2026/09/02 21:30から2026/09/04 20:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

Preparing for the Post-Quantum Era: A Call to Action
CISA及びG7 Cybersecurity Working Group共同発表のPreparing for the Post-Quantum Era: A Call to Action公開の広報です。

CISA Adds Seven Known Exploited Vulnerabilities to Catalog
CISAが7件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

Communicating Under Pressure: Best Practices for Service Providers
CISA, FBI及び国際共同パートナー共同発表のCommunicating Under Pressure: Best Practices for Service Providers公開の広報です。


Microsoft

 Microsoft製品に関する情報。

Microsoft Edge for Stable (Version 152.0.4191.62)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのphp, golang-github-openprinting-ipp-usb, kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, kpatch-patch-5_14_0-687_10_1, kpatch-patch-6_12_0-211_16_1, perl-DBI, kernel-rt, kernel, grafana, grafana-pcp RHSA-2026:63124, RHSA-2026:63136, rhc, Satellite 6.18.9 Async, Satellite 6.17.11 Asyncのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le (php, golang-github-openprinting-ipp-usb, kpatch-patch-6_12_0-211_16_1, grafana). Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (php, golang-github-openprinting-ipp-usb, grafana). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le (kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, perl-DBI, kernel, grafana-pcp (RHSA-2026:63124)). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, perl-DBI, kernel-rt, kernel, grafana-pcp (RHSA-2026:63124)). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kernel, grafana-pcp (RHSA-2026:63124)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt). Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64 (perl-DBI). Red Hat Enterprise Linux for x86_64 9 x86_64 (kpatch-patch-5_14_0-687_10_1, rhc, grafana-pcp (RHSA-2026:63136), Satellite 6.18.9 Async, Satellite 6.18.9 Async). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le (kpatch-patch-5_14_0-687_10_1, rhc, grafana-pcp (RHSA-2026:63136)). Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (rhc, grafana-pcp (RHSA-2026:63136)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (rhc). Red Hat Satellite 6.18 x86_64, Red Hat Satellite Capsule 6.18 x86_64 (Satellite 6.18.9 Async). Red Hat Satellite 6.17 x86_64, Red Hat Satellite Capsule 6.17 x86_64 (Satellite 6.17.11 Async).
詳細
phpはDoS攻撃の1件の脆弱性とSQL挿入の1件の脆弱性を、golang-github-openprinting-ipp-usbは6件の脆弱性を、kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1はfs/smb/clientの境界外メモリ読込の1件の脆弱性を、kpatch-patch-5_14_0-687_10_1, kpatch-patch-6_12_0-211_16_1は5件の脆弱性を、kernel-rt, kernelは14件の脆弱性を、grafanaは8件の脆弱性を、grafana-pcp (RHSA-2026:63124)は6件の脆弱性を、rhcは4件の脆弱性を、grafana-pcp (RHSA-2026:63136)は4件の脆弱性を、Satellite 6.18.9 Async, Satellite 6.17.11 Asyncは9件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのbiosig, Linux kernel USN-8714-1, USN-8661-4, Linux kernel (Oracle), tika, ffmpeg, sssd, openssh, apr-util, libssh2, spice-vdagent, gnupg2, librabbitmqのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (biosig, tika, sssd, openssh, apr-util, libssh2, spice-vdagent, gnupg2, librabbitmq). Ubuntu 24.04 LTS (biosig, tika, ffmpeg, sssd, openssh, apr-util, libssh2, spice-vdagent, gnupg2, librabbitmq). Ubuntu 22.04 LTS (biosig, tika, ffmpeg, sssd, openssh, apr-util, libssh2, spice-vdagent, librabbitmq). Ubuntu 20.04 LTS (Linux kernel (USN-8714-1, USN-8661-4), tika, ffmpeg, sssd, apr-util, librabbitmq). Ubuntu 18.04 LTS (Linux kernel (USN-8714-1), Linux kernel (Oracle), ffmpeg, sssd, apr-util, librabbitmq). Ubuntu 16.04 LTS (ffmpeg, sssd, apr-util, librabbitmq). Ubuntu 14.04 LTS (apr-util, librabbitmq).
詳細
biosigはヒープベースのバッファオーバーフローの2件の脆弱性を、Linux kernel (USN-8714-1)は76件の脆弱性を、Linux kernel (Oracle)は37件の脆弱性を、Linux kernel (USN-8661-4)は21件の脆弱性を、tikaはパストラバーサルの1件の脆弱性を、ffmpegは14件の脆弱性を、sssdは境界外メモリ読込の1件のローカル脆弱性を、opensshはrestrictキーワードの適用の不備の1件の脆弱性と解放後メモリ利用の1件の脆弱性とssh-agentの不適切なリモート実行の1件の脆弱性を、apr-utilは4件の脆弱性を、libssh2はヒープバッファオーバーフローの1件の脆弱性と整数アンダーフローの1件の脆弱性とメモリ二重解放の1件の脆弱性を、spice-vdagentはパストラバーサルの1件の脆弱性と整数桁溢れの1件の脆弱性を、gnupg2はCMSフォーマットの不適切な処理の1件の脆弱性を、librabbitmqは5件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのfirefox-esr, chromiumのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
firefox-esrは11件の脆弱性を、chromiumは353件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Chrome 安定版 152.0.7977.82/.83 (Windows/Mac), 152.0.7977.82 (Linux)がリリース
影響を受ける製品
Chrome.
詳細
12件の脆弱性をフィックスしています。10件がhighに分類されています。
解決法
自動更新機能あるいは手動でアップデートしてください。
参考情報


HPESBNW05139 rev.1 - HPE Networking Advance Notification of Security Advisories for September 9, 2026
影響を受ける製品
HPE Networking ClearPass Policy Manager (CPPM).
詳細
2026年 9月 9日にHPE Networking ClearPass Policy Manager (CPPM)のセキュリティアドバイザリが公開される予定です。
解決法
脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。

VMSA-2026-0007: VMware Workstation and Fusion updates address integer-overflow and buffer overflow vulnerabilities (CVE-2026-59346, CVE-2026-59347)
影響を受ける製品
VMware Fusion, VMware Workstation.
詳細
VMXNET3の整数桁溢れの1件の脆弱性とHGFSのスタックバッファオーバーフローの1件の脆弱性をフィックスしています。前者がcritical, 後者がhighに分類されています。
解決法
脆弱性を解決するアップデートが用意されています。文書に従ってください。
参考情報


SonicWall: SNWLID-2026-0015: SonicWall NSM On-Prem Affected By Multiple Vulnerabilities/dt>
影響を受ける製品
SonicWall Network Security Manager (NSM) On-Prem.
詳細
OSコマンド挿入の1件の脆弱性と権限昇格の1件の脆弱性とZip Slipの1件の脆弱性をフィックスしています。2件がcriticalに分類されています。
解決法
脆弱性を解決したソフトウェアが用意されています。文書に従ってください。
参考情報


Cisco Systemsがセキュリティアドバイザリをリリース
影響を受ける製品
複数のCisco社製品。
詳細
9月 2日に4件のセキュリティアドバイザリがリリースされています。2件がcritical, 1件がhighに分類されています。Cisco Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


Jenkins Security Advisory 2026-09-02
影響を受ける製品
Jenkins (core), Allure Plugin, Customizable Header Plugin, File Parameter Plugin, GitLab Plugin, Job Configuration History Plugin, LDAP Plugin, Microsoft Entra ID (previously Azure AD) Plugin, Parameterized Remote Trigger Plugin, Performance Plugin, Pipeline: Build Step Plugin, Pipeline: Groovy Libraries Plugin, SAML Plugin, Script Security Plugin, SonarQube Scanner Plugin, ThinBackup Plugin, TICS Plugin, XebiaLabs XL Deploy Plugin, update-center2.
詳細
合わせて33件の脆弱性をフィックスしています。14件がhighに分類されています。
解決法
Jenkins weekly version 2.580, Jenkins LTS version 2.568.3, Allure Plugin version 2.36.0, Customizable Header Plugin version 330.v8a_8d87511ea_1, File Parameter Plugin version 433.va_0b_80359d54d, GitLab Plugin version 1.9.182144.vc1c369226a_52, Job Configuration History Plugin version 1380.v762185b_9a_793, LDAP Plugin version 825.v2fca_37dd5b_cb_, Microsoft Entra ID (previously Azure AD) Plugin version 711.v34046f788fd7, Performance Plugin version 1017.v9e9f7b_b_b_c5e7, Pipeline: Build Step Plugin version 601.v6d4c6d1a_9dc7, Pipeline: Groovy Libraries Plugin version 805.va_fc79344957d, SAML Plugin version 4.623.v7875d61cd9f5, Script Security Plugin version 1415.v9a_f9b_3a_c253d, SonarQube Scanner Plugin version 2.19.0, ThinBackup Plugin version 2.1.5, TICS Plugin version 2026.1.0, XebiaLabs XL Deploy Plugin version 26.3.0, update-center2 version 3.18.4が用意されています。アップデートしてください。Parameterized Remote Trigger Pluginはまだアップデートの用意がありません。
参考情報


F5: K000162872: Out-of-band Security Notification (September 2, 2026)
影響を受ける製品
F5社のNGINX, BIG-IP,製品。
詳細
8件のセキュリティアドバイザリが公開されています。1件がcritical, 5件がhighに分類されています。
解決法
文書の指示に従ってください。

AMD-SB-8034: Optical Side-Channel Probing of the Internal Configuration Access Port (ICAP) on AMD 7-Series FPGAs
影響を受ける製品
AMD XC7A200T (Artix-7) FPGA.
詳細
物理的な光学サイドチャネル攻撃が報告されています。
解決法
文書の指示に従ってください。

Grafana製品に脆弱性
影響を受ける製品
>Grafana Enterprise. PostgreSQL Datasource.
詳細
9月 2日に3件のセキュリティアドバイザリがリリースされています。1件がhighに分類されています。Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。

TP-Link: Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)
影響を受ける製品
TP-Link Archer AX55 v4.
詳細
スタックベースのバッファオーバーフローの1件のリモート脆弱性とハードコードされた暗号鍵の1件のリモート脆弱性をフィックスしています。前者がhighに分類されています。
解決法
文書に従ってください。

Security Update for ASUS Control Center
影響を受ける製品
ASUS Control Center.
詳細
認証の欠如、SSRF攻撃、ハードコードされた認証情報の1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
解決法
文書に従ってください。

OpenVPN 2.7.7 -- Released 3 September 2026
影響を受ける製品
OpenVPN.
詳細
7件の脆弱性それぞれフィックスしています。
解決法
入手しアップデートしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。

Kinabaのセキュリティアドバイザリがリリース
影響を受ける製品
Kinaba.
詳細
9月3日に7件のセキュリティアドバイザリがリリースされています。Announcementsのページをご確認下さい。
解決法
文書の指示に従ってください。

Drupalのセキュリティアドバイザリがリリース
影響を受ける製品
Drupal.
詳細
9月 2日に16件のセキュリティアドバイザリが公開されています。5件がcriticalに分類されています。Security advisoriesのページをご確認下さい。
解決法
文書に従って下さい。


2026年 9月 4日に日本語で書かれたばらまき型攻撃メール(XWorm)が学内のメールアドレスに送信されたことを確認しました。


悪意あるrarファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: Mitsubishi@s1787051.smartape-vps.com, UFJ@s1787051.smartape-vps.com, Financial@s1787051.smartape-vps.com, Group@s1787051.smartape-vps.com, Bank@s1787051.smartape-vps.com, Japan (MUFG Bank ) supply chain finance <SCFsupport@us.mufg.jp>
Subject: 三菱UFJフィナンシャル・グループ 承認済み発注書 # JP250-409-26

本文はHTML形式のものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

三菱UFJフィナンシャル・グループ 銀行 注文書番号 JP250-409-26.rar 92fdeca51248d9eb5643b89b343a702f4f774ba95682cd5992a073ba1b9eb80b

添付ファイルを展開したファイルは以下のとおりです。

三菱UFJフィナンシャル・グループ 銀行 注文書番号 JP250-409-26.js19c85e2440604567a7c527f9c04595188dfde96ad16d59aadb2837ea7fbd83a4

クラウドサンドボックスの解析結果は以下のとおりです。

三菱UFJフィナンシャル・グループ 銀行 注文書番号 JP250-409-26.js Hybrid Analyses
Triage
ANY RUN


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

2026/09/01 12:00から2026/09/02 21:30のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

JPCERT/CC WEEKLY REPORT 2026-09-02
【1】Microsoft Edgeに複数の脆弱性
【2】PaperCut NGおよびPaperCut MFに複数の脆弱性
【3】Apache Tomcatに複数の脆弱性
【4】OpenSSLに複数の脆弱性
【5】複数のUniFi製品に脆弱性
【6】GitLabに複数の脆弱性
【7】複数のWatchGuard製品に脆弱性
【8】Next.jsに複数の脆弱性
【9】SonicWall NetExtender Linux Clientに複数の脆弱性
【10】複数のVeeam製品に脆弱性
【11】Google Chromeに複数の脆弱性
【12】Keycloakに複数の脆弱性
【13】SKYSEA Client ViewおよびSKYMEC IT Managerに複数の脆弱性
【14】WordPress用プラグイン「miniOrange SAML Single Sign On」の脆弱性に関する悪用観測状況
【15】警察庁が「令和8年版 警察白書」を公開


Microsoft

 Microsoft製品に関する情報。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのkernel, wget RHSA-2026:62143, RHSA-2026:62144, libssh, php:7.4, grafana, gegl04, gegl, gimp:2.8, freerdp, go-fdo-client, nodejs:24のセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64 (kernel, go-fdo-client). Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (kernel). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (wget (RHSA-2026:62143), libssh). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le (wget (RHSA-2026:62144), php:7.4, grafana, gegl04, gegl, gimp:2.8, freerdp). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (wget (RHSA-2026:62144), php:7.4, grafana, gegl, gimp:2.8, freerdp, nodejs:24). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (freerdp).
詳細
kernelは34件の脆弱性を、wget (RHSA-2026:62143)はメモリ破壊の2件のリモート脆弱性を、wget (RHSA-2026:62144)はメモリ破壊の3件の脆弱性を、libsshは7件の脆弱性を、php:7.4はDoS攻撃の1件の脆弱性とSQL挿入の1件の脆弱性を、grafanaは8件の脆弱性を、gegl04, geglは整数桁溢れの1件のリモート脆弱性を、gimp:2.8は8件の脆弱性を、freerdpは4件の脆弱性を、go-fdo-clientは4件の脆弱性を、nodejs:24はHTTP/2処理部のメモリ枯渇の1件のリモート脆弱性とHTTP/2処理部の解放後メモリ利用の1件のリモート脆弱性と権限モデルの迂回が可能な1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのopencryptoki, zlib, zfs-linux, pillow, rust-sudo-rs, ncurses, libevent, pam, libgcrypt20, pyasn1のセキュリティフィックスとubuntu-advantage-toolsのセキュリティフィックスのアップデート
影響を受ける製品
Ubuntu 26.04 LTS (opencryptoki, zlib, pillow, rust-sudo-rs, libevent, pam, libgcrypt20, pyasn1). Ubuntu 24.04 LTS (zlib, pillow, ncurses, libevent, libgcrypt20, pyasn1). Ubuntu 22.04 LTS (pillow, ncurses, libevent, libgcrypt20, pyasn1). Ubuntu 20.04 LTS (zfs-linux, pillow, ncurses, libevent). Ubuntu 18.04 LTS (zfs-linux, ncurses, libevent). Ubuntu 16.04 LTS (ncurses, libevent). Ubuntu 14.04 LTS (ncurses, libevent, ubuntu-advantage-tools).
詳細
opencryptokiは整数アンダーフローの1件の脆弱性とシンボリックリンク攻撃の1件のローカル脆弱性とヒープバッファオーバーフローの1件のローカル脆弱性を、zlibはCPU枯渇の1件の脆弱性を、zfs-linuxは非特権ユーザーがroot権限の操作が可能となる1件の脆弱性を、pillowはバッファオーバーリードの1件の脆弱性を、rust-sudo-rsはTOCTOUの1件の脆弱性を、ncursesはスタックベースのバッファオーバーフローの1件の脆弱性を、libeventは5件の脆弱性を、pamはタイミング攻撃の1件の脆弱性を、libgcrypt20はサイドチャネル攻撃の1件の脆弱性を、pyasn1はリソース枯渇の1件の脆弱性とCPU枯渇の1件の脆弱性と未処理のValueError例外発生の1件の脆弱性をそれぞれフィックスしています。ubuntu-advantage-toolsは不適切な修正をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのkeystoneのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
OAuth1 やアプリケーション認証情報などの委任トークンに対する不適切な制限の1件の脆弱性とクラウドアカウント全体の情報を取得可能な1件の脆弱性とアプリケーション認証情報トークンの不適切な再認証処理の1件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware Linuxのpcre2のセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
6件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Chrome 安定版 152.0.7977.75/.76 (Windows/Mac), 152.0.7977.75 (Linux)がリリース
影響を受ける製品
Chrome.
詳細
26件の脆弱性をフィックスしています。2件がcritical, 9件がhighに分類されています。
解決法
自動更新機能あるいは手動でアップデートしてください。
参考情報


Firefox 155.0, Firefox ESR 153.2.0, Firefox ESR 140.15.0, Firefox ESR 115.40.0, Thunderbird 155.0, Thunderbird 153.2.0esr, Thunderbird 140.15.0esrがリリース
影響を受ける製品
Firefox, Thunderbird.
詳細
Firefox 155.0は29件の脆弱性を、Firefox 153.2.0は24件の脆弱性を、Firefox ESR 140.15.0は11件の脆弱性を、Firefox ESR 115.40.0は6件の脆弱性を、Thunderbird 155.0は30件の脆弱性を、Thunderbird 153.2.0esrは29件の脆弱性を、Thunderbird 140.15.0esrは31件の脆弱性を14件の脆弱性をそれぞれフィックスしています。
解決法
自動更新機能あるいは手動でアップデートしてください。
参考情報


SonicWall: SNWLID-2026-0016: SonicWall SMA1000 Series Appliances Affected By Multiple Vulnerabilities/dt>
影響を受ける製品
SonicWall SMA1000 Models..
詳細
SSRFの1件のリモート脆弱性とRCEの1件のリモート脆弱性をフィックスしています。前者はcritical, 後者はhighに分類されています。
解決法
脆弱性を解決したソフトウェアが用意されています。文書に従ってください。
参考情報


HPESBNW05133 rev.1 - Multiple Vulnerabilities in HPE Aruba Networking Fabric Composer
影響を受ける製品
HPE Networking Fabric Composer 7.3.3及びこれ以前のバージョン。
詳細
52件の脆弱性をフィックスしています。5件がcritical, 24件がhighに分類されています。
解決法
アップデートが用意されています。文書を確認して下さい。
参考情報


HPESBNW05134 rev.1 - Multiple Vulnerabilities in HPE Aruba Networking ArubaOS-CX (AOS-CX)
影響を受ける製品
HPE Networking AOS-CX.
詳細
34件の脆弱性をフィックスしています。1件がcritical, 22件がhighに分類されています。
解決法
アップデートが用意されています。文書を確認して下さい。

Erlang/OTPに複数の脆弱性
影響を受ける製品
>Erlang/OTP.
詳細
9月 1日に14件のセキュリティアドバイザリがリリースされています。10件がhighに分類されています。Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。

NVIDIA SUPPORT: Security Bulletin: NVIDIA Megatron Bridge - September 2026
影響を受ける製品
NVIDIA® Megatron Bridge.
詳細
30件の脆弱性をフィックスしています。全てhighに分類されています。
解決法
アップデートが用意されています。文書を確認してください。

Kinaba, ElasticSearch, Elastic Cloud on Kubernetes, Elastic Maps Server, Elastic Agent, APM Server, Fleet Server, Filebeatのセキュリティアドバイザリがリリース
影響を受ける製品
Kinaba, Fleet Server, ElasticSearch, Elastic Cloud on Kubernetes.
詳細
9月1日に34件のセキュリティアドバイザリがリリースされています。Announcementsのページをご確認下さい。
解決法
文書の指示に従ってください。


2026年 9月 1日に日本語で書かれたばらまき型攻撃メール(ValleyRAT S2)が学内のメールアドレスに送信されたことを確認しました。


悪意あるzipファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 税务局 <HuberyHoover@xspsgzj.com>
Subject: 税務関連資料ご確認のお願

本文はTXTとHTML形式のマルチパートのものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

税務調査.zip baa66613e27266a1a5494e2a596182e6d548e9ee67e03f0577dec88cd1495341

添付ファイルを展開したファイルは以下のとおりです。

税務調査.imge6eb7accfcfb184bf860753ee1b436e3fc77d5e9e5436c6baa6a37e512055896

imgファイルをマウントしたボリューム上のファイルは以下のとおりです。

heif.dlld938b31b323d580e49c30591784331fee4e026e63a2fa21bf24901156bcc70afe
msvcp140.dllb5400f8454276f1adf944d8ba393866ca423603254baf88bca7dc4c1cf762116
resmonitor.dll9f185ed99336d159f552d85ac12e276874ef42c8fd4a05eacbe9da3f7b9f0520
vcruntime140_1.dll1a1ca015a830a357ad5ec882845d732a60368b6c0d8247a009140cd518377f73
vcruntime140.dll98aea63f7c88d733504c08b165fd68a917e256f2cfaeaa742323ef6dddbbce29
税務調査.exeb84ff202378442d620ee9908b24427ed07779c06bcd08b7ad1b8cb1e893619e2

クラウドサンドボックスの解析結果は以下のとおりです。

税務調査.img Hybrid Analyses
Triage


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

2026年 8月31日に日本語で書かれたばらまき型攻撃メール(ValleyRAT)が学内のメールアドレスに送信されたことを確認しました。


悪意あるzipファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 楽楽明細 / Rakuraku Meisai <shingeki-accountingeco-serv.jp@radsamaneh.com>
Subject: 電子インボイス発行完了のお知らせ

本文はHTML形式のものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

RKM-20260831-1514.zip 396f05f2a6976fbbc53646bdf21f14f7b63ae62f27dd4c40e93e5f21943eb666

添付ファイルを展開したファイルは以下のとおりです。

Open_to_view_38ab.img22b54a1f7344b4f0749aa568e2f219200525e27525c177ecbf073ee8eda5d0a8

imgファイルをマウントしたボリューム上のファイルは以下のとおりです。

Open_to_view.exede0b9b6656c9e9fc9db4271610a09c2ae27d07c5a4757e94b2e0314a9dda6ee4
winhttp.dll5c53fc869e4e178c99aa04818e4e743847a6e4ac92743b59f79d502a9616410b

クラウドサンドボックスの解析結果は以下のとおりです。

Open_to_view.exe / winhttp.dll Hybrid Analyses
Triage


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

2026年 8月31日にサポート詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
09:50:43着信
From: admin@◯◯◯◯.◯◯.jp
Subject: 【緊急】◯◯◯◯.◯◯.jp アカウントの異常ログイン通知 - 今すぐ確認してください


他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、電話をしてしまった方は至急情報基盤センターにご連絡ください。

2026年 8月27日に日本語で書かれたばらまき型攻撃メールが学内のメールアドレスに送信されたことを確認しました。


悪意ある暗号化ZIPファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 経理課 <◯◯◯◯@◯◯◯◯.co.jp>
Subject: 支払い完了のお知らせ:入金をご確認ください

Fromは「経理課」「経理係」「経理部」「 財務経理部」「会計部」、Subjectは「振込が完了しましたので、ご確認ください」「支払い状況のお知らせ:振込が完了しました」「送金手続きを申請しましたので、ご確認ください」「振込のお知らせ:送金が完了しました」等を観測しています。

本文はHTML形式のものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

123.PDF4.zipb3d5534be65198a77cdd38242cfe7b202adf28324fb70a0bb95d1f40fd0b77d0

添付ファイルを展開したファイルは以下のとおりです。

123.pdf.hta 8d30e21fc01b9b497cfe4ae2513d7596aad12693fce239445383b5dedc73aeac
パスワード:123.txt 5ac6e9846ffcdee7d469dfd219b74fda694fb9de2869c6f628f5595a8d98e06c

クラウドサンドボックスの解析結果は以下のとおりです。

123.pdf.hta Hybrid Analyses
Joe Sandbox Cloud Basic
Triage

ファイルレスマルウェアの一種と思われます。一昨日より受信しているマルスパムと同種類です。


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

2026年 8月27日に日本語で書かれたばらまき型攻撃メールが学内のメールアドレスに送信されたことを確認しました。


悪意ある暗号化ZIPファイルが添付されてるもの

以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。

From: 経理課 <info@sauna-verse.com>
Subject: 支払い状況のお知らせ:振込が完了しました

本文はHTML形式のものが観測されています。

添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。

123.PDF4.zip5e2a97da3638b8f8b6ccb534540676623d73800423da5eb7e11078c6a14bbb19

添付ファイルを展開したファイルは以下のとおりです。

123.PDF4.hta b07e38c57204ce562906da6c574eb1379bcdc6846e033daa605be2c544d6a720
パスワード:123.txt 5ac6e9846ffcdee7d469dfd219b74fda694fb9de2869c6f628f5595a8d98e06c

クラウドサンドボックスの解析結果は以下のとおりです。

123.PDF4.hta Hybrid Analyses
Joe Sandbox Cloud Basic
Triage

ファイルレスマルウェアの一種と思われます。


このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。

インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。

2026年 8月25日にばらまき型脅迫詐欺メール(性的脅迫メール)が学内のメールアドレスに複数送信されてきていることを確認しました。サンプルとして本文の一部を示します。


No.1
12:26:32着信
From: <〇〇〇〇@〇〇〇〇.〇〇.jp>
Subject: Your personal data has leaked due to suspected harmful activities.


このような詐欺メールは破棄してください。全学メールゲートウェイに本メールを検疫するよう設定を行いました。

インターネットの昨今の情勢を考えますと、今後はこのような詐欺メールあるいはフィッシングメール、標的型攻撃が続くものと推測されます。決して騙されないようよろしくお願いします。

本学の学生及び教職員の方で万が一、送金してしまった方は至急情報基盤センターにご連絡ください。

2026年 8月25日にセゾンカードを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。


No.1
13:07:13着信
From: SAI⁠SON <mailjerexy@tfafq.zhaojunhui.com>
Subject: 【セゾンカード】本 人 認 証サービス(3Dセキュア)の再確 認について

リンク先は詐欺サイトが動作しています。

他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。