NEWSkillSec — AI Skill のセキュリティを「マルウェア検知」から「能力監査」へSkillSec詳しく見る →
← 情報センターへ戻る
SECURITY INTEL · DAILY
RSS

2026-09-28 デイリーセキュリティ情報

CVE 情報 2

CVE-2026-88771 CVSS 10.0 超危険 2026-09-28

Citrix NetScaler ADC/Gateway の不適切な入力検証脆弱性により遠隔コマンド実行に至る

Citrix NetScaler ADC 14.1-73.37、13.1-64.23、14.1-73.37 FIPS、13.1.37.279 FIPS および NDcPP より前、ならびに Citrix NetScaler Gateway 14.1-73.37、13.1-64.23 より前のバージョンには、不適切な入力検証(CWE-20)の安全欠陥が存在します。この脆弱性により、認証されていない攻撃者は悪意あるリクエストを組み立て、サーバー上で任意のコマンドを実行できます。Citrix NetScaler ADC および Gateway は特定の入力を処理する際に有効な検証機構を欠いており、攻撃者は安全制限を迂回して基盤システムを直接制御できます。本脆弱性は、指定された修正バージョンへ更新していないすべての Citrix NetScaler ADC および Gateway 利用者に影響し、企業向けアプリケーション配信コントローラおよびゲートウェイの配備を含みます。攻撃者はいかなる身元認証も不要で遠隔から脆弱性を起動し、システムを完全に乗っ取ることができます。

コンポーネント
Citrix NetScaler ADC(アプリケーション配信コントローラ)および NetScaler Gateway は、アプリケーション配信の最適化、負荷分散、ならびに安全なアクセスゲートウェイサービスを提供する企業向けネットワークインフラストラクチャコンポーネントです。
リスク
  • 完全なシステム制御:認証されていない攻撃者は任意のコマンドを実行し、影響を受ける Citrix サーバーを完全に制御できます。これには機微データの読み取り、構成の変更、またはマルウェアのインストールが含まれます
  • 認証なしの遠隔攻撃:攻撃者はいかなる資格情報も不要で攻撃を開始でき、攻撃の敷居が大きく下がります
  • 横方向移動:サーバーが制御されると、攻撃者はこれを足がかりとして内部ネットワークへさらに侵入できます
出典
対処方法
  • ファイアウォールまたは WAF で Citrix 管理インタフェースおよび特定ポートへのアクセスを制限してください
  • サーバー上の異常なプロセス起動とコマンド実行ログを監視し、侵入行為を速やかに発見できるようにしてください
CVE-2026-100886 CVSS 10.0 超危険 2026-09-28

Seetong Debug Service の遠隔認証回避脆弱性により遠隔コード実行に至る

Seetong T8108、T8108P、T8116 および T8232 の 4.6.1.4-build202604241011 バージョンにおいて、Debug Service コンポーネント内の未知の関数に不適切な認証機構(CWE-287)の安全欠陥が存在します。この操作は不適切な認証を招き、攻撃者は遠隔から攻撃を開始できます。悪用コードは公開されており、使用される可能性があります。ベンダーは開示の早い段階で連絡を受けましたが、いかなる応答もしていません。本脆弱性は、影響を受けるバージョンのファームウェアを実行するすべての Seetong 機器に影響します。攻撃者は利用者の相互作用なしに遠隔からこの脆弱性を悪用でき、システムの制御権が完全に失われる結果に至る可能性があります。

コンポーネント
Seetong はネットワークビデオレコーダー(NVR)やデジタルビデオレコーダー(DVR)などのセキュリティ監視機器を提供するベンダーであり、その機器は映像監視で広く使われています。
リスク
  • 一般利用者から管理者へ:被害者の機器でアクセス制御が正しく構成されていない場合、攻撃者は機器の管理権限を取得できます
  • 完全なシステム制御:攻撃者はこの脆弱性を利用して認証を迂回し、被害者の機器上で任意の操作を実行できます。これには監視データの閲覧・変更・削除、または完全な権限を持つ新規アカウントの作成が含まれます
  • 利用者相互作用なしの攻撃:攻撃は遠隔から開始でき、悪用コードは公開されているため、攻撃者は利用者に追加の相互作用を促すことなく脆弱性を起動できます
出典
対処方法
  • 影響を受ける Seetong 機器を直ちに隔離し、公共ネットワークへ露出しないようにしてください
  • ネットワークアクセス制御リスト(ACL)を有効にし、Debug Service ポートへのアクセスを制限してください

パッケージ汚染 10

パッケージ汚染 npm 2026-09-28

@bb1omega23/test-paket@1.0.3 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
07100c42eab6cdbc930cccf866342413
パッケージ汚染 npm 2026-09-28

@consts/links@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
252ff982315fd1f56107fc19dee944a3
パッケージ汚染 npm 2026-09-28

@wbnr/design-kit@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
1f75b7cbeeca95a7cea1775f2c006725
パッケージ汚染 npm 2026-09-28

@wbnr/lottiefiles-loader@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
2558d1f6b776a1b46dc2c964a4474727
パッケージ汚染 npm 2026-09-28

kalasnik-npm-simple-test@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
14791321553017f361ceae134eb618f5
パッケージ汚染 npm 2026-09-28

kjj81@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
9b47f5cf9d32c2320c1d029cc7091190
パッケージ汚染 npm 2026-09-28

riot-private@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
8140c136cd355f6f1d606b8726b9a387
パッケージ汚染 npm 2026-09-28

tanksync@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
37c0178e946b64a0a82c43c5ab52ecb2
パッケージ汚染 npm 2026-09-28

vinzzsync-wacli@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
30322c1833347a7e5378e2fa4ae8aea3
パッケージ汚染 npm 2026-09-28

wbnr-probe-visible-check@>= 0 が悪意あるコンポーネントとして検知

このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。

MD5
bd95e46742b62a7beab639dd0b6d981c