SharePointの攻撃チェーンとGitea悪用、水道OTと医療業務にもリスク拡大
今日のサイバーセキュリティの焦点は、外部公開システムの急速な悪用、医療サプライチェーンの業務停止、そして産業制御のリモート接続リスクにある。SharePointとGiteaは公開された技術情報がすぐ実攻撃の圧力になることを示し、Boston Scientificと米国水道システムの事例は、サイバー被害が受注・出荷や生活インフラの継続性に直結することを示している。

SharePointのPoCが連鎖的な実地探索へ
攻撃者は、Microsoft SharePoint Serverの二つの脆弱性を組み合わせた攻撃経路を探索し始めている。CVE-2026-55040はJWT認証バイパス、CVE-2026-63520はBusiness Connectivity Servicesのリモートコード実行脆弱性だ。Rapid7は8月11日に認証バイパスのPoCを公開し、VulnCheckは8月24日にRCE部分の技術分析を公表した。Defusedは8月25日、ハニーポットで両者を連鎖させる探索を観測したと報告した。Shadowserverはインターネットに露出したSharePointサーバーを8,700台超追跡しており、自社運用環境では更新だけでなく、直接公開の回避、管理機能の列挙、永続化の痕跡確認が必要になる。
全文を読む
Gitea RCEがCISAの既知悪用リスト入り、開発基盤も攻撃面に
CISAは、実際の悪用証拠に基づきCVE-2026-60004をKnown Exploited Vulnerabilitiesカタログに追加した。このGitea脆弱性では、リポジトリへの書き込み権限を持つ攻撃者がdiffpatch APIに悪意あるパッチを送り、実行可能なGit hookを設置し、Giteaサービスアカウントとしてシェルコマンドを実行できる。Giteaは7月末のバージョン1.27.1で修正済みで、米連邦機関の期限は8月28日。自己ホスト型の開発基盤では、アップグレードに加え、リポジトリ書き込み、hook、トークン、runner、新規アカウントの点検が必要だ。
全文を読む
Boston Scientificへの攻撃、世界的な受注処理と出荷に影響
医療技術企業Boston Scientificは、8月25日にサイバーセキュリティ事案を検知し、一部ITシステムが影響を受け、ネットワーク障害が発生したと発表した。これにより、業務システムやビジネスアプリケーションへのアクセスが制限され、顧客注文の処理と出荷にも影響が出ている。同社はインシデント対応を開始し、第三者の専門家と封じ込めと調査を進めているが、全面復旧の時期は未定だ。SEC提出書類と同社発表では、攻撃者、侵入経路、ランサムウェア関与、データ窃取の有無は明らかにされていないため、現時点では確認済みの業務停止事案であり、確認済みの恐喝・漏えい事案とは言えない。
全文を読む
100超の水道システムが標的、OTリモート接続が盲点に
CISAの更新されたインターネット露出削減ガイダンスによると、7月に米国の水道・下水セクターで100を超えるインターネット露出システムを狙う悪意ある活動が観測された。多くはPLCがセルラーモデム経由で直接インターネットに接続されていたケースだった。CISAは以前、攻撃者がPLCのパスワードやIPアドレスを変更し、運用者を締め出し、一部では煮沸勧告や長時間の手動運転につながったと警告している。問題の中心は高度なマルウェアではなく、PLC管理面の直接露出であり、必要なリモート保守はゲートウェイ、VPN、ジャンプホスト、IP許可リスト、強力な認証、可能な場合のMFA、継続監視の背後に移すべきだ。
全文を読む
UbiquitiがUniFiの22脆弱性を修正、三件はCVSS 10.0
UbiquitiはSecurity Advisory Bulletin 067を公開し、UniFiエコシステムの22件の脆弱性を修正した。そのうち三件は最高深刻度のCVSS 10.0で、UniFi ProtectのCVE-2026-77537、UniFi OSデバイスのCVE-2026-77550、UniFi TalkのCVE-2026-77554だ。CyberScoopによれば、22件中21件がCriticalで、最も深刻なものはデバイスまたはアプリケーション権限の取得、認証バイパス、コマンド実行につながり得る。Ubiquitiの発表は今回の新規脆弱性の実悪用を示していないが、同社の過去の脆弱性はCISAの既知悪用リストに入っており、外部公開されたUniFi管理面は優先的に更新・制限すべきだ。
全文を読む
AIはマルウェア開発を速めるが、検知の基本はまだ同じ
Palo Alto Networks Unit 42はAI関連マルウェア405サンプルを分析し、保護された本番エンドポイントで確認されたのは12件にとどまり、約97%はサンドボックス、研究リポジトリ、検証環境内にあったと報告した。実際に端末に到達したサンプルには、FunkSecランサムウェア、AIブランドを装うトロイの木馬化アプリ、Oysterバックドア、Rhadamanthys情報窃取型マルウェア、COMハイジャックDLLが含まれる。Unit 42の結論は慎重だ。AIは作成と変種化を速め、AIブランドを悪用した誘導を拡大するが、観測されたサンプルは行動検知、サンドボックス、コード署名異常、エントロピー分析、エンドポイントテレメトリで検出されており、防御側が全面的に新しい検知モデルへ移行する状況ではまだない。
全文を読む出典
T直近24時間で最も関連性の高い数本を、見出し・要点・一次ソース付きでまとめました。
J了解。4言語・6セクションで、なぜ今重要かを冒頭に置いて書きました。
W検証済み。数字を2か所引き締めてAIっぽさを削るよう依頼、あとは問題なし — 公開OK。