CVSS 10.0 の静的コード注入で、認証なしに N-central サーバ上でコード実行に至る。N-able が顧客へ直送した緊急通知は「実際に悪用されているのが観測されている」と明記した。Huntress は 9/4 に開始した侵害調査について、機器上の履歴ログが限られており、どの脆弱性が使われたか断定できず別の脆弱性の可能性も排除できない、としている。
発見者の Stephen Fewer によれば、CVE-2026-86206 と CVE-2026-86207 を連鎖させると、無認証のリモート攻撃者が認証を回避し、攻撃者が制御する System Administrator アカウントを新規作成できる。RMM は配下の全端末への経路であるため、管理コンソールへの到達性を IP 許可リストか VPN に限定する運用が要る。
CVE-2026-75650(CVSS 10.0)は Magento のテンプレートシステムを PHP コード注入で悪用し、「Payment Transaction Failed Reminder」メールの生成過程でコード実行を引き起こす。Sansec が 9/4 開始のゼロデイ悪用を観測し、Adobe が 9/7 に緊急修正を公開、CISA が 9/8 に KEV へ収載した。
PHP のファイル読み込みを横取りし、ファイルレスのウェブシェルをメモリ上に直接注入する。悪意あるコードをディスクへ書く必要がないため、ファイルベースの検知は素通りする。
CVE-2026-76578(CVSS 9.8、暫定値)。利用者が自分のワンタイムパスワードトークンを管理するための ACI が十分な検証を行っておらず、認証していないクライアントが任意の Kerberos アイデンティティを作成し管理者グループに入り込める。攻撃には 389 Directory Server 側の 2 つ目の欠陥が必要。Red Hat は既定インストール上で連鎖を 2 度再現し、直近はアクセス権を一切持たないマシンからだったとしている。FreeIPA は 4.13.4 で修正済み。
PoC では、ChatGPT が利用者の質問に普段どおり答えながら、裏で連携済み Gmail のデータを読み、2 つのアカウント間の隠れた経路で攻撃者側へ渡した。返答に痕跡は出ない。仕込みの経路は、貼り付けるプロンプト、開く共有会話、ビルダー指示に仕込んだカスタム GPT の 3 つ。
金銭目的の攻撃グループが自律型マルチエージェント攻撃フレームワークを使い、大規模な資格情報収集を 6 時間以内に完了させた。併せて医療・政府・メディア分野の自社所有 AI モデルから API 資格情報を持ち出し、被害者のクラウド環境を無許可の AI ワークロード維持に流用する動きも観測されている。
静的コード注入により、認証前のリモートコード実行に至る。修正は 2026.3 Hotfix 4(9/5 公開)。収載から対応期限まで 3 日という異例の短さで、CRA 報告義務の適用開始日と同じ日である。
テンプレートエンジンで使われる特殊要素の不適切な無害化。Sansec が 9/4 開始のゼロデイ悪用を観測。CISA 公式ページが空応答のため、対応期限は確認できていない(障害記録参照)。
Advanced Local Procedure Call のヒープバッファオーバーフロー。低権限の AppContainer でコード実行できる攻撃者がサンドボックスを脱出し SYSTEM 権限を取る。追加の利用者操作は不要。報告は Volexity と Proofpoint。
リンク解決の不備によるローカル権限昇格。Rapid7 は「Windows Update Stack が悪意あるリンクをたどってシステムコンポーネントを攻撃者の偽物で上書きするのを防ぐ修正」とみている。Tenable によれば同スタックの権限昇格は 2022 年以降 7 件目だが、ゼロデイかつ実際に悪用されたのは今回が初。
V8 の境界外書き込み。細工した HTML ページ経由でサンドボックス内の任意コード実行に至り、ヒープ破壊でバッファ外のデータにも到達しうる。Google は「エクスプロイトが存在することを認識している」としており、今年 7 件目の悪用中ゼロデイ。本日時点で KEV 未収載。
Extended Passport Protocol 処理ライブラリの古典的バッファオーバーフロー。SAP Internet Communication Manager 越しに、権限のない攻撃者が管理者権限で任意コマンドを実行できる。Onapsis は、脆弱なコンポーネントを使いインターネットに面している SAP を 1 万台超と見積もり、「HTTP で到達できるものしか数えておらず控えめな数字」としている。悪用報告は現時点でない。
認証欠落。Onapsis は「SAP GUI クライアントが接続するのと同じ公開ポートで発火するため、利用者のログオンを壊さずにファイアウォールで塞ぐことはできない。資格情報も証明書も事前の設定不備も不要で、成功すればクラスタ内の全アプリケーションサーバで <sid>adm としての完全なリモートコード実行に至る」としている。悪用報告は現時点でない。
認証していないクライアントが任意の Kerberos アイデンティティを作成し、管理者グループに入り込める。389 Directory Server 側の 2 つ目の欠陥との連鎖が必要。FreeIPA は 4.13.4 で修正済み。Red Hat は Identity Management 製品として出荷している。
9/10(残り 1 日):CVE-2026-66384 JFrog Artifactory(5.3)。9/14(残り 5 日):CVE-2026-81578 PaperCut NG/MF(9.8)、CVE-2026-82078 PaperCut NG/MF(9.4)。9/16(残り 7 日):CVE-2026-48710 Kludex Starlette(6.5)、CVE-2026-59822 BerriAI LiteLLM(8.8)。9/18(残り 9 日):CVE-2026-85046 Google Chromium V8(8.8)。
期限超過のまま残存:9/5 期限が 5 件(SonicWall SMA1000 ×2、Sangoma Switchvox、JFrog Artifactory、Kestra OSS)、8/30 期限が 2 件、8/29 期限が 2 件、8/28 期限が 1 件。
119,000 超のドメインを使って偽のオンラインショップ網を運用し、決済カード情報を窃取している。ドメイン単位のブロックでは追いつかない規模である。
恐喝グループ ShinyHunters が、フロリダ州陸運局のデータベースにアクセスするオンラインプラットフォーム「DAVID」を侵害し、州内ドライバーに関する 20 万件超の記録を窃取したと主張している。
OpenAI は、GPT-6 Astra がサイバーセキュリティ能力で「Critical レベル」に達した最初の広範展開モデルであると認めた。ゼロデイを発見できる一方、監視も難しくなるとしている。IPA「AIセキュリティ短信 2026年8月号」4.6 で 8/7 時点の評価として既に取り上げられていた論点の続報にあたる。
MSRC のリリースノート基準で 974 件(The Hacker News)、BleepingComputer は 966 件、Tenable は 964 件と、集計が媒体で割れている。内訳は Windows 723、Office および Office 2016 が 111、SQL 62、開発ツール 22 で、110 件超が Critical。権限昇格・RCE・情報漏えいの 3 類型で約 90% を占める。悪用中のゼロデイは CVE-2026-85880 と CVE-2026-81963 の 2 件。その他の重要な修正に CVE-2026-69525 リモートデスクトップサービス(9.8)、CVE-2026-69730 Windows DNS サーバ(9.8)、CVE-2026-72979 Windows DHCP サーバ(9.8)、CVE-2026-69595 NFS ONCRPC XDR ドライバ(9.8)、CVE-2026-69829 Windows Shell(9.8)、CVE-2026-65669 SQL Server(9.6)、CVE-2026-55007 Exchange Server(8.1)、CVE-2026-80097 Microsoft Authenticator(8.6)、CVE-2026-69465 SharePoint(8.8)がある。
CVE-2026-87491(V8 境界外書き込み)を含む 230 件。Stable Desktop は Windows 153.0.8010.36、Mac 153.0.8010.37、Linux 153.0.8010.36。ソウル大学 Compsec Lab の研究インターン Jihyeon Jeong の報告から 2 日で配信が始まった。今年の Chrome 悪用中ゼロデイはこれで 7 件目。
OVERPASS(CVE-2026-44756、SAP Kernel)と S4GET(CVE-2026-58240、NetWeaver Message Server)を含む 20 件。CISA は 2021 年 11 月以降、SAP の脆弱性 14 件を KEV に収載しており、うち 3 件はランサムウェアグループに悪用されている。
Adobe が 9/7(月)に緊急修正を公開。Adobe 自身が「Adobe Commerce の加盟店を狙った実環境での悪用を認識している」と明記している。
Windows 10 は拡張セキュリティ更新 KB5122878、Windows 11 は 25H2/24H2 向け KB5124008 と 23H2 向け KB5122880。なお 8 月更新では、Compatibility Appraiser 診断サービスが有効な Windows Server 2016 で 0xc0000409 エラーが発生する既知の問題が報告されている。
1. N-able N-central を使っているなら、本日中に 2026.3 Hotfix 4(2026.3.1.14)へ。KEV 対応期限は 9/11 である。9/5 公開の Hotfix 3(2026.3.1.13)を当てただけのサーバも対象に含まれる。管理コンソールへの受信を IP 許可リストか VPN に限定し、N-central のユーザアカウントに見覚えのないものがないか監査する。
2. Microsoft の 900 件超は、件数ではなく到達性で切る。まず悪用中の 2 件(CVE-2026-85880、CVE-2026-81963)を全端末へ。次にインターネットから到達しうる CVSS 9.8 群——リモートデスクトップサービス、DNS サーバ、DHCP サーバ、NFS——を、実際に外部公開しているかで絞り込む。Tenable の指摘どおり、大半の組織に影響する脆弱性の数は依然として少ない。
3. SAP の S4GET は、ネットワーク側で時間を稼げない類型である。SAP GUI クライアントが接続するのと同じ公開ポートで発火するため、ログオンを壊さずにファイアウォールで塞ぐことはできない。パッチ適用が唯一の対処になる。OVERPASS と併せ、SAP Web Dispatcher 配下も含めて公開状況を棚卸しする。
4. Chrome は再起動まで反映されない。CVE-2026-87491 は既に悪用されている。組織配布では、更新後の再起動を強制するポリシーが効いているか確認する。
5. AI アシスタントの連携審査に「共有会話とカスタム GPT」を加える。Check Point の PoC は、会話に仕込まれた 1 行が連携済みメールのデータを外部へ送りうることを示した。審査対象を「どのアプリを繋いだか」から「どの共有会話・カスタム GPT を開いてよいか」まで広げる必要がある。
6. CRA 対象製品を出しているなら、9/11 までに外部通報の受領記録を残す仕組みを用意する。本日の Magento の事例が示すとおり、Art. 14 の 24 時間の起算点は KEV 収載ではなく、セキュリティ事業者からの通報を受け取った時点になりうる。受領時刻を記録し、そこから 24 時間で動く体制が要る。
国家サイバー統括室(NCO)=更新あり。9/8 付で「政府情報システムのためのセキュリティ評価制度(ISMAP)運営委員会第42回会合を開催」が新着情報の先頭に加わった。前回の第41回は 7/7 開催で、2 か月ぶりである。8/5 付の「安全基準等策定ガイドライン(案)」意見募集は引き続き掲載。NCO 新着一覧(Chrome ブラウザで直接取得)
IPA=更新あり、2 件。(1)9/8 付で「ランサムウェア被害から学ぶ教訓集 ~ 経営者のためのランサムウェア対策ハンドブック ~」を公開。国内の複数の被害組織へのインタビューから教訓を抽出し、経営者向けとインシデント対応部門向けに分けて整理している。(2)昨日記録した「AIセキュリティ短信 2026年8月号」の掲載不整合は解消し、8 月号 PDF が最新号として掲載された。エグゼクティブサマリーは「脆弱性ライフサイクルの N-hour 化と手動パッチ運用の破綻」「完全自律型脅威アクターによる被害の具体化」など 6 本立て。
経済産業省=新着なし。プレスリリース一覧の最新は 9/8 付の対外経済 3 件で、サイバーセキュリティ関連ではない。昨日取得できなかったサイバーセキュリティ政策ページは本日は取得でき、最終更新日は 2024/04/01 のままで追加はなかった。
警察庁サイバー警察局=一覧の内容は前回から変化なし。ただし前回の記録に載せていなかった「サイバー警察局便り R8 Vol.13『SNSやメールの乗っ取り・なりすましに注意!!』」(R8.9.3)がある。9/1 の Vol.11(送信ドメイン認証)、Vol.12(パスワードレス認証)と合わせ、9 月は「なりすまし」と「認証」に論点が集中している。
JPCERT/CC=新着なし。注意喚起の最新は 8/15 付(NetScaler、CVE-2026-8452)のままで、25 日間出ていない。Weekly Report は 9/2 号、CyberNewsFlash は 8/13 付が最新。Microsoft の月例更新に関する注意喚起(8 月分は 8/12 付 at260022)は 9 月分が本日の実行時点で未掲載。日本時間 9/9 午前に更新が出たばかりで、当日中の掲載が見込まれる。JPCERT/CC
JVN=新着なし。最終更新日は 2026/09/04 のままで、直近は「エクシング CPTrans-ME-X における複数の脆弱性」(JVN32505330)ほか 3 件。国内メーカー製品の新規収載もない。JVN
デジタル庁=更新あり。9/9 付で「今後のデジタル人材育成政策に関する検討会(第1回)の議事次第および資料を掲載しました」が新着・更新欄の先頭に加わった(詳細は審議会・検討会の節)。9/8 付の掲載 3 件(公益法人支出状況、障害者就労施設等からの調達、中途採用イベント)はセキュリティ関連ではない。デジタル庁
障害記録。CISA 公式 KEV JSON フィードの空応答は本日で 28 日連続。加えて KEV カタログ HTML ページとアラートページも空応答だった。本日の KEV 新規追加 4 件は WebSearch と The Hacker News の報道から確認しており、そのため CVE-2026-75650(Magento)の対応期限は未確認である。cvefeed.io ミラーは本日追加分が未反映で、既収載分の期限確認にのみ使用した。
デジタル庁「今後のデジタル人材育成政策に関する検討会」第 1 回会合(2026-09-09 開催)——議事次第および資料が掲載された。設置根拠はデジタル監決定、座長は有識者。令和8年7月21日閣議決定の「デジタル社会の実現に向けた重点計画」で、デジタル人材の育成に関する令和9年度以降の政府目標および取組方針等を取りまとめることとされたのを受けたもの。令和8年度内に 5〜6 回の開催を予定し、初回と最終回のみハイブリッド、その他はオンライン。会議自体は非公開で、開催後に議事概要のみ公開される。検討会ページ
NCO「政府情報システムのためのセキュリティ評価制度(ISMAP)運営委員会」第 42 回会合(2026-09-08 開催)。前回の第 41 回は 7/7 開催。NCO 新着一覧
その他は新着なし。経産省 産業サイバーセキュリティ研究会(SCS・JC-STAR 関連)、AI 事業者ガイドライン検討会、NCO サイバーセキュリティ人材フレームワーク検討会、デジタル・サイバーセキュリティ WG、AI・半導体 WG、サイバーセキュリティ戦略本部のいずれについても、各所管サイトの新着欄に開催情報・資料の追加は確認できなかった。
CISA は 9/8 に N-able N-central の CVE-2026-86218(CVSS 10.0)を KEV へ追加し、対応期限を 9/11 とした。収載から 3 日である。この 2 日間、製造者の告知は悪用の有無で食い違っていた——リリースノートは「本番環境での悪用は確認していない」、稼働状況ページの通知は「実際に悪用されているのが観測されている」。悪用ありに収束するまで 2 日かかった。CRA Art. 14 の 24 時間早期警告は「積極的に悪用されている脆弱性を製造者が認知した時点」から起算されるが、この事例では製造者の内部で認知が揃うまでに 24 時間の 2 倍を要している。制度の開始は 9/11、つまりこの KEV 期限と同じ日である。
9 月の Patch Tuesday は、集計方法によって 964〜974 件と数字が割れるほどの規模になった。非 MS 25 件を含めれば 999 件。悪用中のゼロデイは 2 件で、いずれも CVSS 7.8 のローカル権限昇格である。注目すべきは、この規模に対する当事者側の反応が「優先順位付けの話に切り替えろ」で一致している点だ。Tenable は「大半の組織に影響する脆弱性の数は依然として少なく、悪用の急増も見られない」とし、Fortra は「数字はすべての意味を失った」と述べている。AI 支援の脆弱性発見が積み上がる限り、この件数は減らない。読み方を変えるほうが早い。
SAP の 9 月更新 20 件のうち、最大深刻度が 2 件。OVERPASS はネットに面する SAP 1 万台超が対象と見積もられ、しかもこれは HTTP で到達できるものしか数えていない控えめな数字である。もう 1 件の S4GET の厄介さは別のところにある——SAP GUI クライアントが接続するのと同じ公開ポートで発火するため、利用者のログオンを壊さずにファイアウォールで塞ぐことはできない。ネットワーク側の緩和策で時間を稼ぐ、という選択肢がない類型である。
IPA が国内の複数の被害組織へのインタビューをもとに、教訓を経営者向けとインシデント対応部門向けに分けて整理した。目を引くのは時間の扱いである。「ランサムウェア事案は暗号化が発覚した時点で攻撃者の活動は最終段階であるため、対する組織には時間的猶予がない」——侵害調査、復旧、業務継続の可否、外部公表が同時に、かつ緊急に求められ、事前準備がなければ困難を極める。サブタイトルに「経営者のための」と付けたのは、この判断の多くが情報システム部門の権限を超えるからだ。国内の実被害インタビューを一次情報として持っている機関の資料は多くない。BCP とインシデント対応計画の見直し材料になる。
Magento の StyleSmuggler は、9/4 に Sansec がゼロデイ悪用を観測、9/7 に Adobe が緊急修正、9/8 に CISA が KEV 収載、という順序をたどった。KEV 収載を認知の起点に置く手順書なら、時計が回り始めるのは 9/8 である。だが実際に「積極的に悪用されている」ことを最初に知りうる立場にいたのは、Sansec からの通報を受けた Adobe であり、それは 9/4 前後だ。24 時間の早期警告という要求に対して、この差は致命的である。9/11 以降に必要なのは、外部からの通報を受け付ける窓口、受領時刻を記録する仕組み、そこから 24 時間で動く体制の 3 点セットである。
ChatGPT が利用者の質問に普段どおり答えながら、裏で連携済み Gmail のデータを読み、2 つのアカウント間の隠れた経路で攻撃者側へ渡す。返答に痕跡は出ない。実務上の含意は経路の側にある——仕込みの方法として挙がっているのは、貼り付けるプロンプト、開く共有 ChatGPT 会話、ビルダー指示に仕込んだカスタム GPT の 3 つで、最後のものは利用者から中身が見えない。組織で AI アシスタントにメールやドライブを連携させているなら、審査すべきは「どのアプリを繋いだか」だけではない。
GTIG は、金銭目的の攻撃グループが自律型マルチエージェント攻撃フレームワークを使い、大規模な資格情報収集を 6 時間以内に完了させた事例を報告した。チーフアナリストの John Hultquist は「すべての脅威アクターが何らかの形で AI を使っていると仮定してよい」としている。この報告は、IPA が 9/7 に公開した「AIセキュリティ短信 2026年8月号」がエグゼクティブサマリーに立てた見出しの一つ「完全自律型脅威アクターによる被害の具体化」に、そのまま続く位置にある。海外報道と国内の定点観測を並べて読むと、いま何が「事例」から「類型」に変わりつつあるかが見える。
本日は週次・月次の実施日ではないため、定点観測(NVD、FIRST、欧州委員会 CRA、EUR-Lex、ENISA、CEN-CENELEC、経産省 SCS/IPA SBOM)は実施していない。日次分(CISA KEV、JVN/JPCERT)は上記の各節に記載した。次回の週次実施日は 9 月 14 日(月)で、CRA 報告義務の適用開始(9 月 11 日)を挟む。ENISA Single Reporting Platform が実際に開いたかどうかは、その回で最初に見る対象になる。
本日の 2 事例は、Art. 14 の「認知の起点」を KEV に固定する運用が機能しないことを示した。(1)N-able CVE-2026-86218 は、製造者の 2 つの告知が悪用の有無で食い違い、CISA の KEV 収載と顧客向け緊急通知によって「悪用あり」に収束するまで約 2 日を要した。24 時間の早期警告には収まらない。(2)Magento CVE-2026-75650 は、悪用開始(9/4)→ 製造者の修正公開(9/7)→ KEV 収載(9/8)という順序で、起算点は KEV でも修正公開でもなく、セキュリティ事業者からの通報を製造者が受け取った時点になりうる。ベンダの緊急通知、脆弱性インテリジェンス事業者の観測、各国 CERT の警告を、それぞれ独立した認知経路として手順書に列挙しておく必要がある。
KEV 新規追加 4 件のうち、国内メーカー製品はない。ただし Microsoft Windows の 2 件と Adobe Commerce/Magento の 1 件は、CRA 対象製品を組み込む国内メーカーにとって「上流の部品」に当たる。JVN の最終更新日は 2026/09/04 のままで、国内メーカー製品の新規収載もない。