NEWSkillSec — AI Skill のセキュリティを「マルウェア検知」から「能力監査」へSkillSec詳しく見る →
← 情報センターへ戻る
SECURITY INTEL · DAILY
リンクをコピーしましたRSS

2026-07-24 ~ 07-26 デイリーセキュリティ情報

全 6 件最高深刻度 10.0(超危険)CSSA 2 · CVE 2 · 汚染 2

CSSA 独自早期警戒2

CSSA 独自早期警戒10.0 超危険

DeepSeek-Reasonix がコマンド置換により権限検証を回避され、任意実行からシステム陥落に至る

この欠陥は、権限判定モジュールが要求を解析する際、入れ子の実行構造を先に取り除かずに文字列の前方一致を行うことに起因します。攻撃者はドル記号と括弧、あるいはバッククォートを含む複合命令を組み立てて論理上の欠陥を発火させられます。設定ファイルにワイルドカードの許可規則が存在する場合、悪意ある入力は外側の正規ツールの承認状態をそのまま引き継ぎ、二次認可の工程を飛ばして、ホストのシェル環境で埋め込まれたコードを先に実行します。この攻撃経路はネットワーク到達性を持ち、初期の資格情報なしにアクセス制御の境界を突破でき、最終的に対象ホストのデータ機密性、システム完全性、業務可用性が全面的に損なわれます。

コンポーネント
DeepSeek-Reasonix はエージェントのワークフロー向け自動タスク調停フレームワークです。中核アーキテクチャは Go 言語で再構築されたミドルウェア層と構造化された方針エンジンからなり、大規模言語モデルの出力と下層 OS のツールチェーンとの相互作用を調停します。細粒度の権限管理モジュー…
種別
OS Command Injection (CWE-78)
リポジトリ
対処方法
  • コマンド実行の経路に厳格な入力清浄化と文脈の分離機構を導入し、利用者が制御できる引数をシェル解釈器へ直接連結することを禁止することを推奨します。動的な文字列組み立てに代えて引数化された呼び出しを優先し、すべての入れ子実行ブロックに再帰的な解析と独立した方針評価を適用し、あわせて最小権限の原則に従って実行可能なプログラムの範囲を限定し、権限を越えた呼び出しを遮断してください。
CSSA 独自早期警戒10.0 超危険

Camel の安全解釈器における属性走査の回避により任意コード実行とシステム権限の失陥に至る

攻撃者は内部解釈器の抽象構文木ノード処理器にダブルアンダースコア属性の絞り込み機構が欠けている欠陥を突き、悪意ある式を組み立てて組み込み関数を直接呼び出し未認可の属性を取得します。さらにメソッド解決順序の連鎖をたどってオブジェクトの基底クラスと派生クラスの集合を段階的に走査し、最終的にインポートの許可リスト制限を突破して大域名前空間の組み込みインポートモジュールを乗っ取ります。本脆弱性はネットワーク到達性を持ち、複雑な前提条件を必要とせず、特製の入力を送るだけでサンドボックス脱出が発火します。影響を受けたシステムは、機微データの漏洩、任意の OS 命令の実行、計算資源の悪意ある占有という広範な危険にさらされます。

コンポーネント
Camel は人工知能エージェント開発向けの統合フレームワークです。中核アーキテクチャはモジュール設計を採り、サンドボックス化されたコード実行エンジンを内蔵しています。抽象構文木の解析技術によりスクリプトの安全性評価を行い、動的な関数呼び出しと資源調停に対応しています。エージェントに隔離された実行環…
種別
Protection Mechanism Failure (CWE-693)
リポジトリ
対処方法
  • 抽象構文木の解析段階で厳格な属性アクセス制御方針を実施し、危険なマジックメソッドの直接読み取り要求を遮断することを推奨します。あわせてコールバック実行前に返却された呼び出し可能オブジェクトのスコープ妥当性を検証し、深いサンドボックス隔離と最小権限の原則で実行環境を再構築して、意図しない挙動の伝播経路を断ってください。

CVE 情報2

CVE-2026-66013CVSS 9.8 超危険2026-07-25

OpenRemote のコンソール登録 API における認可回避により通知が転送される

OpenRemote の 1.26.2 より前のバージョンでは、コンソール登録 API に所有権の検証がないため、利用者が制御可能なキーによる認可回避(CWE-639)というセキュリティ上の欠陥が存在します。既知の資産識別子を提示した攻撃者は、認証を経ずに既存のコンソール資産を更新できます。攻撃者はプッシュ通知トークンとコンソールのメタデータを上書きし、通知を転送させたり、正規のコンソールが通知を受け取れないようにしたりできます。本脆弱性は 1.26.2 へ更新していないすべての利用者に影響します。攻撃者は資産識別子を知るだけで遠隔から悪用でき、認証を必要とせずに重要な通信データを改竄できます。

コンポーネント
OpenRemote は各種の機器と資産を接続・監視・制御するためのオープンソースの IoT 基盤で、コンソールを通じた資産管理と通知配信に対応しています。
リスク
  • 通知の乗っ取りと転送:攻撃者はプッシュ通知トークンを上書きし、正規のコンソール宛ての機微な通知を攻撃者が制御する端末へ転送できます
  • サービス拒否:攻撃者はコンソールのメタデータを改竄し、正規のコンソールが通知を受け取れないようにして、監視の死角や業務の停止を引き起こせます
  • 認証を要しないデータ改竄:攻撃者は資格情報なしに重要な資産設定を変更でき、システムデータの完全性を損ないます
出典
対処方法
  • OpenRemote を直ちに 1.26.2 以降へ更新してください
  • コンソール資産のメタデータと通知トークンの異常な変更ログを監視してください
  • ネットワーク層のアクセス制御を実施し、コンソール登録 API へ到達できる送信元を限定してください
CVE-2026-66012CVSS 10.0 超危険2026-07-25

SiYuan の MCP 端点における認可欠落により管理者権限が乗っ取られる

SiYuan の v3.7.2 より前のバージョンでは、POST /mcp カーネル端点に認可の欠落(CWE-862)というセキュリティ上の欠陥が存在します。この端点は一般的な認証確認によってのみ保護され、管理者ロールや読み取り専用権限の強制的な制限が実装されておらず、ファイル操作を含む 31 個の MCP ツールを露出させています。公開サーバーを匿名モードで有効にしている場合、遠隔の未認証攻撃者は代理要求に付与される匿名 JWT を用いてこの端点へ到達し、機微な設定ファイルの読み取り、任意ファイルの書き込み、悪意あるプラグインの設置を行い、最終的に管理者権限を乗っ取れます。本脆弱性は v3.7.2 へ更新していないすべての利用者、とりわけ匿名公開機能を有効にした配備環境に影響します。攻撃者は利用者の操作なしに遠隔から悪用し、システムの最上位の制御権を得られます。

コンポーネント
SiYuan は Markdown とブロック単位の参照に対応した、ローカル優先・プライバシー優先の個人知識管理アプリケーションで、ノート、文書管理、プラグイン拡張の機能を提供します。
リスク
  • 機微情報の漏洩:攻撃者は conf/conf.json を読み取り、accessAuthCode、api.token、cookieKey などの重要な資格情報を平文で取得できます
  • 任意のファイル読み書き:攻撃者はワークスペース全体で list/read/write/delete/rename/copy の操作を実行でき、データの完全性を損ない、あるいはバックドアを設置できます
  • 管理者権限の乗っ取り:nodeIntegration:true かつ contextIsolation なしで実行される悪意あるプラグインを設置することで、攻撃者はデスクトップ版の起動時に管理者権限を得られます
  • 認証を要しない遠隔攻撃:匿名公開モードでは、攻撃者は資格情報なしに保護対象の端点へ直接到達し、リモートコード実行を成立させられます
出典
対処方法
  • 認可ロジックの欠陥を修正するため、SiYuan を直ちに v3.7.2 以降へ更新してください
  • 本番環境では匿名公開モードを有効にしないでください(Conf.Publish.Auth.Enable=false)
  • data/plugins/ ディレクトリと conf/ ディレクトリの異常なファイル変更を定期的に監視してください
  • SiYuan のサービスにネットワークアクセス制御を実施し、/mcp 端点へ到達できる送信元 IP を限定してください

パッケージ汚染2

パッケージ汚染npm2026-07-26

swiper_angular@5.9999.0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
ed12b4ed44fd40247c1f992dd708517c
パッケージ汚染npm2026-07-26

@ks-radar/radar@22.0.0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
22a22352f3516f0834fa75eb35c64fb8