Hackers Turn One Compromised Account Into Access to Azure DevOps and Kubernetes
2026/09/30 CyberSecurityNews — 1つのアカウントが侵害されるだけで、クラウド環境全体への侵入経路が開かれる可能性がある。最近の調査で明らかになったのは、攻撃者が侵害した1つのアイデンティティを悪用してパスワードをリセットし、Azure DevOps/開発パイプライン/Kubernetesリソースへとアクセスを拡大した事例である。このインシデントでは、ソフトウェアの脆弱性や独自のマルウェアは使用されておらず、攻撃者は組織が日常的に使用する信頼済みサービスを介し、通常のアクセス権を悪用してソースコード/導入設定/基盤の認証情報へとアクセスを拡大していた。
Day: September 30, 2026
Citrix NetScaler の脆弱性 CVE-2026-88772 の積極的な悪用:root アクセスの奪取と Web シェルの展開
Hackers Exploit Citrix NetScaler Zero-Day to Gain Root Access and Deploy Web Shells
2026/09/30 gbhackers — Citrix NetScaler の重大なゼロデイ脆弱性 CVE-2026-88772 が、実環境で積極的に悪用されている。攻撃者は、脆弱な Application Delivery Controller (ADC)/Gateway アプライアンスに認証を経ずにアクセスして root 権限を取得し、独自の PHP Web シェルや内部ネットワークでトンネル通信を行うためのツールを展開している。Mandiant Consulting と Google Threat Intelligence Group (GTIG) の報告によると、この攻撃キャンペーンは少なくとも 9月上旬には活動しており、北米/欧州の組織に影響を与えている。
RSA Agent ID が発表:セキュアな AI エージェントと MCP Server のための ID プラットフォーム
RSA Launches Agent ID Platform to Secure AI Agents and MCP Servers
2026/09/30 CyberSecurityNews — RSA が発表したのは、規制対象の組織における AI エージェントの検出/保護/ガバナンスを支援する、新たなアイデンティティ・セキュリティ・プラットフォーム「RSA Agent ID」である。このプラットフォームは、金融サービス/政府機関/重要インフラ事業者などが、AI エージェントがアクセスできる対象を制御し、機密性の高い操作を誰が承認したのかを証明できるようにする。
Continue reading “RSA Agent ID が発表:セキュアな AI エージェントと MCP Server のための ID プラットフォーム”PaperCut の RCE 脆弱性を悪用:脅威アクターの狙いは Active Directory データベースの抽出
Attackers Use PaperCut RCE Chain to Steal Tokens and Access Domain Controller
2026/09/30 gbhackers — PaperCut MF の 2 件のゼロデイ脆弱性を連鎖的に悪用する攻撃者が、教育機関の環境を侵害した後、ドメイン特権を持つサービス・アカウントで動作するプロセスのトークンを窃取し、Active Directory データベースの抽出を試みている。この攻撃で悪用されたのは、PaperCut MF/NG の Web 管理インターフェイスに存在する認証バイパスの脆弱性 CVE-2026-81578 と、データベース・コネクタに存在する動的クラス読み込みの脆弱性 CVE-2026-82078 である。これらを連鎖的に悪用する未認証の攻撃者は、PaperCut サーバ・プロセスのコンテキストで設定を変更し、任意の Java バイトコードを実行できる。
MCP Python SDK の脆弱性 CVE-N/A が FIX:悪意の MCP サーバを介した OAuth の認証情報窃取の恐れ
MCP Python SDK OAuth Flaw Lets Malicious Servers Hijack AI Agent Accounts
2026/09/30 CyberSecurityNews — 公式の Model Context Protocol (MCP) Python SDK に存在する深刻度の高い脆弱性を悪用すると、攻撃者は悪意の MCP サーバを介して OAuth 認証情報を窃取し、AI エージェントのアカウントを乗っ取る可能性がある。この問題は、OAuth を使用して Google/Okta/Microsoft Entra ID などの正規の ID プロバイダーにアクセスする脆弱な HTTP ベースの MCP クライアントが、信頼できないサーバに接続する際に影響を受ける。
Linux Kernel の脆弱性 CVE-2026-72018 が FIX:ローカル攻撃者による root 権限奪取の可能性
Linux Kernel CVE-2026-72018 Flaw Lets Local Attackers Gain Root Access
2026/09/30 gbhackers — Linux Kernel に存在する高深刻度の脆弱性 CVE-2026-72018 は、SMC-D の DIBS ループバック実装における境界外書き込みに起因するものである。CAP_NET_ADMIN 権限を持つローカルの攻撃者が、この脆弱性を悪用すると、root 権限へ昇格する可能性がある。この脆弱性を発見した XBOW の研究者は、制約のある 16 バイトのゼロ書き込みプリミティブを利用したローカル権限昇格の概念実証 (PoC) を作成した。