対象は CVE-2026-88771 から 88778 の 8 件で、うち 88771 / 88772 が未認証リモートコード実行に至る。海外のセキュリティ組織の観測として、9 月 24 日以降に日本国内の NetScaler を対象とした攻撃試行が確認されていると記載された(本脆弱性の悪用を企図したものかは不明とも明記)。JPCERT/CC は当該製品が国内で広く利用されていることも確認済みとしている。8 月の CVE-2026-8452 に続く、同一製品への 2 度目の注意喚起。
Microsoft は Storm-3168 として整理し、エージェント駆動のクラウド攻撃と位置づけた。起点は人のアカウントではなく非人間 ID(サービスプリンシパル)である。偵察・リソース削除・認証情報アクセスの手順と防御側向けの指針が示されている。
業務で無管理に使われている AI サービスの資格情報が大量に流出している。同日、偽の AI ストアがプロンプトを第三者サーバー経由で傍受する手口も報じられた。
Bitget はバックエンド侵害の経路を第三者製品の脆弱性と発表した。DPRK 関連の資金洗浄の痕跡も報じられている。Bitcoin の出金は再開済み。
Row Level Security の設定漏れ等により、アプリの利用者データが匿名アクセスで読める状態になっていた。マネージド BaaS の既定値に依存した設計のリスクを示す。
慶應はランサムウェアで業務システムに支障が出たことを認めた。タイムズカーは 660 万アカウント規模の情報漏えいを確認。いずれも日本の事案だが、国内機関からの公表は本日時点で確認できていない。
不適切な入力検証。未認証のリモート攻撃者が任意のコマンドを実行できる。デフォルト構成を含むすべての構成が影響を受ける。回避策は提供されていない。悪用が確認済み。
メモリバッファの境界外操作。リモートコード実行または DoS に至る。DTLS が有効な構成が対象だが、NetScaler Gateway の VPN 仮想サーバーでは DTLS がデフォルトで有効。回避策は提供されていない。悪用が確認済み。
直近の追加は 9/27 の 2 件。前日まで遅れていたミラーは復旧し、9/27 追加分と対応期限(Sep 30, 2026)を反映した。CISA 公式(KEV JSON・各 RSS・個別 Alert ページ)は 9 日連続で空応答のため、期限はミラーの記載と報道の突き合わせによる。9/25 追加の 3 件(SharePoint CVE-2026-65660 / CVSS 8.8、MikroTik RouterOS CVE-2026-67279 / CVSS 6.9、WordPress コア CVE-2026-87902 / CVSS 8.1)は期限 9/28 を経過した。
未収載は CVE-2026-86950(ベンダー不明、9/28)、CVE-2024-5522(bplugins / html5_video_player、9/27)、CVE-2025-9090(Tenda ac20_firmware、9/27)、CVE-2026-33057(mesop-dev / mesop、9/26)。前日は 4 件中 2 件が未収載で内訳は小規模 OSS とプラグインのみだったが、本日はルータファームウェアが加わった。家庭用・SOHO 向けネットワーク機器は CISA KEV の網に構造的に掛からない。CRA Art.14 のトリガーを KEV だけに置くと検知できない領域である。
標的型侵入で使われるモジュール型のポストコンプロマイズ malware フレームワーク。カスタムローダー・暗号化アーカイブ・拡張可能コンポーネントを組み合わせ、長期アクセスの維持と後続作戦の支援を担う。侵害後に居座る側の道具立てが体系化されてきている。
公開された Docker API を起点に侵入し、Telegram 経由で指示を受ける AI エージェント(Hermes)を配置する。攻撃側の C2 が汎用メッセージングと LLM に寄っている。別途、攻撃者が AI 攻撃基盤の管理画面を開けっぱなしにしていた事例も報じられた。
管理コンソール側に LLM を組み込み、盗んだデータから優先して狙う相手を判定する。窃取から収益化までの工程に自動選別が入り始めている。
OS のファイル変更通知機構を使い、権限昇格なしに利用者の操作を観測する。3 つの OS で同じ発想が通る点が要点で、監視系の検知対象になりにくい。
修正版は 14.1-73.37 / 13.1-64.23、NetScaler ADC FIPS は 14.1-73.37 FIPS、FIPS および NDcPP は 13.1-37.279。CVE-2026-88771 / 88772 に回避策はなく、修正版適用が唯一の対策である。Citrix が管理するクラウドサービスと Adaptive Authentication は提供元が対応済み。侵害有無の調査も併せて推奨されている。
画像処理経路の不備で、限定的な標的型攻撃で悪用された可能性があると Apple が記載した。CISA KEV には本日時点で未収載。
権威・キャッシュ両用途の DNS サーバーに影響する。自組織で BIND を運用している場合は対象バージョンの確認が必要。
国内メーカーの家庭用ネットワーク機器で、CRA の対象製品類型の中心にある。同じ 9/27 に VulnCheck KEV が Tenda のルータファームウェア(CVE-2025-9090)を収載しており、家庭用ルータの脆弱性を拾うフィードが JVN と VulnCheck に分かれている構図が見える。
顧客データが他テナントから参照できる状態だった。利用者側の作業は不要だが、マネージド実行環境の分離境界に関する事例として記録する。9/27 のピックに既記録。
1. NetScaler は明日(9/30)が KEV 期限。今日のうちに対象バージョンを確認し、修正版を当てる。回避策はない。8 月に CVE-2026-8452 の注意喚起(at260024)で対応した組織も対象である。今回は別件で、8 月版のビルドでは塞がらない。脆弱性管理台帳が「製品単位で対応済み」を記録している場合、今回は漏れる。
2. NetScaler は対策適用と並行して侵害有無を調査する。JPCERT/CC は 9 月 24 日以降の国内への攻撃試行を記載しており、期限前に既に侵入されている可能性がある。Citrix が IoC を公開しているため、NetScaler コンソールでの突き合わせを行う(Citrix CTX694799)。
3. DTLS の有効・無効を設定の実態で確認する。CVE-2026-88772 は「DTLS 有効構成のみ」だが、NetScaler Gateway の VPN 仮想サーバーでは既定で有効である。アドバイザリの「影響を受ける構成」欄を、思い込みではなく設定ファイルで照合する。
4. 脆弱性情報の入手経路を、CISA KEV だけ/JPCERT/CC だけのどちらかに寄せていないか点検する。期限(9/30)は KEV にしかなく、国内への攻撃試行は JPCERT/CC にしかない。CISA が週次の Vulnerability Bulletin を廃止し、JPCERT/CC の Weekly Report が 2 週欠号している今、「週次のまとめを待つ」運用は成立しない。
5. 家庭用・SOHO 向けネットワーク機器を資産台帳に載せているか確認する。Tenda(VulnCheck KEV)とバッファロー(JVN)が同じ週に並んだ。CISA KEV はこの層を拾わない。拠点・在宅環境の機器を含めた棚卸しが必要である。
6. サービスプリンシパル・API キー・AI サービスの資格情報を棚卸しする。Storm-3168 は非人間 ID を起点に Azure のリソースを削除した。MFA やパスキーはこの経路に効かない。使われていない資格情報の失効と、権限の最小化から始める。
JPCERT/CC:新着 1 件(重要)。JPCERT-AT-2026-0029(9/28)で NetScaler の 8 件の脆弱性に注意喚起。9 月 24 日以降の日本国内への攻撃試行を明記した。KEV 追加(9/27)の翌日で、9/26 から 3 日続いていた官公庁の新着ゼロが解消した。Weekly Report は 9/16 号が最新のままで、9/23 号・9/30 号がいずれも出ていない(2 週分の欠号)。CyberNewsFlash の最新も 8 月 13 日のまま。
JVN:新着 3 件。最終更新が 9/28 に進んだ。バッファロー製 Wi-Fi 製品の複数の脆弱性(9/28 13:30)、ISC BIND の複数の脆弱性(9/28 11:30、更新)、Android アプリ「Readwise Reader」の XSS(9/28 09:15)。3 日間の新着ゼロは解消した。ただし NetScaler の 8 件は JVN には掲載されておらず、JPCERT/CC 注意喚起のみである。
IPA:新着 1 件。「AI セキュリティ短信 2026 年 9 月号」(9/28)。9 月 18 日以来 10 日間続いていたセキュリティ分野の空白は解消した。9 月 14 日の情報セキュリティ早期警戒パートナーシップガイドライン改訂案に動きはない。
経済産業省:新着なし。プレスリリース一覧の最新は 9/25 の 4 件で、いずれもセキュリティ分野ではない(4 日間発表なし)。サイバーセキュリティ政策ページは本日また空応答で取得できなかった(9/28 に一度復旧したが再度失敗)。
警察庁:新着なし。サイバー警察局の新着は 9/18 の 3 件のまま。11 日間新着がない。
デジタル庁:新着なし。新着・更新の最新は 9/25 の 5 件で既記録。サイバーセキュリティ政策ページの最終更新日は 2026 年 4 月 7 日のまま。9 月 11 日のガバメントソリューションサービスへの不正アクセスは「重要なお知らせ」に残り続けているが、続報はなく 18 日が経過した。なお 9/24 にデジタル大臣の交代式が行われ、古川デジタル大臣が就任している。
NCO(国家サイバー統括室):確認できていない。新着情報一覧は JavaScript 描画のため一覧部分が空で返り、ブラウザからの cyber.go.jp アクセスは自動実行のため承認が下りず拒否された。9 月 11 日策定の「重要インフラのサイバーセキュリティに係る安全基準等策定指針」および「重要インフラ統一基準」は 2026 年 10 月 1 日施行で、残り 2 日である。施行 2 日前の通知を日次ウォッチが 7 日以上連続して取り落としている。本日時点で最も重い欠落である。
障害の記録:CISA 公式サイトが 9 日連続で空応答(KEV JSON・News RSS・Alerts & Advisories RSS)。本日はこの障害の代価が具体的に現れた。9 月中旬に流れた Weekly Vulnerability Bulletin 廃止の予告を捕捉できていなかった。「日々の追加を追う」用途は WebSearch で代替できるが、「制度変更の予告を拾う」用途は代替できていない。cvefeed.io ミラーは復旧(収載 1,730 → 1,732 件、遅延は 1 日で解消)。デジタル庁の新着一覧ページは provenance 制約で直接取得できず、トップページの新着欄で代替(6 件目以降が見えないため取りこぼしの可能性あり)。prefetch は正常動作(海外 33 件/llm 23・skip 10、VulnCheck 6 件)。9/26 分の prefetch ファイルは依然として欠落したままである。
新着なし。定点 6 件(経産省 産業サイバーセキュリティ研究会、AI 事業者ガイドライン検討会、NCO サイバーセキュリティ人材フレームワーク検討会、デジタル・サイバーセキュリティ WG、AI・半導体 WG、サイバーセキュリティ戦略本部)にいずれも動きはない。経産省サイバーセキュリティ政策ページが本日空応答のため、産業サイバーセキュリティ研究会の開催告知は未確認。同研究会の最新は 2026 年 4 月 3 日の第 10 回のまま。NCO 側の検討会は cyber.go.jp が取得できないため未確認。
参考:デジタル庁が第 1 回「今後のデジタル人材育成政策に関する検討会」の開催を告知した。セキュリティ人材が射程に入るかは現時点で不明で、NCO のサイバーセキュリティ人材フレームワーク検討会との関係も読み取れない。継続確認の対象に加える。
Citrix NetScaler のゼロデイは 9/27 に KEV 入りし、JPCERT/CC の注意喚起は 9/28 に出た。差は 1 日である。見るべきは遅れの大きさではなく、注意喚起にしか書かれていない事実があることだ。「9 月 24 日以降、日本国内の NetScaler を対象とした攻撃試行が確認されている」という一文は、CISA の KEV エントリにも Citrix の掲示にも存在しない。KEV は「悪用されている」ことを世界規模で告げるが、「あなたの国が狙われている」ことは告げない。逆に JPCERT/CC だけを見ていると期限(9/30)を知らない。どちらか一方で足りる設計にはなっておらず、二重に見るコストを誰が負うのかという話に落とせる。
2004 年初頭から 22 年続いた Weekly Vulnerability Bulletin が 9/28 をもって廃止された。理由は「網羅するだけで優先順位を示さない一覧はアラート疲れを招く」で、BOD 26-04 のリスクベース優先順位付けへの移行と揃えている。並べたいのは、JPCERT/CC の Weekly Report が 9/23 号・9/30 号を欠いている(2 週連続)という事実である。一方は方針として週次の網羅をやめ、もう一方は説明なく止まっている。「週に一度、脆弱性を並べて配る」形式が両側で同時に機能しなくなっている。網羅をやめて優先順位に寄せるなら、その基準は誰が持つのか。KEV は米国連邦機関向けの制度である。国内組織が自前の基準を持つ話に接続できる。
VulnCheck KEV の直近 3 日の追加 6 件のうち 4 件が CISA 未収載で、うち 1 件は Tenda ac20_firmware(CVE-2025-9090)である(出典:VulnCheck)。CISA KEV は連邦民間機関の資産を基準にしているため、家庭用・SOHO 向けルータは原理的に入りにくい。一方 JVN には同じ 9/28 にバッファロー製 Wi-Fi 製品の脆弱性が載った。国内メーカーの家庭用機器は JVN が拾い、海外メーカーのものは VulnCheck が拾い、CISA KEV はどちらも拾わない。CRA の対象製品類型は家庭用ルータを含むため、製造者側は KEV を Art.14 のトリガーにしていると立たない。フィードごとに「見えるもの」が構造的に違う、という整理で書ける。
CVE-2026-88772 は DTLS が有効な構成だけが影響を受ける。ただし NetScaler Gateway の VPN 仮想サーバーでは DTLS がデフォルトで有効である。「特定の構成のみ」という但し書きは、その構成がデフォルトなら実質的に無意味になる。CVE-2026-88771 の方は最初から「デフォルト構成を含むすべての構成」と書かれており、両者の違いは書き方だけで結果はほぼ同じだ。アドバイザリの「影響を受ける構成」欄を読んで自組織が対象外と判断するとき、根拠は設定の実態なのか、「うちは特殊な設定はしていない」という思い込みなのか。回避策がない点も併せて、構成前提の読み方という切り口で書ける。CRA 第 13 条の「セキュアなデフォルト」にも接続する。
Storm-3168 は侵害したサービスプリンシパルで Azure のリソースを削除した。起点は人のアカウントではなく非人間 ID である。同じ週に、AI ログインの窃取が 8 万組織規模に達したという報告、Docker ホストに Telegram 制御の AI エージェントを置く Carbonato も出ている。MFA・パスキー・条件付きアクセスは人のログインを守る仕組みで、サービスプリンシパルや API キーには効かない。一方で AI エージェントの導入は非人間 ID を急速に増やしている。「IAM for AI agents」という記事が同じ日に出ているのは偶然ではない。守りの主戦場が、人の認証から非人間 ID の棚卸しに移っているという整理で書ける。
本日は対象外(週次・月次チェック日のみ更新)。週次は毎週月曜、月次は毎月第 1 月曜のため、次回は 10 月 5 日(月)で、週次と月次が同日になる。前回の週次確認は 9 月 28 日(月)。
日次分に含まれる CRA 関連の観測:Citrix NetScaler の 2 件は、製造者が悪用を確認して修正版を出し同日に KEV 入りした事例で、Art.14 の「積極的に悪用されている脆弱性の 24 時間以内の報告」の典型。CVE-2025-9090(Tenda ac20_firmware)が VulnCheck KEV に載りながら CISA KEV に入っていない点は、CRA の対象製品類型に含まれる家庭用ルータが KEV では検知できないことを示す。バッファロー製 Wi-Fi 製品(JVNVU#94863997)は国内メーカーの同類型製品で、JVN が拾った例である。