoys to Strengthen Detection and Response
CISA発表のUsing Cyber Decoys to Strengthen Detection and Response公開の広報です。


Microsoft

 Microsoft製品に関する情報。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのtesseract RHSA-2026:67830, RHSA-2026:67831, RHSA-2026:67832, postgresql:18, corosync, coreutils, libevent RHSA-2026:67908, RHSA-2026:67909, python-lxml, microcode_ctl RHSA-2026:67979, RHSA-2026:68011, .NET 9.0, libsoup, libsoup3, unbound RHSA-2026:68291, RHSA-2026:68292, .NET 8.0のセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64 (tesseract (RHSA-2026:67830), coreutils, libevent (RHSA-2026:67909), microcode_ctl (RHSA-2026:67979), libsoup3, unbound (RHSA-2026:68291)). Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (tesseract (RHSA-2026:67830), coreutils, libevent (RHSA-2026:67909), libsoup3, unbound (RHSA-2026:68291)). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (tesseract (RHSA-2026:67830), libsoup3, unbound (RHSA-2026:68291)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64 (tesseract (RHSA-2026:67831), postgresql:18, corosync, microcode_ctl (RHSA-2026:68011), libsoup). Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (tesseract (RHSA-2026:67831), postgresql:18, corosync, libsoup, unbound (RHSA-2026:68292)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (tesseract (RHSA-2026:67831), corosync, unbound (RHSA-2026:68292)). Red Hat Enterprise Linux High Availability for x86_64 9 x86_64, Red Hat Enterprise Linux High Availability for ARM 64 9 aarch64, Red Hat Enterprise Linux High Availability for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux Resilient Storage for x86_64 9 x86_64, Red Hat Enterprise Linux Resilient Storage for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux Resilient Storage for IBM z Systems 9 s390x, Red Hat Enterprise Linux High Availability for IBM z Systems 9 s390x, Red Hat Enterprise Linux Resilient Storage for Power, little endian 9 ppc64le, Red Hat Enterprise Linux Resilient Storage for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux High Availability for Power, little endian 9 ppc64le, Red Hat Enterprise Linux High Availability for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux High Availability for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux High Availability for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux High Availability (for IBM z Systems) - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux High Availability (for ARM 64) - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Resilient Storage for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux High Availability for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux High Availability for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux Resilient Storage for x86_64 - 4 years of updates 9.8 x86_64, Red Hat Enterprise Linux Resilient Storage for Power, little endian - 4 years of updates 9.8 ppc64le, Red Hat Enterprise Linux Resilient Storage for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux High Availability for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux High Availability for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux High Availability for IBM z Systems - Extended Life Cycle 9.8 s390x, Red Hat Enterprise Linux High Availability for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux Resilient Storage for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux Resilient Storage for IBM z Systems - Extended Life Cycle 9.8 s390x, Red Hat Enterprise Linux Resilient Storage for x86_64 - Extended Life Cycle 9.8 x86_64 (corosync). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (tesseract (RHSA-2026:67832), libevent (RHSA-2026:67908), python-lxml, .NET 9.0, .NET 8.0). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (tesseract (RHSA-2026:67832), .NET 9.0, .NET 8.0).
詳細
tesseractは境界外ヒープ書込の1件の脆弱性を、postgresql:18は20件の脆弱性を、corosyncはヒープベースのバッファオーバーフローの1件の脆弱性を、coreutilsはuniqの境界外メモリ読込の1件の脆弱性とunexpandのDoS攻撃の1件の脆弱性を、libevent (RHSA-2026:67908)は6件の脆弱性を、libevent (RHSA-2026:67909)は8件の脆弱性を、python-lxmlはURLフィルタのバイパスの1件の脆弱性を、microcode_ctlはIntelプロセッサの権限昇格の2件の脆弱性を、.NET 9.0は情報漏えいの1件の脆弱性と権限昇格の1件の脆弱性を、libsoupはDoS攻撃の2件の脆弱性を、libsoup3はDoS攻撃の2件のリモート脆弱性とHTTP/2クライアントの解放後ヒープ利用の1件のリモート脆弱性を、unboundはキャッシュポイズニングの1件のリモート脆弱性を、.NET 8.0は情報漏えいの1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのopenssh, aom, guix, perl, libheif, python-cryptographyのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (aom, libheif, python-cryptography). Ubuntu 24.04 LTS (aom, guix, perl). Ubuntu 22.04 LTS (aom, guix). Ubuntu 20.04 LTS, 14.04 LTS (openssh). Ubuntu 18.04 LTS (openssh, python-cryptography).
詳細
opensshはscpの不適切なファイルパーミッションの1件の脆弱性を、aomは4件の脆弱性を、guixは権限昇格の1件のローカル脆弱性と出力の改変が可能な1件の脆弱性を、perlは正規表現の不正確な一致の1件の脆弱性と境界外ヒープアクセスの1件の脆弱性を、libheifはDoS攻撃の1件の脆弱性とヒープ破損の1件の脆弱性を、python-cryptographyは4件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのnginxのセキュリティフィックスのアップデート
影響を受ける製品
stable (trixie).
詳細
回帰エラーをフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware Linuxのmozilla-firefox, mozilla-thunderbirdのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
mozilla-firefoxは28件の脆弱性を、mozilla-thunderbirdは31件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Cisco Systemsがセキュリティアドバイザリをリリース
影響を受ける製品
Cisco Secure Email Gateway, Cisco Secure Email, Web Manager.
詳細
9月16日に32件のセキュリティアドバイザリと5件のセキュリティアドバイザリのアップデートがリリースされています。13件がcritical, 11件がhighに分類されています。Cisco Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


ISC BIND 9のセキュリティアドバイザリがリリース
影響を受ける製品
ISC BIND 9.
詳細
9月16日に14件のセキュリティアドバイザリが公開されています。7件がhighに分類されています。BIND 9 Software Vulnerability Matrixのページをご確認下さい。
解決法
脆弱性を解決したBIND 9.20.29, 9.21.26, 9.20.29-S1が用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。

Thunderbird 153.3.0esrがリリース
影響を受ける製品
Thunderbird.
詳細
66件の脆弱性をフィックスしています。
解決法
自動更新機能あるいは手動でアップデートしてください。

Drupal core - Moderately critical - Third-party libraries - SA-CORE-2026-013
影響を受ける製品
Drupal core.
詳細
CKEditorのXSSの1件の脆弱性をフィックスしています。
解決法
文書に従って下さい。

Check Point : sk185114 : Check Point Live Patch (CPLP)
影響を受ける製品
Check Point Multi-Domain Security Management Server, Scalable Platforms, Security Gateway, Security Management Server.
詳細
6件の脆弱性をフィックスします。
解決法
文書の指示に従ってください。


2026年 9月11日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
11:40:36着信
From: 〇〇〇〇.jp <〇〇〇@〇〇〇〇〇〇.ne.jp>
Subject: 11.9.2026 12:40:35- サポートから〇〇〇〇〇 への新しいメッセージ

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 9月 8日に日本語で書かれたばらまき型攻撃メール(ValleyRAT S2)が学内のメールアドレスに送信されたことを確認しました。


悪意あるzipファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 統括官付法人課税 <PaulCamilla@jlqwu.com>
Subject: 令和8年度 第3四半期 税務関連資料および確認清单(チェックリスト)のご送付 [受付番号:2609018653]

本文はTXTとHTML形式のマルチパートのものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

税務報告書.zipad91e674edb5f376d27a3c56df45ebb967229ee9ba623ec158f8c4835d577def

添付ファイルを展開したファイルは以下のとおりです。

税務報告書.img25a87693ff2e67858bb5379f7f30092b1eba127307b0bcf24029d04911b6ebbe

imgファイルをマウントしたボリューム上のファイルは以下のとおりです。

_Bottom.datc5d9b6e889ac776410b9e70930bc12afa202843d8ec2aa971204c416a3251c76
_Driver.cnf29f67c17b528a877949878a3d0453a34c6f5eee7d872edd33c0996b057b56258
_Top.dat42f21f4389db441c9b57b765320ba628673bd9856002bb20f0359bfd783d48a9
FileReportEx.dllb30ffc403371e6f485357d186f5d87b1188a09eeec45be3bb9fe443fbb84057d
liblz4.dll06c6aac092ebc16c6580676a5696186ee1f3d30960c085ff95b2724fec5f8451
msvcp120.dll3b92e964404e3f94531e7d7c4c7419561d9eca6accd98dc3979c9e3596db444c
msvcp140.dllb5400f8454276f1adf944d8ba393866ca423603254baf88bca7dc4c1cf762116
msvcr120.dll753ac30c30aae62415cc225e3d057b8b6254afe280696e0a43f1a7c3132632a6
vcruntime140_1.dll1a1ca015a830a357ad5ec882845d732a60368b6c0d8247a009140cd518377f73
vcruntime140.dll98aea63f7c88d733504c08b165fd68a917e256f2cfaeaa742323ef6dddbbce29
税務報告書.exec09d9caef509f0f6001f1d3e3bb7f71d57aa77b7bfa751e198fe12c317cb77f2

クラウドサンドボックスの解析結果は以下のとおりです。

税務報告書.img Hybrid Analyses
Triage


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

2026年 9月 7日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
15:47:26着信
From: Support.kagoya.〇〇〇.jp@〇〇〇〇.〇〇〇〇.〇〇〇.jp
Subject: サポートから〇〇〇〇〇への新しいメッセージ

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。

平素より情報基盤センターの活動にご理解とご協力をいただき誠にありがとうございます.

9月5日の法定停電の際に行われた全学情報基盤システム定期一斉保守作業において、全学メールゲートウェイの更新作業にて不具合が発生しました。現在のところ、学外から学内へのメール配送に不具合が発生し、本学へのメール配送にエラーが発生していた模様です。

不具合の原因は先ほど解消いたしました。これから送信されてくるメールについては配送されますが、送信元でエラーになったメールについてはエラーとって再送が行われない可能性があります。誠に申し訳がございませんが、送信者に対して再送をご依頼ください。

根本的な原因は現在調査中です。判明次第広報いたします。

ご不便をおかけして申し訳ございません。

以上,よろしくお願いいたします.


2026/9/7 18:20 追記

本障害の影響範囲ですが、uec.ac.jp以下のサブドメインのメールが影響を受けることが判明しました。

@uec.ac.jp, @gl.cc.uec.ac.jp, @ms.cc.uec.ac.jp, @office.uec.ac.jp のメールは影響は受けていません。

2026年 9月 7日にAmazonを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
10:22:47着信
From: 【 pj .o c .noz a mA】 <alerts@alerts.oulwz.com>
Subject: ご注 文内容の ご 確 認

10:23:25着信
From: 【 pj.oc.n oz amA 】 <reports@reports.cpgqj.com>
Subject: 配達 予 定時 刻のお 知ら せ

10:40:18着信
From: 【 p j.oc.noz a m A】 <outgoing@outgoing.oulwz.com>
Subject: お 受け取りありが と う ございます

リンク先は複数あり、全て詐欺サイトが動作しています。
No.2
11:35:14着信
From: カスタマーサポート <Support@rhvwou.la-pension-des-petits-anges.com>
Subject: ごご購入を承りましたお知らせ

リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 9月 7日にヨドバシカメラを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
06:12:48着信
From: ヨドバシ・ドット・コム <Vonda@n-tao.com>
Subject ヨドバシドットコム:「お客様情報」変更依頼受付のご連絡

リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。

2026年 9月 7日にセゾンカードを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
05:13:31着信
06:22:48着信
From: 緊急連絡センター <son@chuanmenerqu.com>
Subject: 【SAISON CARD】保有ポイントの有効期限が迫っています
From: 自動配信 <ifyou@yuanfnag4.nongnongche.com>
Subject: 保有ポイントの有効期限が迫っています

リンク先は複数ありますが、全て正規サイトにリダイレクトされます。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。