Cisco Identity Services Engine(ISE)と ISE Passive Identity Connector の API エンドポイントで認証制御が不足しており、細工したリクエストだけで未認証のまま Web 管理インターフェースを迂回できる。設定内容にかかわらず影響を受け、Cisco PSIRT が実環境での悪用を確認した。修正版は 3.1 P12/3.2 P11/3.3 P12/3.4 P7/3.5 P4 で、回避策はない。IoC は全ノードの access.log 内の不審なユーザ名。悪意ある活動が疑われる場合、Cisco はノードの再イメージとバックアップからの復元を強く推奨している。
ソースコードにハードコードされたフルアカウント権限の Cloudflare API キーが盗まれ、攻撃者は悪意ある Cloudflare Worker を作成。9/14 の 16:07〜20:30 UTC の約 5 時間半、CDN のエッジで応答を書き換え、顧客サイトに埋め込まれる Brevo forms スクリプト・Conversations ウィジェット・SDK ローダを改ざんした。Worker がエッジで書き換え CSP 等のヘッダを削除したため、オリジンのファイルは無改変のままで通常の完全性チェックでは検出できなかった。WordPress サイトでは管理者ログイン中かを判定し、「Web Media Optimizer」を騙る永続バックドアのプラグインを投入する。Sansec の観測で影響は最大 10 万サイト。
9/11 にサーバの脆弱性を突かれてデータベースに侵入され、9/12 の検知・修正時点ですでにデータが持ち出されていた。流出しうる項目は氏名・ニックネーム、メールアドレス、パスワードハッシュ、利用者/端末 ID、ログインセッション ID、X 連携トークン、Google SSO のメールアドレス、課金状態など。画像メタデータ 4 億 9,000 万件には、画像 URL を構成する画像 ID、アップロード元 IP、EXIF の位置情報、OCR 抽出テキストが含まれる。画像 ID から実物にアクセスできるため、同社は該当ファイルへのアクセスを停止しサービスを休止している。
2025 年 7 月、事業を畳んだ CDN が手放したドメインを第三者が取得した。配下のホスト名は今も数千のサイト・リポジトリ・ドキュメントにハードコードされており、新しい所有者はドメイン全体のワイルドカード DNS を握っている。外から見て何も壊れていないため、誰にも通知されていない。2024 年 6 月の polyfill.io と同じ構図である。
米連邦捜査局が、世界で最も長く続いた DDoS プラットフォームの一つである NightmareStresser のドメインを差し押さえた。数千件の DDoS 攻撃に関与したとされる。
スペインデータ保護庁(AEPD)が、既知の大規模言語モデルを用いた AI エージェントによって実行されたとされる攻撃の届出を受けた。AI 起因の侵害として当局に報告された初の事例とされる。
特権 API の不適切な使用により、未認証のリモート攻撃者が Web 管理インターフェースを迂回して機器へ不正アクセスできる。悪用確認済み。CISA は追加から 3 日という短い期限を設定した。
既定パーミッションの誤りによる権限昇格。製品本体ではなくホスティングパネル向けのプラグイン/拡張として配布される形態であり、CRA の観点では「誰が製造者か」の切り分けが論点になる類型。
セルラーモデムにおける不適切な認可。ロジックエラーにより権限チェックを迂回して権限昇格に至りうる。
SQL インジェクションにより未認証のリモート攻撃者が root 権限で任意コマンドを実行できる。前回(9/16)のピックで「KEV 未収載」と記録したのは誤りで、実際には 9/14 に収載されていた。
重要機能の認証欠如により、未認証の攻撃者がネットワーク経由で特権を昇格できる。Microsoft 側で修正済みで顧客の対応は不要。悪用の証拠はない。KEV 未収載のため対応期限は存在しない。
認証前のログイン処理におけるスタックオーバーフローで、未認証の攻撃者がネットワーク越しに root でコードを実行できる。Censys によれば極端に長いユーザ名を含むログインリクエストで発火する。LivePatch で修正済み、悪用の兆候はない。KEV 未収載のため対応期限は存在しない。
1.26.1 より前のすべてのリリースが対象。悪意あるゾーンを掌握した攻撃者が脆弱なリゾルバへ問い合わせるとヒープオーバーフローが発火し、リモートコード実行に至りうる。CVSS は 4.0 系で 9.1。同日公開の 1.26.1 で他 8 件とあわせて修正された。KEV 未収載のため対応期限は存在しない。
VM 内の悪意あるコードが共有プロジェクトディレクトリの外へ脱出し、ホスト上の任意のファイルを読み書きできる。対象は macOS 版 0.28.0 以上 0.42.0 未満で、9/7 公開の 0.42.0 で修正済み。悪用の報告はない。KEV 未収載のため対応期限は存在しない。
新規追加は前回記録(9/16、1,713 件)以降で 4 件。9/17〜9/19 の追加は 0 件。
期限が残っているもの:CVE-2026-81963 Windows Update Stack(9/22)、CVE-2026-85880 Windows ALPC(9/22)、CVE-2026-87491 Chromium V8(9/23)、CVE-2026-42016/42018 JFrog Artifactory(9/25)。
期限超過:9/18 期限の CVE-2026-85046 Chromium V8 が 1 日超過、9/17 期限の Cisco SEG が 2 日超過、9/14 期限の GitLab/ScreenConnect/PaperCut 4 件が 5 日超過、9/13 期限の MikroTik 2 件が 6 日超過、9/12 期限の Cisco FMC/Citrix NetScaler/Fortinet 3 件が 7 日超過、9/11 期限の N-able/Adobe Commerce 2 件が 8 日超過。さらに 8/28 期限の CVE-2026-60004 Gitea が 22 日超過のまま残っている。
npm の 13 パッケージが、未報告の JavaScript スティーラ WeaselBiscuit を配っていた。北朝鮮の Contagious Interview 系マルウェア BeaverTail と OtterCookie から関数を借りた軽量版で、Chrome 拡張のストレージを狙う。同じ 9/18 に警察庁と国家サイバー統括室が日米豪独で WaterPlum(Contagious Interview)を名指ししており、国内外の情報が同一対象を指している。
パキスタン系の APT36 が、インドとアフガニスタンの政府・防衛組織を狙う新たな攻撃で RUSTYSHADE、RUSTYMOVE、PSNATCH、BASHNATCH という未報告のツール群を使用。C2 に GitHub のプライベートリポジトリを用いる。
2025 年 8 月以降、ラテンアメリカ各国の政府機関を標的に C++ 製モジュール型バックドア SparroWocky を展開。名称は初期検体に含まれていた Lewis Carroll の「Jabberwocky」第一連に由来する。Earth Estries や Salt Typhoon と一部重なるグループで、従来の SparrowDoor を置き換えた。
スミッシングと不正広告経由で偽の配布サイトに誘導し、APK を導入させる。Accessibility の悪用に加えてローカル ADB の自己ペアリングを行い、シェル権限のネイティブデーモンを常駐させてアプリサンドボックスを脱出する。アンインストール後もシェルアクセスが残る。AI による自動操作サブシステムを備え、運用者は中国拠点と評価されている。
npm 経由で配布された JavaScript インフォスティーラ PhantomRaven について、CrowdStrike が「開発者は大規模言語モデルを使ってマルウェアを書いた可能性が高い」と高い確信度で評価した。根拠は冗長なコメント、残されたプレースホルダのコード、統計的なトークン分析のパターンである。
2025 年半ばから活動する銀行系マルウェアの作戦が、KREMLIN というツールキットを用いて資格情報・セッショントークン・機微情報を盗む不正拡張を Chrome と Edge に導入している。
マーケットプレイスはプラグインをコミットハッシュで特定バージョンに固定するが、4 種のエージェントは取得したスナップショットがそのハッシュと一致するかを検証していなかった。コミットハッシュに似た名前のブランチを作れるコードホストでは、リポジトリ所有者がブランチを 1 本作るだけで固定済みのコードを差し替えられる。Anthropic は Claude Code 2.1.179、OpenAI は Codex 0.146.0 で修正。GitHub Copilot に修正はなく、Google は提供終了予定の Gemini CLI を修正しない。
悪用が確認された CVE-2026-76460 の前日に、Cisco はもう 1 件の最大深刻度の認証バイパス CVE-2026-76423 と、CVE-2026-20176/20211/20307/20284 を含む重要脆弱性 5 件を ISE/ISE-PIC 向けに修正した。これらに悪用の報告はない。
前回のピックで「未掲載」と記録した号が公開された。a-blog cms のパストラバーサル、AWS Systems Manager Agent の SSRF、Apache Camel、Plesk Backup Manager、MongoDB、GitLab、Check Point 各製品、Plex Media Server、Palo Alto Networks 各製品、Android、Google Chrome、Fortinet、Ivanti、Cisco UCS の UEFI Secure Boot 回避、SAP、Adobe、FreeIPA、Roundcube Webmail、MikroTik RouterOS、マイクロソフト各製品を取り上げている。
KB5124008 適用後に一部の企業システムでドメイン信頼関係が壊れ、有効な資格情報でログインできなくなる事象に暫定回避策が出された。KB5002914 適用後の Excel 2016 のコピー&ペースト不能は修正済み。なお Windows 11 24H2 の Home/Pro は 10 月にサポート終了を迎える。
ISC BIND の複数の脆弱性(JVNVU#97703430)、CISA ICS Advisory 2 本、Dokploy の OS コマンドインジェクション、東北電力アプリ「よりそうeねっと」のハードコードされた暗号鍵使用(JVN#93985674)、MLflow の pickle デシリアライズ制御回避、Sentry Seer の管理者権限実行、Siemens 製品アップデート(2026 年 9 月)、QND の複数脆弱性(JVN#95825631)、XikeStor 製 Layer3 スイッチの認証欠如(JVN#45281119)。国内メーカー・組込みの 3 件は CRA 観点でマークする。
Cisco ISE を使っている場合、本日中の対応を前提に動く。修正版(3.1 P12/3.2 P11/3.3 P12/3.4 P7/3.5 P4)を適用し、あわせて全ノードの access.log に不審なユーザ名がないかを確認する。root 権限を取られると痕跡が消される可能性があるため、ファイアウォールとネットワークのログを突合し、外部 IP との不審な送受信を確認する。悪意ある活動が疑われるノードは、Cisco の案内どおり再イメージとバックアップからの復元を検討する。
Brevo のスクリプトを自社サイトに埋め込んでいる場合、9/14 の露出時間帯(16:07〜20:30 UTC)に管理者としてログインしていた WordPress 利用者を洗い出す。その日に導入・有効化された見覚えのないプラグイン(とくに「Web Media Optimizer」)の有無を確認し、見つかった場合は削除したうえで管理者パスワードをローテーションする。must-use プラグインディレクトリへの複製で永続化するため、プラグイン一覧だけを見ても足りない。
Gyazo を業務で使っていた場合、同じ資格情報を使い回している他サービスのパスワードを変更する。流出項目にログインセッション ID と X 連携トークンが含まれるため、連携アプリの再認可も検討する。画像メタデータには OCR で抽出されたテキストと EXIF の位置情報が含まれており、スクリーンショットの中身が検索可能な形で流出した前提で影響を評価する。
AI コーディングエージェントを使っている場合、Claude Code は 2.1.179 以降、Codex は 0.146.0 以降へ更新する。GitHub Copilot に修正はなく、Gemini CLI は修正予定がない。コミットハッシュでピン留めしているという理由でプラグインを信頼している運用は、いったん前提を外して見直す。
KEV の期限超過が積み上がっている。本日期限の 3 件に加え、9/18 期限の Chromium V8、9/17 期限の Cisco Secure Email Gateway が超過したままである。さらに 8 月期限の Gitea・Linux Kernel・ownCloud・Citrix NetScaler・Microsoft SQL Server が 20 日以上放置されている。自組織の資産に該当がないかを、期限順ではなく古い順に確認する。
警察庁・国家サイバー統括室(9/18):米国・豪州・ドイツとともに、北朝鮮を背景とするサイバー攻撃グループ「WaterPlum」(関連名称 Contagious Interview)の攻撃手口と、北朝鮮 IT 労働者による外貨獲得活動・採用応募活動の実態を合同文書として公表した。民間事業者からの情報提供と、警察庁関東管区警察局サイバー特別捜査部・都道府県警察の捜査分析に基づく。日英両版の PDF が公開され、あわせて「サイバー警察局便り R8 Vol.17」が出ている。同日「Vol.18 不正アプリによる不正送金被害が発生」「Vol.16 ランサムウェア被害拡大中」も掲載された。(警察庁 注意喚起 9/18 / 合同文書 日本語版 PDF)
経済産業省:新着 2 件。9/15「中小企業向け『サイバーセキュリティお助け隊サービス(新類型)』実証事業を開始します」——前回は経産省サイトが取得できず未確認だったため、本日を初出として記録する。9/17「『技術革新と人類社会の未来 中間報告書――価値主導型イノベーション・ガバナンスに向けて――』を公表しました」。(経産省 9/15 / 経産省 9/17)
IPA:セキュリティ分野に新着 4 件。9/18「ものづくりワールド【大阪】内 第 3 回製造業サイバーセキュリティ展」出展案内、9/15「サイバーセキュリティお助け隊サービス(新類型)実証事業」ページ公開、9/15 セキュリティ・キャンプ 2026 オンライン初級・中級コースのエントリー受付開始。9/14 の早期警戒パートナーシップガイドライン改訂案は意見募集中(9/24 まで)で、続報はない。(IPA 新着情報)
JPCERT/CC:注意喚起の新着なし(最新は 9/15 の JPCERT-AT-2026-0027)。前回「未掲載」と記録した Weekly Report 2026-09-16 号が公開された(全 22 項目)。JPCERT/CC からのお知らせは 8/13 が最新のまま。(JPCERT/CC)
JVN:新着 10 件(9/16〜9/18)。ISC BIND、Dokploy、MLflow、Sentry Seer、Siemens 製品アップデート、CISA ICS Advisory 2 本に加え、国内メーカー・組込み系として東北電力アプリ「よりそうeねっと」のハードコードされた暗号鍵使用、XikeStor 製 Layer3 スイッチの認証欠如、QND の複数脆弱性。トップページの最終更新日は 2026/09/18 で、9/19 分の掲載はまだない。(JVN)
デジタル庁:9/18 に古川デジタル大臣が就任記者会見を行った(松本大臣からの交代)。同日付で幹部一覧も更新。報道発表は「ガバメント AI 源内 OSS Ver 2.0 の計画に関する全国オンライン説明会を開催しました」。あわせてトラスト(デジタル・アイデンティティ等)に「令和 7 年度日 EU 間における教育クレデンシャルの相互運用に係る実証」の結果報告書と実証スコープ定義書が掲載された。GSS 漏えい(9/11 公表)に続報はない。(就任記者会見 / デジタル庁 トラスト)
国家サイバー統括室(NCO):新着情報欄を取得できなかった。新着情報一覧は JavaScript 描画のため取得ツールでは中身が取れず、内蔵ブラウザはサイトのアクセス承認自体が拒否された。無人実行のため再試行できない。5 日連続で直接確認ができていない。ただし警察庁の 9/18 の公表文から、NCO が WaterPlum 合同文書の共同公表者であることは確認できる。
障害・データ品質の記録:CISA 公式 JSON フィードの空応答は 38 日連続で、本日も cvefeed.io のミラーを主情報源とした。前回(9/16)の記録に誤りがあった——CVE-2026-76461(Cisco Secure Email Gateway)を「KEV 未収載」と書いたが、実際には 9/14 に収載され期限は 9/17 だった。再発防止として、ベンダが悪用確認を明記した CVE はミラーの個別ページを直接引く手順を次回から入れる。経産省のプレスリリース一覧は本日は正常に取得できた(前回は空応答)。cybersecuritynews.com の RSS は応答が大きすぎて処理できず、本日のピックに同サイト由来の独自情報は含まれていない。警察庁「サイバー警察局便り R8 Vol.16」はリンク先 PDF のファイル名が R8_Vol.14cpal.pdf となっており、表示上の号数と一致していない。
【新規】デジタル庁「プライバシー・バイ・デザインガイドライン制定に関する検討会」。9/18 の企画競争公示「令和 8 年度プライバシー・バイ・デザインガイドラインの制定に関する検討会の運営及びデジタル社会推進標準ガイドライン群化に向けた関連業務」で存在が確認できた。調達段階の情報であり、検討会の名称・委員構成・初回開催日はまだ公表されていない。プライバシー・バイ・デザインをデジタル社会推進標準ガイドライン群に取り込む方向が業務名から読み取れる。新規のウォッチ対象として登録する。(デジタル庁 調達情報)
IPA「情報システム等の脆弱性情報の取扱いに関する研究会」:9/14 公開の早期警戒パートナーシップガイドライン改訂案について、意見募集は 9/24 まで。本日時点で続報なし。(IPA 9/14)
デジタル庁「今後のデジタル人材育成政策に関する検討会」第 1 回:開催告知の掲載のままで資料公開なし。前回から変化なし。
経産省 産業サイバーセキュリティ研究会(SCS・JC-STAR 関連)、AI 事業者ガイドライン検討会、デジタル・サイバーセキュリティ WG、AI・半導体 WG:プレスリリース一覧には該当する開催案内が出ていない。サイバーセキュリティ政策ページ自体は本日確認していないため、未確認として扱う。NCO サイバーセキュリティ人材フレームワーク検討会およびサイバーセキュリティ戦略本部は、NCO の新着一覧が取得できなかったため本日も未確認である。
警察庁と国家サイバー統括室が、米国・豪州・ドイツとともに北朝鮮系の攻撃グループ「WaterPlum」(Contagious Interview)の手口と、北朝鮮 IT 労働者による外貨獲得活動・採用応募活動の実態を合同で公表した。実態は民間からの情報提供と、関東管区警察局サイバー特別捜査部・都道府県警察の捜査分析によるもの。同じ 9/18 に npm の 13 パッケージから Contagious Interview 系のスティーラ WeaselBiscuit が見つかったと海外で報じられており、国内の公表と海外の観測が同じ対象を指している。採用面接が入口であるため、守る主体が情報システム部門ではなく採用と現場の技術者になる点が他のアトリビューションと違う。
Cisco Identity Services Engine に CVSS 10.0 の認証バイパスが見つかり、Cisco PSIRT が実環境での悪用を確認した。API エンドポイントの認証制御が不足しており、細工したリクエストで未認証のまま Web 管理インターフェースを迂回できる。設定内容にかかわらず影響を受け、回避策はない。CISA は 9/16 に KEV へ収載し、対応期限を 3 日後の 9/19 に設定した。ISE はエンドポイントと利用者のアクセスを一元管理する装置であり、ゼロトラストの前提そのものである。侵害が疑われる場合のノード再イメージ推奨も含め、「認証基盤が落ちたときに何を疑うか」を書く材料になる。
ソースコードに直書きされたフルアカウント権限の Cloudflare API キーが盗まれ、攻撃者は悪意ある Worker を作って CDN のエッジで応答を書き換えた。9/14 の約 5 時間半、顧客サイトに埋め込まれる Brevo のスクリプト群が ClickFix の配信経路になり、Sansec の観測で影響は最大 10 万サイト。重要なのは、エッジで書き換えたためオリジンのファイルが無改変で、セキュリティヘッダも剥がされ、通常の完全性チェックが素通りしたことである。SBOM やハッシュ照合といった供給網の検証手段が配信経路の書き換えには効かない、という論点を具体例で書ける。
Gyazo がサーバの脆弱性を突かれ、利用者レコード約 2,362 万件と画像メタデータ 4 億 9,000 万件が窃取された。9/11 に侵入、翌 12 日に検知・修正した時点ですでに持ち出されていた。流出項目はパスワードハッシュ、ログインセッション ID、X 連携トークン、Google SSO のメールアドレスに及ぶ。メタデータ側には画像 URL を構成する画像 ID、アップロード元 IP、EXIF の位置情報、OCR で抽出されたテキストが含まれる。画像 ID から実物にアクセスできる設計だったため、同社は該当ファイルへのアクセスを停止した。「共有リンクの推測困難性だけで非公開を担保する」設計がメタデータ流出でどう崩れるかの教材になる。
プラグインマーケットプレイスはレビュー済みの特定バージョンをコミットハッシュで固定するが、4 種のエージェントは取得したスナップショットがそのハッシュと一致するかを検証していなかった。コミットハッシュに似た名前のブランチを作れるコードホストでは、リポジトリ所有者がブランチを 1 本作るだけで固定済みのコードを差し替えられる。Anthropic は Claude Code 2.1.179、OpenAI は Codex 0.146.0 で修正。Copilot に修正はなく、Gemini CLI は修正予定がない。宣言された防御機構が実装されていなかったという点で、9/16 に記録した Vite の server.fs.deny 回避と同じ系列である。
本日 2026 年 9 月 19 日は土曜日のため、週次・月次チェックはいずれも対象外である。次回の週次実施日は 2026 年 9 月 21 日(月)、次回の月次実施日は 2026 年 10 月 5 日(月)。
9/21 の週次実施への申し送り:前回(9/14)の週次実施で FIRST の新着一覧から 2026 年の項目を取得できなかったため、次回は CVSS v4.0 仕様ページと EPSS ページを直接見る方式に切り替える。
日次分として CRA 観点でマークした事項:Cisco ISE は KEV 収載日と CISA の是正期限(3 日)が、CRA Art.14 の報告期限とは別の時計であることを示す例。Brevo は製品の脆弱性ではなく提供者の運用が原因でありながら、顧客サイトに埋め込まれた SDK が波及経路になった例。Plugin4Shell は宣言された防御機構(コミットハッシュのピン留め)が検証欠落で無効だった例で、Vite の server.fs.deny 回避と同系列。Acronis Backup の KEV 収載は、ホスティングパネル向けプラグイン/拡張という配布形態における「誰が製造者か」の切り分けが論点になる。JVN では東北電力アプリのハードコードされた暗号鍵使用、XikeStor 製 Layer3 スイッチの認証欠如、QND の複数脆弱性の 3 件を国内メーカー・組込みとしてマークした。