Japan’s Digital Agency says VPN flaw exposed 246,000 personnel records
2026/09/15 BleepingComputer — 日本のデジタル庁が確認したのは、政府職員などの個人情報を含む約 24万6,000 件のレコードが漏えいした可能性があるセキュリティ・インシデントである。デジタル庁によると、攻撃者は Government Solution Service (GSS) で使用されていた VPN 機器の脆弱性を悪用して、最初の侵入に成功した。デジタル庁が調査を開始したのは 6月25日であり、保守/運用担当者のアカウントから大規模なファイル・アクセスが行われていることを検知したことがきっかけだった。
Day: September 14, 2026
FortiGate SSL-VPN の脆弱性 CVE-2024-21762:タイ・ブランド 3BB への攻撃の詳細とは?
Hackers Exploit FortiGate SSL-VPN Vulnerability to Attack Broadband Provider
2026/09/14 CyberSecurityNews — タイの Triple T Broadband が運営する一般消費者向けブランド 3BB を標的とする、広範な侵入活動を示す証拠が確認され、研究者は外部に公開されていたステージング・サーバを発見した。この調査で明らかになったのは、深刻な SSL-VPN の脆弱性を悪用する攻撃活動により、権限昇格/認証情報の窃取/内部偵察/横展開/永続的なリモートアクセスなどが行われていたことだ。
Continue reading “FortiGate SSL-VPN の脆弱性 CVE-2024-21762:タイ・ブランド 3BB への攻撃の詳細とは?”Linux カーネルの脆弱性 ZcopyReaper CVE-2026-43502 が FIX:root 権限昇格の恐れ
New ZcopyReaper Linux Kernel Vulnerability Enables Privilege Escalation Attacks
2026/09/14 CyberSecurityNews — 新たに公表された Linux カーネルの脆弱性 ZcopyReaper を悪用する低権限のローカル攻撃者は、root 権限への昇格を達成してシステム制御を奪取する可能性がある。NebuSec のセキュリティ研究者が実証したのは、この脆弱性 CVE-2026-43502 を悪用する ZcopyReaper というエクスプロイトによりシステム侵害が可能であることだ。Linux 4.17 以降のカーネルに存在するこの脆弱性は Reliable Datagram Sockets (RDS) の Zero-Copy 送信処理に影響を及ぼす。ユーザー空間のページがメモリに固定された後の、メッセージが送信ソケットへ関連付けられる前に RDS の Zero-Copy 送信処理が失敗すると、メモリが不適切にクリーンアップされ、この脆弱性が発生する。
AWS Systems Manager Agent の脆弱性 CVE-2026-89049 が FIX:ローカル・サービスへの不正アクセスの恐れ
AWS Systems Manager Agent Vulnerability Allows Attackers to Bypass Port-Forwarding Restrictions
2026/09/14 CyberSecurityNews — AWS が公表したのは、AWS Systems Manager Agent の深刻な脆弱性 CVE-2026-89049 (CVSS:9.9 Critical) に関する情報である。この脆弱性は Amazon SSM Agent 3.3.4851.0 未満に影響を及ぼすもので、3.3.4851.0 で修正されている。この脆弱性を悪用する認証済みの攻撃者は、リモート・ホストのポート・フォワーディング制限を回避し、Amazon EC2 Instance Metadata Service などの高い機密性を持つリンク・ローカル・サービスへ不正アクセスする可能性がある。