2026/09/24 13:00から2026/09/25 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- CISA Adds Two Known Exploited Vulnerabilities to Catalog
- CISAが2件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報
- JPCERT-AT-2026-0028 F5 BIG-IP Access Policy Managerにおけるヒープベースのバッファオーバーフローの脆弱性(CVE-2026-94127)に関する注意喚起
- JPCERT/CC発表のF5社BIG-IP APMの脆弱性に関する注意喚起です。
Microsoft
Microsoft製品に関する情報。
- Microsoft Edge for Stable (Version 154.0.4258.37)がリリース
-
- 影響を受ける製品
- Microsoft Edge.
- 詳細
- 最新のChromium projectの最新のアップデートを反映したリリースです。
- 解決法
- 自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- Red Hat Enterprise Linuxのkernel-rt, unbound RHSA-2026:71419, RHSA-2026:71487, cockpit-image-builder, perl-DBI, libxml2, firefox, python-cryptographyのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le (perl-DBI, libxml2, firefox). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (libxml2, firefox). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (kernel-rt, perl-DBI, libxml2, firefox). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (unbound (RHSA-2026:71419), cockpit-image-builder, python-cryptography). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (unbound (RHSA-2026:71419)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (unbound (RHSA-2026:71487)).
- 詳細
- kernel-rtは5件の脆弱性を、unboundはヒープメモリ破損の1件のリモート脆弱性とヒープベースのバッファオーバーフローの2件のリモート脆弱性を、cockpit-image-builderは4件の脆弱性を、perl-DBIは境界外ヒープ書込の1件の脆弱性を、libxml2は5件の脆弱性を、firefoxは28件の脆弱性を、python-cryptographyは悪意ある証明書チェーンによるDoS攻撃の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのopenjdk-17, openjdk-21, Linux kernel USN-8726-4, USN-8816-1, USN-8817-1, USN-8818-1, Linux kernel (Low Latency), moodle, imagemagick, python-urllib3, gdal, octavia, expat, libass, swift, curlのセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (openjdk-17, openjdk-21, Linux kernel (USN-8726-4, USN-8816-1), imagemagick, gdal, octavia, expat, libass, swift, curl). Ubuntu 24.04 LTS (openjdk-17, openjdk-21, Linux kernel (Low Latency), imagemagick, gdal, octavia, expat, libass, Linux kernel (USN-8816-1, USN-8817-1), curl). Ubuntu 22.04 LTS (openjdk-17, openjdk-21, Linux kernel (Low Latency), imagemagick, gdal, octavia, expat, Linux kernel (USN-8817-1, USN-8818-1), curl). Ubuntu 20.04 LTS (openjdk-17, openjdk-21, imagemagick, python-urllib3, gdal, expat, libass, Linux kernel (USN-8818-1), curl). Ubuntu 18.04 LTS (openjdk-17, moodle, imagemagick, python-urllib3, gdal, expat, libass, curl). Ubuntu 16.04 LTS (moodle, imagemagick, python-urllib3, gdal, expat, curl). Ubuntu 14.04 LTS (imagemagick, gdal, expat, libass).
- 詳細
- openjdk-17, openjdk-21は情報漏えいの2件のリモート脆弱性をDoS攻撃の1件のリモート脆弱性を、Linux kernel (USN-8726-4)は551件の脆弱性を、Linux kernel (Low Latency)は97件の脆弱性を、moodleはSSRFの1件の脆弱性を、imagemagickは7件の脆弱性を、python-urllib3はクロスオリジンリダイレクトにおける機密性の高いヘッダー情報の漏洩の1件のリモート脆弱性を、gdalは7件の脆弱性を、octaviaはAmphoraプロバイダドライバのHAproxyの設定変更が可能な2件の脆弱性とQoSポリシーの認証不備の1件の脆弱性を、expatは11件の脆弱性を、libassは4件の脆弱性を、Linux kernel (USN-8816-1)は101件の脆弱性を、Linux kernel (USN-8817-1)は20件の脆弱性を、Linux kernel (USN-8818-1)は20件の脆弱性を、swiftは無限ループの1件の脆弱性を、curlは8件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのznc, libreofficeのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- zncは解放後メモリ利用の1件の脆弱性とNULLポインタの逆参照の1件の脆弱性を、libreofficeは8件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- Slackware Linuxのphpのセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- 11件の脆弱性をフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- SerivceNow : KB3159623 : [Security Advisory] September 2026 CVE Advisory Notification
-
- 影響を受ける製品
- ServiceNow Yokohama, Zurich, Australia.
- 詳細
- 5件の脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決するソフトウェアがリリースされています。文書を確認してください。
- 参考情報
-
- 複数のAMD製品に脆弱性
-
- 影響を受ける製品
- 複数のAMD製品。
- 詳細
- 9月24日に3件のSecurity Bulletinが公開されています。AMD Product Securityのページをご確認下さい。
- 解決法
- 対応する製品を利用している場合は文書の指示あるいはハードウェアベンダ等の指示に従ってください。
- What's New in Zimbra 10.1.21 (Daffodil)
-
- 影響を受ける製品
- Zimbra Collaboration Suite.
- 詳細
- CVEに採番された2件の脆弱性を含む12件の脆弱性をフィックスしています。
- 解決法
- 文書に従ってください。
- PHP 8.5.11, PHP 8.4.26, PHP 8.3.35, PHP 8.2.34がリリース
-
- 影響を受ける製品
- PHP.
- 詳細
- 複数の脆弱性をそれぞれフィックスしています。
- 解決法
- 入手しアップデートしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
2026年9月24日
教職員・学生 各位
情報基盤センター
support@cc.uec.ac.jp
メールサーバ保守作業に伴うメール配送遅延について
平素より弊センターの活動にご理解とご協力をいただき誠にありがとうございます.
下記のようにメールサーバ保守作業を行います.期間中,一部メール配送が遅延する
可能性がありますが,メールの喪失は発生しません.ご不便をおかけしますが,
ご理解とご協力のほどよろしくお願い申し上げます.
記
[期間]
明日 2026/9/25(金)10:00 - 11:00頃
[対象]
全学メールセキュリティ機器
[影響]
期間中,一部のメール配送が遅延する可能性があります.
メールの喪失は発生しません.
以上.
2026年9月24日
教職員 各位
情報基盤センター
support@cc.uec.ac.jp
平素より情報基盤センターの活動にご理解とご協力をいただき、誠にありがとうございます。
以前お知らせしておりました、UEC Disk2の「URLで共有」機能において、
共有設定を更新した際に「ダウンロードを制限」の制限数が意図せず10に設定される事象につきまして、ソフトウェアのバージョンアップを実施し、現在は解消しております。
これに伴い、以前ご案内しておりました「ダウンロードを制限」に通常想定されるダウンロード数を大幅に上回る数値を設定する暫定的な対応は不要となりました。
ご利用の皆様にはご不便をおかけしましたことをお詫び申し上げます。
以上、よろしくお願いいたします。
当件連絡先: support@cc.uec.ac.jp
2026/09/22 12:00から2026/09/24 13:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- Considerations for Critical Infrastructure Operators Working With Third-Party ICS Integrators
- FBI及びCISA発表のConsiderations for Critical Infrastructure Operators Working With Third-Party ICS Integrators公開の広報です。
- CISA Adds Four Known Exploited Vulnerabilities to Catalog
- CISAが4件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報
Microsoft
Microsoft製品に関する情報。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- Red Hat Enterprise Linuxのpostgresql:16, postgresql:15, coreutils, postgresql16, podman, tar, kernel-rt RHSA-2026:70403, RHSA-2026:71016, kernel RHSA-2026:70498, RHSA-2026:71213, RHSA-2026:71232, RHSA-2026:71233, java-1.8.0-ibm, perl-DBI, unbound, postgresql:12のセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le (postgresql:16, coreutils, tar, java-1.8.0-ibm, unbound, postgresql:12, kernel (RHSA-2026:71213)). Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (postgresql:16, coreutils, tar, unbound, postgresql:12, kernel (RHSA-2026:71213)). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (postgresql:16, coreutils, tar, kernel-rt (RHSA-2026:70403, RHSA-2026:71016), unbound, postgresql:12, kernel (RHSA-2026:71213)). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt (RHSA-2026:70403, RHSA-2026:71016)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:71213)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (postgresql:15, kernel (RHSA-2026:71232)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (kernel (RHSA-2026:71232)). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (postgresql16, podman, kernel (RHSA-2026:70498, RHSA-2026:71233), perl-DBI). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (postgresql16, podman, kernel (RHSA-2026:70498, RHSA-2026:71233)).
- 詳細
- postgresql:16, postgresql:15, postgresql16は16件の脆弱性を、coreutilsはsortのバッファアンダーリードの1件の脆弱性を、podmanは11件の脆弱性を、tarは4件の脆弱性を、kernel-rt (RHSA-2026:70403)は20件の脆弱性を、kernel (RHSA-2026:70498)は12件の脆弱性を、java-1.8.0-ibmは4件の脆弱性を、perl-DBIは境界外ヒープ書込の1件の脆弱性を、unboundはヒープメモリ破損の1件のリモート脆弱性とヒープベースのバッファオーバーフローの2件のリモート脆弱性を、postgresql:12は14件の脆弱性を、kernel-rt (RHSA-2026:71016), kernel (RHSA-2026:71213)は7件の脆弱性を、kernel (RHSA-2026:71232)は13件の脆弱性を、kernel (RHSA-2026:71233)は13件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのlibssh2, Linux kernel (NVIDIA BaseOS), Linux kernel (Azure CVM) USN-8801-1, USN-8793-2, Linux kernel (NVIDIA), Linux kernel (Raspberry Pi), Linux kernel, Linux kernel (Azure), Linux kernel (Oracle), sudo, openssh, gzip, network-manager, open-isns, sqlparse, libgit2のセキュリティフィックスとxdg-desktop-portalのセキュリティフィックスのアップデート
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (Linux kernel (NVIDIA BaseOS), Linux kernel (Azure CVM (USN-8801-1)), Linux kernel (NVIDIA), sudo, network-manager, open-isns, sqlparse, libgit2, xdg-desktop-portal). Ubuntu 24.04 LTS (Linux kernel (Azure CVM) (USN-8801-1), Linux kernel (Azure), Linux kernel (Oracle), sudo, open-isns, sqlparse, libgit2, xdg-desktop-portal). Ubuntu 22.04 LTS (libssh2, Linux kernel (Raspberry Pi) Linux kernel (Azure CVM) (USN-8793-2), Linux kernel, Linux kernel (Oracle), open-isns, sqlparse, libgit2). Ubuntu 20.04 LTS (libssh2, Linux kernel, openssh, gzip, open-isns, sqlparse. libgit2). Ubuntu 18.04 LTS (libssh2, openssh, gzip, open-isns, sqlparse, libgit2). Ubuntu 16.04 LTS (libssh2, openssh, sqlparse, libgit2). Ubuntu 14.04 LTS (libssh2, openssh, gzip).
- 詳細
- libssh2は4件の脆弱性を、Linux kernel (NVIDIA BaseOS)は552件の脆弱性を、Linux kernel (Azure CVM) (USN-8801-1)は5件の脆弱性を、Linux kernel (NVIDIA)は550件の脆弱性を、Linux kernel (Raspberry Pi)は21件の脆弱性を、Linux kernel (Azure CVM) (USN-8793-2)は9件の脆弱性を、Linux kernelはnetfilterの境界外メモリ読込の1件の脆弱性を、Linux kernel (Azure)は1417件の脆弱性を、Linux kernel (Oracle)は98件の脆弱性を、sudoはインターセプトモードのポリシー迂回の1件の脆弱性を、opensshは10件の脆弱性を、gzipはバッファオーバーフローの1件の脆弱性と危険な一時ファイルの1件の脆弱性を、network-managerは制限の適用の不備の1件の脆弱性を、open-isnsはメモリ二重解放の1件の脆弱性を、sqlparseはCPU枯渇の3件の脆弱性を、libgit2はシェルコマンド挿入の1件の脆弱性をそれぞれフィックスしています。xdg-desktop-portalは回帰エラーをフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのxdg-dbus-proxyのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- メッセージフィルタの迂回の1件の脆弱性をフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- Adobeがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- Adobe InDesign, Content Credentials SDK, Adobe Bridge, Adobe Connect, Adobe Experience Manager (AEM) Forms, Substance 3D Modeler, Adobe Premiere Pro.
- 詳細
- 9月22日に7件のセキュリティアドバイザリがリリースされています。6件がCriticalに分類されています。Latest Product Security Updatesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- WordPress 7.1.2 Release
-
- 影響を受ける製品
- Wordpress.
- 詳細
- パストラバーサルの1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
- 解決法
- ただちに自動更新機能あるいは手動でアップデートを行ってください。
- 参考情報
-
- ARISTA Security Advisory 0183
-
- 影響を受ける製品
- ARISTA VeloCloud Orchestrator (VCO) on-prem.
- 詳細
- 認証情報なしに特権的内部機能にアクセス可能な1件のリモート脆弱性をフィックスしています。Citicalに分類されています。悪用が観測されています。
- 解決法
- 文書の指示に従ってください。
- 参考情報
-
- F5: K000162605: BIG-IP APM vulnerability CVE-2026-94127
-
- 影響を受ける製品
- BIG-IP APM.
- 詳細
- アクセスポリシーとOAuthプロファイル及びOAuth認証サーバとして設定されている場合のRCEの1件のリモート脆弱性をフィックスしています。Citicalに分類されています。悪用が観測されています。
- 解決法
- 文書の指示に従ってください。
- 参考情報
-
- Check Point : sk1000171 : CVE-2026-93616: Directory Traversal and File upload allows execution of arbitrary script on the Management Server
-
- 影響を受ける製品
- Check Point Multi-Domain Security Management Server, Security Management Server.
- 詳細
- ディレクトリトラバーサル及びファイルアップロードの1件のリモート脆弱性をフィックスしています。Criticalに分類されています。悪用が観測されています。
- 解決法
- 文書の指示に従ってください。
- 参考情報
-
- Chrome 安定版 154.0.8037.57/.58 (Windows, Mac), 154.0.8037.57 (Linux)がリリース
-
- 影響を受ける製品
- Chrome.
- 詳細
- 108件の脆弱性をフィックスしています。11件がcritical, 25件がhighに分類されています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- 参考情報
-
- NVIDIAがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のNVIDIA製品。
- 詳細
- 9月22日に2件のセキュリティアドバイザリが公開されています。1件がcritical, 1件がhighに分類されています。Security Bulletinsのページをご確認下さい。
- 解決法
- 文書に従ってください。
- 参考情報
-
- SolarWindsがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- SolarWinds Observability Self-Hosted.
- 詳細
- 9月22日に2件のセキュリティアドバイザリが公開されています。1件がcritical, 1件がhighに分類されています。Security Bulletinsのページをご確認下さい。
- 解決法
- 文書に従ってください。
- 参考情報
-
- GitLab Critical Patch Release: 19.4.1, 19.3.3, 19.2.7
-
- 影響を受ける製品
- GitLab.
- 詳細
- 11件の脆弱性をフィックスしています。2件がcritical, 2件がhighに分類されています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
-
- HPESBNW05137 rev.1 - Multiple Vulnerabilities in HPE Networking Analytics and Location Engine (ALE)
-
- 影響を受ける製品
- HPE Networking Analytics and Location Engine (ALE).
- 詳細
- 10件の脆弱性をフィックスしています。2件がcritical, 6件がhighに分類されています。
- 解決法
- アップデートが用意されています。文書を確認して下さい。
- 参考情報
-
- HPESBNW05138 rev.1 - HPE Networking Advance Notification of Security Advisories for September 29, 2026
-
- 影響を受ける製品
- HPE Networking Instant On Access Points.
- 詳細
- 2026年 9月29日にHPE Networking Instant On Access Pointsのセキュリティアドバイザリが公開される予定です。
- 解決法
- 脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。
- CVE-2026-73581 Apache Tomcat - OpenSSL and OpenSSL-FFM TLS implementations ignore CRLs when certificate uses a keystore
CVE-2026-75973 Apache Tomcat - Cross-context authentication mix-up with Jakarta Authentication configured
CVE-2026-76183 Apache Tomcat - Bypass of security constraints for WebSocket endpoints
CVE-2026-77756 Apache Tomcat - Transfer-Encoding honored for HTTP/1.0 requests
CVE-2026-77762 Apache Tomcat - Stale HPACK emitter injects trailers into recycled pooled Request
CVE-2026-77791 Apache Tomcat - DoS via busy wait during WebSocket close
CVE-2026-78383 Apache Tomcat - AJP DoS via missing request body
CVE-2026-78437 Apache Tomcat - HTTP/2 DoS via malformed request
CVE-2026-79677 Apache Tomcat - WebSocket DoS due to lost asynchronous write timeout
CVE-2026-86248 Apache Tomcat - Fix for CVE-2026-34500 was incomplete. OCSP checks sometimes soft-fail with FFM even when soft-fail is disabled
CVE-2026-86350 Apache Tomcat - Regression in fix for CVE-2026-41293 can trigger request header mix-up
CVE-2026-87022 Apache Tomcat - WebSocket message smuggling with per-message-deflate
-
- 影響を受ける製品
- Apache Tomcat.
- 詳細
- 12件のセキュリティアドバイザリが公開されています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。入手しインストールしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
- 参考情報
-
- Erlang/OTPに複数の脆弱性
-
- 影響を受ける製品
- >Erlang/OTP.
- 詳細
- 9月22日に2件のセキュリティアドバイザリがリリースされています。1件がcritical, 2件がhighに分類されています。Security Advisoriesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- GitHub Enterprise Serverに脆弱性 Enterprise Server 3.22.1, Enterprise Server 3.21.6, Enterprise Server 3.20.8, Enterprise Server 3.19.12, Enterprise Server 3.18.15, Enterprise Server 3.17.21
-
- 影響を受ける製品
- GitHub Enterprise Server 3.22.x, 3.21.x, 3.20.x, 3.19.x, 3.18.x, 3.17.x.
- 詳細
- 3.22.1は4件の脆弱性を、3.21.6は7件の脆弱性を、3.20.8, 3.19.12, 3.18.15は6件の脆弱性を、3.17.21は5件の脆弱性をそれぞれフィックスしています。1件がcrticallに、2件がhighに分類されています。
- 解決法
- 入手しアップデートして下さい。
- WatchGuard: AuthPoint Gateway Improper Authentication in LDAP Sync Allows First-Factor Authentication Bypass
-
- 影響を受ける製品
- WatchGuard AuthPoint Authentication Gateway.
- 詳細
- LDAP Syncの第一要素認証にて不適切認証あるいは認証の欠落の1件のリモート脆弱性をフィックスしています。Highに分類されています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。アップデートしてください。
- Drupalのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Drupal.
- 詳細
- 9月23日に36件のセキュリティアドバイザリが公開されています。5件がcriticalに分類されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- cPanelがセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- WPtoolkit, cPanel/WHM.
- 詳細
- 9月22日に3件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。
平素より情報基盤センターの活動にご理解とご協力をいただき誠にありがとうございます.
昨日9月15日に情報基盤センターにて運用している全学メールゲートウェイのソフトウェアに重大な脆弱性が存在することが公開されました。すでにこの脆弱性を利用した攻撃が観測されており、本学のセキュリティを維持するためにも大至急のソフトウェアアップデートが必要と判断し、午後よりソフトウェアアップデート作業を行いました。
アップデート作業は、2台ある全学メールゲートウェイのうちの1台をオフラインにして行うのですが、その際に、稼働中の1台のメール配送が遅延する現象が観測されました。45分程度の遅延が発生しましたが、メールの消失はございません。昨日21時頃に遅延は解消しました。
先日に引き続きご迷惑をおかけして大変申し訳ございませんでした。
昨日の作業にて1台のアップデートが終了いたしました。本日17時30分頃より、残る1台のソフトウェアアップデート作業を行います。メール配送の遅延が発生する可能性がございますが、脆弱性をそのままにした運用を継続することはできません。ご協力の程よろしくお願いいたします。
2026/09/17 0:57追記
アップデート作業が終了しました。全学メールゲートウェイは脆弱性対応が終了し、正常動作に戻りました。
皆様のご協力に感謝致します。
2026/09/18 17:30追記
現在、9月15日に発生したのと同様のメールの配送遅延が観測されています。最大で45分程の遅延が発生しています。メールの消失はありません。
ベンダが調査を行っています。今しばらくお待ちください。
2026年 9月11日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
11:40:36着信
From: 〇〇〇〇.jp <〇〇〇@〇〇〇〇〇〇.ne.jp>
Subject: 11.9.2026 12:40:35- サポートから〇〇〇〇〇 への新しいメッセージ
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。
2026年 9月 8日に日本語で書かれたばらまき型攻撃メール(ValleyRAT S2)が学内のメールアドレスに送信されたことを確認しました。
悪意あるzipファイルが添付されてるもの
以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。
From: 統括官付法人課税 <PaulCamilla@jlqwu.com>
Subject: 令和8年度 第3四半期 税務関連資料および確認清单(チェックリスト)のご送付 [受付番号:2609018653]
本文はTXTとHTML形式のマルチパートのものが観測されています。
添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。
添付ファイルを展開したファイルは以下のとおりです。
imgファイルをマウントしたボリューム上のファイルは以下のとおりです。
クラウドサンドボックスの解析結果は以下のとおりです。
このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。
インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。
本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。
2026年 9月 7日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
15:47:26着信
From: Support.kagoya.〇〇〇.jp@〇〇〇〇.〇〇〇〇.〇〇〇.jp
Subject: サポートから〇〇〇〇〇への新しいメッセージ
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。
平素より情報基盤センターの活動にご理解とご協力をいただき誠にありがとうございます.
9月5日の法定停電の際に行われた全学情報基盤システム定期一斉保守作業において、全学メールゲートウェイの更新作業にて不具合が発生しました。現在のところ、学外から学内へのメール配送に不具合が発生し、本学へのメール配送にエラーが発生していた模様です。
不具合の原因は先ほど解消いたしました。これから送信されてくるメールについては配送されますが、送信元でエラーになったメールについてはエラーとって再送が行われない可能性があります。誠に申し訳がございませんが、送信者に対して再送をご依頼ください。
根本的な原因は現在調査中です。判明次第広報いたします。
ご不便をおかけして申し訳ございません。
以上,よろしくお願いいたします.
2026/9/7 18:20 追記
本障害の影響範囲ですが、uec.ac.jp以下のサブドメインのメールが影響を受けることが判明しました。
@uec.ac.jp, @gl.cc.uec.ac.jp, @ms.cc.uec.ac.jp, @office.uec.ac.jp のメールは影響は受けていません。