2026年10月5日〜2026年10月11日にJPCERT/CC(日本)、JVN(日本)、IPA(日本)、CISA(米国)、NCSC(英国)が公表したサイバーセキュリティの注意喚起・脆弱性情報32件を、日本語の見出しでまとめています。
注意喚起: 直近で相次いでいる国内組織における不正アクセスに関する注意喚起 (更新)
JPCERT/CC(日本) ・ 2026年10月9日
Weekly Report: Google Chromeに複数の脆弱性
JPCERT/CC(日本) ・ 2026年10月7日
Weekly Report: Apache HTTP Server 2.4に複数の脆弱性
JPCERT/CC(日本) ・ 2026年10月7日
Weekly Report: FortinetのFortiMailに未認証のリモートコード実行につながる脆弱性
JPCERT/CC(日本) ・ 2026年10月7日
Weekly Report: 複数のMozilla製品に脆弱性
JPCERT/CC(日本) ・ 2026年10月7日
Weekly Report: Cisco Catalyst SD-WAN Managerに認証回避につながる脆弱性
JPCERT/CC(日本) ・ 2026年10月7日
JPCERT/CC(日本) ・ 2026年10月7日
Weekly Report: 複数のWatchGuard製品に脆弱性
JPCERT/CC(日本) ・ 2026年10月7日
JPCERT/CC(日本) ・ 2026年10月7日
Weekly Report: Pgpool-IIに複数の脆弱性
JPCERT/CC(日本) ・ 2026年10月7日
JPCERT/CC(日本) ・ 2026年10月7日
Weekly Report: 複数のElastic製品に脆弱性
JPCERT/CC(日本) ・ 2026年10月7日
Weekly Report: NCOが「サイバーセキュリティ関係法令Q&AハンドブックVer.3.0」を公開
JPCERT/CC(日本) ・ 2026年10月7日
Weekly Report: NICTが「NICTER観測統計 - 2026年4月-6月」を公開
JPCERT/CC(日本) ・ 2026年10月7日
Weekly Report: 「情報セキュリティ早期警戒パートナーシップガイドライン」の2026年版を公開
JPCERT/CC(日本) ・ 2026年10月7日
Weekly Report: NetScaler ADCおよびNetScaler Gatewayに複数の脆弱性
JPCERT/CC(日本) ・ 2026年10月7日
CISA ICS Advisory / ICS Medical Advisory(2026年10月08日)
JVN(日本) ・ 2026年10月9日
JVN(日本) ・ 2026年10月7日
キーエンス製複数製品におけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性
JVN(日本) ・ 2026年10月7日
CISA ICS Advisory / ICS Medical Advisory(2026年10月06日)
JVN(日本) ・ 2026年10月7日
MCC製Universal Library for Linux (uldaq)におけるバッファオーバーフローの脆弱性
JVN(日本) ・ 2026年10月6日
Androidアプリ「チケット流通センター」における複数の脆弱性
JVN(日本) ・ 2026年10月6日
JVN(日本) ・ 2026年10月5日
不正アクセスによる漏えい等の事案を踏まえ、速やかに実施すべき対策等について
IPA(日本) ・ 2026年10月8日
「Movable Type」における複数の脆弱性について(JVN#91153973)
IPA(日本) ・ 2026年10月6日
悪用確認(KEV): ISC BIND — データ処理の誤り (CVE-2015-5477)
KEV追加: ISC BIND — ISC BIND Data Processing Errors Vulnerability (CVE-2015-5477)
CISA(米国) ・ 2026年10月8日
悪用確認(KEV): Apache Struts — コマンドインジェクション (CVE-2016-3081)
KEV追加: Apache Struts — Apache Struts Command Injection Vulnerability (CVE-2016-3081)
CISA(米国) ・ 2026年10月8日
悪用確認(KEV): Strapi Strapi — 重要情報の平文保存 (CVE-2023-22894)
KEV追加: Strapi Strapi — Strapi Cleartext Storage of Sensitive Information Vulnerability (CVE-2023-22894)
CISA(米国) ・ 2026年10月8日
悪用確認(KEV): ONLYOFFICE Docs — パストラバーサル (CVE-2021-3199)
KEV追加: ONLYOFFICE Docs — ONLYOFFICE Docs Server Path Traversal Vulnerability (CVE-2021-3199)
CISA(米国) ・ 2026年10月8日
悪用確認(KEV): ProFTPD ProFTPD — アクセス制御の不備 (CVE-2015-3306)
KEV追加: ProFTPD ProFTPD — ProFTPD Improper Access Control Vulnerability (CVE-2015-3306)
CISA(米国) ・ 2026年10月8日
英国と各国のパートナー、機微データを世界的に狙う中国関連の攻撃者を名指しで非難
China-linked malicious actors called out by UK and international partners for targeting sensitive data globally
NCSC(英国) ・ 2026年10月8日
Incident affecting ASOS customers
NCSC(英国) ・ 2026年10月6日