SonicWall は、SMA1000 シリーズ VPN 装置の 2 件の脆弱性がゼロデイとして悪用されていると公表した。CVE-2026-83548(CVSS 10.0)は Appliance Work Place の事前認証 SSRF、CVE-2026-83549(7.8)は Appliance Management Console の認証後 OS コマンドインジェクションで、連鎖するとリモートコード実行に至る。対象は 6210・7210・8200v で、ファイアウォール上の SSL-VPN と SMA 100 シリーズは対象外。Shadowserver は 400 台超の露出を追跡している。同社は IoC を検出した場合の再イメージ化と資格情報の総入れ替えを求めているが、攻撃の詳細も IoC 一覧も未公開である。2025 年 12 月の CVE-2025-40602、2026 年 7 月の CVE-2026-15409/15410(後にランサムウェア集団が転用)に続く 3 度目のゼロデイ悪用となる。
Manifold Security は、7 種の CLI 型 AI コーディングエージェントにまたがる 8 件の欠陥を公表した。リポジトリ自身の Git 設定が指定したコマンドが、利用者権限で、エージェントのサンドボックス外で、承認プロンプトなしに実行される。成立条件は .git ディレクトリを保ったままリポジトリがファイルとして届くことで、共有アーカイブ・共有ドライブ・同期フォルダ・USB メモリはこれを保つが、通常の clone は保たない。goose・Claude Code・Cursor は修正済みだが、9 月 1 日の再検証時点で Hermes Agent・Qwen Code・Grok Build および Claude Code の別経路はなお実行していた。OpenAI は同日、Codex について同一分類の CVE を 3 件公表している。
米司法省は、2003 年から観測されてきた P2P 型ボットネット Sality の解体を公表した。作戦は 2026 年 8 月 31 日に米国・ブルガリア・ハンガリー・ルーマニアの当局と、CrowdStrike および Shadowserver Foundation の協力で実施された。中央サーバを持たない構造に対し、Sality 自身のピアツーピア伝播網を用いたシンクホールで新規ペイロードの配信経路を断ち、併せて関連ドメインを米欧で差し押さえた。
中国語話者のクラスタ「Gambling Goblin」が、侵害したブラジル政府・教育機関のサーバに悪性 Apache モジュールを導入し、訪問者を攻撃者管理下のページへリバースプロキシしていた。トラフィックは正規ドメイン由来に見え、サイト自身のセキュリティヘッダは剥ぎ取られる。誘導先は Google Play・Microsoft Store・Amazon を騙るページである。Check Point は真の狙いを大規模な SEO 操作と見ており、信頼度の高い政府ドメインを連鎖させて検索順位を吊り上げているとする。
Forescout Research - Vedere Labs は、Claude を用いて事前認証 RCE エクスプロイトを WAGO の PLC 機種間で移植し、実機上で ARM シェルコードを実行させたと述べた。対象は CVE-2021-31886(Nucleus FTP サーバの USER コマンド処理、Siemens 採番 CVSS 9.8、TCP 21 番で認証前に到達可能)。CERT@VDE は当該 WAGO 製コントローラに更新は提供されないとし、21 番ポートの遮断とセグメンテーション、通信監視を推奨している。移植には継続的な人手の誘導が必要で、最終段階は 8 時間 32 分・API 利用料 535.74 ドルを要した。C2 実装への拡張は成功していない。
Aesto Health のデータ侵害が 950 万人超に影響。正規の端末管理基盤 Faronics Deploy がフィッシング攻撃者に悪用され、ScreenConnect の導入に使われている。LiteLLM の管理 API の欠陥が悪用され、秘密情報の窃取と AI ゲートウェイサーバへの攻撃が観測されている。Microsoft Teams 上で IT サポートを装い Windows PC の遠隔操作を奪う手口も報じられた。キプロスから引き渡されたロシア国籍者が、2016〜2017 年に約 255 の偽アカウントから約 8 万人へマルウェア入り Excel 添付を送った件で起訴された。ブラジルの決済システムを狙う Breeze Comet(旧 UNC5669)が数百件の不正取引を実行している。
CISA 公式 JSON フィードは本日も空応答であり、22 日連続。二次ソースのミラーで代替して確認した。新規追加は 0 件である。
4307/TCP 経由で、認証されていない遠隔の攻撃者が細工したスクリプトにより隔離環境を脱出し、ホスト上で任意コードを実行しうる。本日中に対処されなければ明日から期限超過に加わる。
内部またはクラウドのメタデータサービスへ到達し、応答ステータスと本文を取得されうる。昨日が期限であり、本日から期限超過に移行した。
既定設定のもとで、認証されていない攻撃者がネットワーク越しに管理者権限を取得しうる。公表から数日で悪用が始まり、管理者トークンが発行されている。JFrog は 8/28 公開の 7.161.20 で修正。影響版は 7.161.0〜7.161.19、7.146.0〜7.146.36、7.133.0〜7.133.28、7.125.0〜7.125.19、7.117.0〜7.117.27、7.111.4〜7.111.21。KEV には別系統の CVE-2026-66384(5.3、期限 9/10)が収載済みである。
Switchvox SMB Edition 8.3(104997)の /pa エンドポイントが、PhoneIP の値をサニタイズせずに PostgreSQL のクエリへ連結していた。認証なしで PostgreSQL のスーパーユーザーとして任意 SQL を実行でき、任意コード実行に至る。Sangoma は 2026 年 7 月 14 日公開の 8.4.0.2 で修正済み。修正から約 7 週間後に悪用が観測された。
フォーマッタのアップロードエンドポイントに認可検査がなく、匿名の利用者が任意の .xsl/.zip を書き込める。安全でない変換エンジンと連鎖させると認証なしのリモートコード実行に至る。GeoNetwork は欧州 INSPIRE ジオポータルを含む各国政府のジオポータル基盤で使われている。修正は 4.4.12/4.2.17 として 2026 年 7 月 8 日に出荷され、詳細は 8 月 31 日に公表された。
期限が残っているもの:CVE-2021-23758 Ajax.NET Professional(9.8、9/9、残り 6 日)、CVE-2022-0995 Linux Kernel(7.8、9/9)、CVE-2015-5287 Red Hat ABRT(7.8、9/9)、CVE-2015-3246 Red Hat libuser(7.2、9/9)、CVE-2026-66384 JFrog Artifactory(5.3、9/10、残り 7 日)、CVE-2026-81578 PaperCut NG/MF(9.8、9/14、残り 11 日)、CVE-2026-82078 PaperCut NG/MF(9.4、9/14、残り 11 日)。
期限を経過したまま残っているもの(主なもの):CVE-2026-64849 MLflow(9.3、1 日超過)、CVE-2023-49105 ownCloud(9.8、4 日超過)、CVE-2026-53362 Linux Kernel(7.8、4 日超過)、CVE-2026-8452 Citrix NetScaler(9.8、5 日超過)、CVE-2019-1068 Microsoft SQL Server(8.8、5 日超過)、CVE-2026-60004 Gitea(9.8、6 日超過)、CVE-2026-21962 Oracle HTTP Server/WebLogic Server Proxy Plug-in(10.0、7 日超過)、CVE-2026-73570 Zimbra Collaboration(8.9、10 日超過)、CVE-2026-72529 TrueConf Server(9.8、11 日超過)、CVE-2026-59310 VMware vCenter(9.8、13 日超過)、CVE-2026-55040 Microsoft SharePoint(9.1、13 日超過)、CVE-2026-33824 Microsoft IKE Service Extensions(9.8、13 日超過)。
偽のテレビ配信サービスを装うキャンペーンがスペイン語話者に向けて Meta 上で展開され、感染端末をほぼ完全に制御しうる新種の Android バンキング型トロイの木馬 StreamRat が配布された。広告はスペインに集中し、EU 内で推定 570,950 の Meta アカウントが少なくとも 1 回は閲覧している。感染端末数と確認被害者数は未公表。端末乗っ取りの成立には、APK をサイドロードした被害者が一連の権限を順に与える必要がある。配信アプリが配信と無関係のシステム権限を求めた時点で導入を止めるべきである。
Microsoft Threat Intelligence は、正規のソフトウェアベンダーになりすまし、類似のダウンロードページと再生成したインストーラアーカイブを通じてマルウェアを配布する進行中のキャンペーンを分析した。同種の手口として、Cyber Security News も 9/2 に Silver Fox に連なる攻撃者が偽ソフトウェアインストーラで Microsoft Defender を無効化し Windows を侵害していると報じている。
米アルコール・タバコ・火器及び爆発物取締局(ATF)が、本体ネットワークとは別のスタンドアロン系のデータ侵害を確認した。Qilin がリークサイトで犯行を主張しているが、窃取データの検体など裏付けは提示していない。二次ソースのみの情報であり、一次情報での確認を要する。
対象は SMA1000 6210・7210・8200v の仮想/物理装置。IoC が検出された場合は装置の再イメージ化、全利用者・管理者パスワードの変更、TOTP トークンの再設定を求めている。SonicWall ファイアウォール上の SSL-VPN および SMA 100 シリーズは影響を受けない。
影響版は 7.161.0〜7.161.19、7.146.0〜7.146.36、7.133.0〜7.133.28、7.125.0〜7.125.19、7.117.0〜7.117.27、7.111.4〜7.111.21。既定設定が対象であり、既に悪用が観測されているため優先度は高い。
9 月 1 日の再検証時点で、Hermes Agent・Qwen Code・Grok Build および Claude Code の第 2 の経路はなおリポジトリ由来のコマンドを実行していた。OpenAI は Codex について同一分類の CVE を 3 件公表している。各エージェントの更新状況を確認し、未修正のものは信頼できないリポジトリを開かない運用で凌ぐほかない。
Microsoft Edge、PaperCut NG/MF、Apache Tomcat、OpenSSL、UniFi 製品、GitLab、WatchGuard 製品、Next.js、SonicWall NetExtender Linux Client、Veeam 製品、Google Chrome、Keycloak、SKYSEA Client View/SKYMEC IT Manager の脆弱性を掲載。加えて WordPress 用プラグイン「miniOrange SAML Single Sign On」の悪用観測状況と、警察庁「令和8年版 警察白書」の公開を採録している。
SMA1000 を運用している場合は、本日中にホットフィックスへ更新する。更新だけでなく、IoC 不明の状態を前提に、管理コンソールの外部露出可否、管理者アカウントの棚卸し、TOTP トークンの再設定要否を同時に判断すること。SonicWall は IoC を公開していないため、「更新後は安全」という前提を置かない。
AI コーディングエージェントを業務で使っている場合は、外部から受け取ったリポジトリの扱いを直ちに定める。成立条件は .git ディレクトリを保ったままファイルとして届くことである。共有ドライブ・同期フォルダ・USB・zip での授受を止め、clone 経由に統一すれば大半は塞げる。併せて各エージェントの更新状況を確認する。
KEV の期限管理では、本日 CVE-2026-72530(TrueConf Server)が期限であり、CVE-2026-64849(MLflow)が本日から超過に入る点を確認する。CISA 公式 JSON の空応答は 22 日連続であり、公式フィード単独での監視は成立しない。ミラーを併用した二重取得を恒常運用とすること。
JFrog Artifactory と Sangoma Switchvox は、既にパッチが出ており悪用も始まっている。Artifactory は 7.161.20 以降、Switchvox は 8.4.0.2 以降へ。GeoNetwork を使う地理情報系のシステムがあれば 4.4.12/4.2.17 への更新状況を確認する。
NCO(国家サイバー統括室):新着なし。最新は 2026-08-05 の「松本デジタル大臣兼サイバー安全保障担当大臣のシンガポール訪問(結果)」および「『安全基準等策定ガイドライン(案)』に関する意見の募集について」で、8/5 以降 29 日間新着がない。WebFetch では新着欄が取得できないため、ブラウザ経由で直接確認した。
JVN:新着 2 件。JVNVU#90253159「CISA ICS Advisory / ICS Medical Advisory(2026年09月01日)」(9/2 09:00)、JVN#84094853「PALLET CONTROL製品におけるアクセス制御不備の脆弱性」(9/1 12:00)。いずれも悪用観測の報告はない。
JPCERT/CC:Weekly Report 2026-09-02 号を公開(新着)。注意喚起の最新は 8/15 の NetScaler ADC/Gateway(CVE-2026-8452)のままで、本日話題の SonicWall SMA1000 に対する注意喚起は出ていない。
デジタル庁:新着・更新に 9/1 付で 5 件。うち「ISMAP クラウドサービスリスト等を更新しました」がセキュリティ関連に該当する。残りは政策評価・行政事業レビュー関係 3 件と公共調達の適正化に係る情報の更新。セキュリティ専用ページの最終更新は 2026-04-07 のまま変化なし。
警察庁サイバー警察局:新着なし。9/1 のサイバー警察局便り R8 Vol.11(送信ドメイン認証)および Vol.12(パスワード単独認証の限界)から変化がない。
IPA:セキュリティ分類の新着なし(最新は 8/27 の「東北サイバーセキュリティシンポジウム2026」申込受付開始)。人材育成分類に 9/2 付で情報処理安全確保支援士のインタビュー掲載が 1 件。
経済産業省:サイバーセキュリティ政策ページは最新情報が 2026-05-20 の SCS 評価制度特設サイト公開のままで、ページ最終更新日は 2026-04-27。プレスリリースは 9/1 に 2 件あるが、いずれもサイバーセキュリティ関連ではない。
障害記録:(1)CISA 公式 KEV JSON フィードは本日も空応答で 22 日連続。cvefeed.io のミラーで代替した。(2)NCO のトップページおよびニュース一覧は WebFetch では新着欄が取得できず、Chrome ブラウザ経由で取得した。(3)経産省サイバーセキュリティ政策ページは WebFetch が空応答を返したため、ブラウザ経由で取得した。(4)BleepingComputer の RSS は取得時点で 9/2 04:00 EDT が最新であり、それ以降は個別記事および他ソースで補完した。
新着なし。経産省 産業サイバーセキュリティ研究会は第 10 回(2026-04-03 開催報告)のまま変化がない。AI 事業者ガイドライン検討会、NCO サイバーセキュリティ人材フレームワーク検討会、デジタル・サイバーセキュリティ WG、AI・半導体 WG、サイバーセキュリティ戦略本部のいずれも、本日時点で新たな開催情報・資料の掲載は確認できなかった。
CVSS 10.0 の事前認証 SSRF と認証後コマンドインジェクションを連鎖させた攻撃が実際に起きており、Shadowserver は 400 台超の露出を追跡している。2025 年 12 月、2026 年 7 月に続く 3 度目の SMA1000 ゼロデイ悪用であり、7 月分はその後ランサムウェア集団に転用された。ベンダーが IoC を出していない点を含め、「境界に置いた遠隔アクセス装置を、更新だけで守れるのか」という問いとして書ける。
7 種の CLI 型 AI コーディングエージェントで、リポジトリ同梱の .git 設定が指定したコマンドが承認なし・サンドボックス外で実行される 8 件の欠陥が公表された。9/1 の再検証時点で 4 経路が未修正であり、OpenAI も Codex について同種の CVE を 3 件出している。通常の clone では再現せず、共有アーカイブや同期フォルダ経由でのみ成立する点が、社内のファイル授受慣行に直結する。
デジタル庁が 9/1 に ISMAP クラウドサービスリスト等を更新した。ISMAP は政府情報システムのためのセキュリティ評価制度であり、掲載の有無が政府調達の入口を決める。民間の調達基準としても参照が広がっており、リスト更新時に何を確認すべきかを整理する解説として書ける。
PALLET CONTROL 製品におけるアクセス制御不備の脆弱性が 9/1 に公表された。悪用観測の報告はないが、EU 市場への供給がある国内製品であれば、9/11 に始まる CRA の報告義務の対象となりうる。JVN 掲載と CRA 報告義務の関係、届出制度(情報セキュリティ早期警戒パートナーシップ)との接続を整理する記事として書ける。
2003 年から観測されてきた P2P 型ボットネット Sality の基盤が、米国・ブルガリア・ハンガリー・ルーマニアの当局と CrowdStrike・Shadowserver の協力で 8/31 に解体された。中央サーバを持たない P2P 構造に対し、ボットネット自身のピア伝播を使ったシンクホールで対処した点が技術的な要点であり、テイクダウン手法の変遷として書ける。
本日は木曜のため対象外。週次(NVD・FIRST)は次の月曜 2026-09-07、月次(欧州委員会 CRA・EUR-Lex・ENISA・CEN-CENELEC・経産省 SCS/IPA SBOM)も同日が第 1 月曜にあたるため同時に実施する。日次分に含まれる CISA KEV および JVN/JPCERT の確認結果は上記の各節に記載した。なお本日の観点として、SonicWall SMA1000 は報告義務開始 8 日前の実地演習にあたり、ベンダーが IoC を公開していない現状の勧告は 9/11 以降の Art.14 の完全な通知としては不十分になりうる。AI コーディングエージェントの .git 問題は、脆弱性の有無以前に「既定で安全」(附属書 I 第 1 部)に直撃する事例である。