2026-10-05(月)配信

セキュリティ脅威情報

■ 要対応(緊急度が高く、多くの組織で対応が必要な事案)
KEVCitrix NetScaler におけるメモリバッファ境界外操作の脆弱性
📰 過去報告:9/28
Citrix NetScaler ADC および NetScaler Gateway において、メモリバッファ境界内での操作を適切に制限できない脆弱性が発見された。この脆弱性は CISA によって「既知の悪用された脆弱性カタログ(KEV)」に追加されており、実際の攻撃活動での悪用が確認されている。バッファの不適切な処理に起因するものであり、システムの安定運用に重大な懸念を及ぼす。CISA は米国の連邦政府機関に、2026年10月7日までの対応を求めている。
9/28 報告と同じ Citrix NetScaler について、別の脆弱性が発見されました。KEV に追加され悪用も確認されているため、対応状況の確認を推奨します。
なぜご自身の組織で確認すべきかCISA KEVに登録されたNetScalerの重大な脆弱性であり、悪用が確認されているため速やかなパッチ適用が必要です。
影響
攻撃者によって、サービスの拒否(DoS)状態を引き起こされる可能性がある。
対応策
ベンダーが提供する最新の修正パッチを速やかに適用すること。
ベンダーの公開情報: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697174
ベンダーの公開情報: https://community.citrix.com/techzone-blogs/110_security-updates/understanding-and-addressing-cve-2026-88779-in-citrix-netscaler-adc-and-citrix-netscaler-gateway/

この続きを、毎朝メールで受け取りませんか?

無料で購読する →
■ 脅威動向
中国系とみられるTA419、AI政策専門家を狙うAitMフィッシング
中国系とみられるサイバー攻撃グループ「TA419」が、シンクタンクや大学のAI政策専門家を標的に、実在の専門家や関係者になりすましたフィッシングメールを送信しています。標的が返信すると短縮URLやリダイレクトチェーンを経てOneDrive上のAitM(Adversary-in-the-Middle)フィッシングページに誘導され、カスタムのテレメトリー・自動化モジュールを備えた「Frameless BitB」手法によってMicrosoftのセッション情報が窃取されます。
主要なTTP
AI政策や国防などの専門家に対する、実在の人物になりすました初期の信頼構築メールの送信
短縮URLと多段階リダイレクトチェーン、Cloudflare Turnstileを用いたフィッシングサイトへの誘導
Frameless BitB手法および専用のテレメトリー・自動化モジュールによるMicrosoftサインイン情報の追跡とAitMプロキシ経由での認証情報窃取
対象となる組織・利用者
AI政策、国防、エネルギー、国際関係などの分野に関わるシンクタンク、大学、法律事務所、防衛関連企業の関係者およびその組織。
推奨される防御アクション
パスキーなどのフィッシング耐性を持つ認証方式を導入する
身元の確認できない差し出し人からの業務外の相談やフィードバック依頼のメールに対しては、別経路で本人性を確認する
ハニーポットで観測された奇妙なUser-Agent文字列
ハニーポットのログで観測されるUser-Agent文字列の分析記事です。masscanの変種や、公開されているUser-Agentのリストを無加工で流用したことによるゴミデータの混入、Shellshockなどの古い脆弱性を狙った攻撃文字列の送信、NTRIPプロトコルに関連するスキャンなどが確認されています。
主要なTTP
masscan等のスキャンツールによるUser-Agent文字列の偽装
公開されているUser-Agentリストの未サニタイズでの使用
User-Agent文字列をベクタとした古いShellshock脆弱性の悪用試行
NTRIPプロトコル関連サーバーを対象としたスキャンとヘッダーの送信
対象となる組織・利用者
公開Webサーバーやハニーポットを運用し、アクセスログやUser-Agent文字列を監視している組織。
推奨される防御アクション
WebサーバーやWAFのログで、Shellshockなどの古い脆弱性を狙った不正なUser-Agent文字列が含まれていないか確認する
NTRIPプロトコル等の特定用途向けサーバーが意図せず外部からスキャンされていないかネットワーク機器やログで点検する
■ 注目事例
🔄 [続報] ヤマト運輸「クロネコ代金後払い」不正アクセス、情報漏えいの可能性
📰 過去報告:10/4
ヤマト運輸は「クロネコ代金後払いサービス」が第三者による不正アクセスを受けたと発表しました。調査の結果、利用者や加盟店、担当社員の情報の一部が漏えいした可能性があることが判明しています。同社はサービスの停止と加盟店への案内を行っており、詳細な原因や影響範囲の調査を継続しています。
10/4 報告分の続報です。
攻撃手法(確認済み)
公表情報では第三者による不正アクセスを確認したとされていますが、具体的な侵入経路や発生時期、原因については「調査中」とされており不明です。
Misocaのメール送信機能悪用、不審メールに注意喚起
弥生株式会社は、クラウド請求書作成ソフト「Misoca」のメール送信機能が不審メールの送信に悪用されていると発表しました。第三者が新規作成したアカウントを使い、文書のメール送信機能で不特定多数にメールを送信している事象が検出されています。現時点でサービスへの不正アクセスや顧客情報の漏洩は確認されていません。
攻撃手法(確認済み)
第三者が新しく「Misoca」のアカウントを作成し、同サービスの文書のメール送信機能を用いて不特定多数へメールを送信した手口です。
自組織チェックポイント
「Misoca(noreply@misoca.jp)」から身に覚えのないメールを受信していないか
東産業、WordPress脆弱性「wp2shell」で不正アクセス
株式会社東産業は、同社公式サイトに対しWordPressの脆弱性(wp2shell)を悪用した不正アクセスを受けたと発表しました。問い合わせフォームの顧客情報が対象となり、同社はすでにサイトの脆弱性対策を実施し、影響範囲を調査しています。
攻撃手法(確認済み)
WordPressの脆弱性(wp2shell、CVE-2026-60137およびCVE-2026-63030)を悪用した不正アクセス。
自組織チェックポイント
自組織で運用するWordPressサイトに、wp2shellに関連する脆弱性(CVE-2026-60137、CVE-2026-63030)が残っていないか
問い合わせフォーム等の入力機能を持つWebサイトにおいて、不正アクセスの痕跡がないかログを確認しているか
LEAN BODY、分析ツール「Metabase」の脆弱性で情報流出の可能性
株式会社LEAN BODYが利用する分析ツール「Metabase」のセキュリティ上の脆弱性を悪用した不正アクセスが発生しました。同社データベースから約44万件の顧客情報が取得され、メールアドレスや暗号化されたパスワードなどが流出した可能性があります。
攻撃手法(確認済み)
社内データ分析ツール「Metabase」のセキュリティ上の脆弱性を悪用され、外部からの不正アクセスによりデータベースから顧客情報が取得された。
自組織チェックポイント
外部公開または社内で利用している分析ツール等のソフトウェアに、既知の脆弱性が放置されていないか
ツールからデータベースへ過剰なアクセス権限が付与されていないか
「ドズル社ストア」で不正ページ誘導、外部アプリが原因
株式会社ドズルが運営する「ドズル社ストア」において、商品購入時に正規ではない不正な外部決済ページへ誘導される事象が発生しました。Shopify社との調査の結果、ストアに導入されていた外部アプリが原因であると特定されています。
攻撃手法(確認済み)
ECプラットフォームに導入されていた外部アプリが原因で、商品購入手続きの際に正規ではない不正な外部決済ページへ誘導されました。
自組織チェックポイント
ECサイトやWebストアに導入している外部アプリやプラグインの管理体制が適切に行われているか
外部アプリの権限や挙動について定期的な点検や見直しが行われているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →
この内容は 2026-10-05 に配信されました。