Monomi Digest

日次ダイジェスト:2026年08月22日
最終更新: 2026年08月22日 07:26
16 件

本日の要点

概況

Brief対象16件|重要度「高」4件|本日確認3件|今週確認9件

Brief対象の記事のうち、本日中に適用性または初動要否を確認する記事が3件あります。

重要・優先事項

  • Microsoftは、Entra IDの悪用が確認された脆弱性を含む22件のセキュリティパッチを公開しました。これらのパッチは、主にコード実行、権限昇格、情報漏えいの脆弱性に対応しています。

    金融機関でMicrosoft Entra IDを利用している場合、悪用が確認された脆弱性への対応が必要となる可能性があります。認証・アクセス管理基盤の脆弱性は、広範なシステムへの影響に繋がり得ます。

  • GitLabで新たに開示されたコードインジェクションの脆弱性「CVE-2026-19478」(CVSSスコア: 9.4)が、公開後数日で積極的に悪用されていることが確認されました。認証されていない攻撃者が特定の条件下で公開されているGitLabプロジェクトを改変または削除し、データを書き換えることが可能です。

    金融機関でGitLabを開発環境やコード管理に利用している場合、本脆弱性の影響を受ける可能性があります。悪用されると、重要なコードやプロジェクトデータが改ざん・削除されるリスクがあります。

確認事項

  • 自社および委託先におけるMicrosoft Entra IDの利用有無と影響バージョンを確認する
  • 自社および委託先におけるGitLabの利用有無、および影響を受けるバージョン(CVE-2026-19478)の適用状況を確認する

優先確認

重要度が高い、または確認目安が本日確認の記事です。

1.Microsoft Patches Exploited Entra ID Vulnerability

重要度 高 ・ 確認目安 本日確認

重要度は、悪用が確認されたMicrosoft Entra IDの脆弱性であり、認証基盤への影響が大きいため「高」です。確認目安は、悪用が確認されており、速やかなパッチ適用が求められるため「本日確認」です。

本文を見る

3.CVE-2026-73570 — Zimbra Collaboration Suite (ZCS) OS Command Injection VulnerabilityCISA、Zimbra Collaboration SuiteのOSコマンドインジェクション脆弱性をKEVへ追加

重要度 高 ・ 確認目安 本日確認

重要度は、認証なしで悪用可能であり、CISA KEVに掲載された広く利用される可能性のある製品の脆弱性であるため「高」です。確認目安は、CISA KEVへ直近3日以内に新規追加されたため「本日確認」です。

本文を見る

本日のダッシュボード

掲載16

重要度

  • 4
  • 9
  • 3

確認目安

  • 本日確認3
  • 今週確認9
  • 参考4

主なカテゴリ

本日の情報

確認目安、重要度、元の収集順で表示しています。

1.Microsoft Patches Exploited Entra ID Vulnerability

重要度 高確認目安 本日確認

概要

Microsoftは、Entra IDの悪用が確認された脆弱性を含む22件のセキュリティパッチを公開しました。これらのパッチは、主にコード実行、権限昇格、情報漏えいの脆弱性に対応しています。

金融機関との関連

金融機関でMicrosoft Entra IDを利用している場合、悪用が確認された脆弱性への対応が必要となる可能性があります。認証・アクセス管理基盤の脆弱性は、広範なシステムへの影響に繋がり得ます。

確認すべきこと

  • 自社および委託先におけるMicrosoft Entra IDの利用有無と影響バージョンを確認する
  • Microsoftが公開したパッチ情報を確認し、速やかに適用を検討する
  • Entra IDのログを監視し、不審な認証やアクセスがないか確認する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

2.GitLab CVE-2026-19478 Comes Under Active Exploitation Within Days of Disclosure

重要度 高確認目安 本日確認

概要

GitLabで新たに開示されたコードインジェクションの脆弱性「CVE-2026-19478」(CVSSスコア: 9.4)が、公開後数日で積極的に悪用されていることが確認されました。認証されていない攻撃者が特定の条件下で公開されているGitLabプロジェクトを改変または削除し、データを書き換えることが可能です。

脆弱性情報

金融機関との関連

金融機関でGitLabを開発環境やコード管理に利用している場合、本脆弱性の影響を受ける可能性があります。悪用されると、重要なコードやプロジェクトデータが改ざん・削除されるリスクがあります。

確認すべきこと

  • 自社および委託先におけるGitLabの利用有無、および影響を受けるバージョン(CVE-2026-19478)の適用状況を確認する
  • GitLabベンダーからの公式パッチや緩和策に関する情報を確認し、対応計画を策定する
  • GitLab環境における不審な活動やプロジェクトの改変・削除の兆候がないかログを監視する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

3.CVE-2026-73570 — Zimbra Collaboration Suite (ZCS) OS Command Injection VulnerabilityCISA、Zimbra Collaboration SuiteのOSコマンドインジェクション脆弱性をKEVへ追加

重要度 高確認目安 本日確認

概要

CISAは2026年8月21日、実悪用が確認されたとして本脆弱性をKEVカタログへ追加しました。Zimbra Collaboration Suite (ZCS) にOSコマンドインジェクションの脆弱性があり、認証されていない攻撃者が特別に細工されたSMTPリクエストを送信することで、Zimbraユーザーとして任意のOSコマンドを実行する可能性があります。

脆弱性情報

金融機関との関連

金融機関でZimbra Collaboration Suite (ZCS) を利用している場合に、本脆弱性の影響を受ける可能性があります。特に外部に公開している環境では、認証なしで悪用されるリスクがあるため、早急な確認が必要です。

確認すべきこと

  • Zimbra Collaboration Suite (ZCS) の利用有無、影響バージョン、および外部公開状況を確認する
  • ベンダーの一次情報を確認し、パッチ適用や緩和策の適用を検討する
  • システムログやネットワークトラフィックを監視し、不審な活動や侵害の兆候がないか確認する

出典: CISA Known Exploited Vulnerabilities (KEV) Catalog。CC0 1.0 Universal(パブリックドメイン)。

元記事を読む

4.Microsoft Patches Severe Entra ID Flaw (CVSS 10.0) Allowing Remote Code Execution

重要度 高確認目安 今週確認

概要

Microsoft Entra IDにCVSS 10.0のリモートコード実行の脆弱性が発見され、パッチが適用されました。当初は悪用済みとされていましたが、後にMicrosoftがその状態を「悪用なし」に訂正しました。

金融機関との関連

Microsoft Entra IDを認証基盤として利用している金融機関は、本脆弱性の影響を受ける可能性があります。利用状況を確認し、適切な対応を検討する必要があります。

確認すべきこと

  • Microsoft Entra IDの利用有無と影響を受ける可能性のあるバージョンを確認する
  • Microsoftからのパッチ適用状況および緩和策に関する情報を確認し、対応要否を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

5.14 Trojanized npm Packages Drop RedC2 4.0 Linux Backdoor With AI-Assisted C2

重要度 確認目安 今週確認

概要

サイバーセキュリティ研究者が、カレンダーやストリークユーティリティを装い、AI支援型Linuxインプラント「RedC2 4.0」を密かに配布するトロイの木馬化されたnpmパッケージを発見しました。

金融機関との関連

金融機関がnpmパッケージを利用してLinux環境で開発を行っている場合、サプライチェーンリスクとして関係します。記事からは具体的な金融機関への影響は確認できません。

確認すべきこと

  • 自社および委託先でnpmパッケージを利用した開発を行っているか確認する
  • 利用しているnpmパッケージに不審な挙動がないか、または既知の悪性パッケージが含まれていないか確認する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

6.Microsoft Defender's Own Driver Can Be Weaponized to Delete Security Software at Boot

重要度 確認目安 今週確認

概要

Check Point Researchは、Microsoft Defenderの正規に署名されたブート時修復ドライバー「BTR.sys」が悪用され、Windows 7からWindows 11 25H2までのシステムで任意のカーネルレベルのファイルおよびレジストリ操作が実行される可能性があると発表しました。

金融機関との関連

金融機関でWindowsシステムを利用し、Microsoft Defenderを導入している場合に影響する可能性があります。セキュリティソフトウェアの無効化は、他の攻撃の足がかりとなるリスクを高めます。

確認すべきこと

  • Microsoft DefenderのBTR.sysドライバーの悪用に関するベンダーからの追加情報や緩和策を確認する
  • 自社環境におけるセキュリティソフトウェアの整合性監視や改ざん検知の仕組みを確認する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

7.Android Car Malware Spreads Through Built-In Updaters for Ad Fraud, Proxy Botnet

重要度 確認目安 今週確認

概要

サイバーセキュリティ研究者が、DoFun社製のAndroidベース車載ヘッドユニットファームウェアを標的とする新しいマルウェアファミリーを発見しました。このマルウェアは組み込みアップデーターを介して拡散し、広告詐欺やプロキシボットネットの構築を目的としています。

金融機関との関連

金融機関への直接的な影響は限定的です。Androidベースの車載システムを業務で利用している場合に限り、関連するリスク評価の対象となり得ます。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

8.Encrypted Prompts Bypass AI Safety Guardrails in Grok and Gemini

重要度 確認目安 今週確認

概要

研究者によると、「暗号コンテキストインジェクション」という新しい技術により、悪意のある指示が信頼された実行環境内で復号されるまで隠蔽され、GrokとGeminiのAI安全ガードレールを回避できることが判明しました。

金融機関との関連

金融機関がGrokやGeminiなどのAIモデルを業務で利用している場合、この技術が悪用されると、意図しない情報漏えいや不適切なコンテンツ生成などのリスクが生じる可能性があります。

確認すべきこと

  • AIモデルの利用状況と、GrokやGeminiなどの影響を受ける可能性のあるモデルの有無を確認する
  • AIモデルの安全ガードレール回避に関する最新の研究動向を継続的に監視し、ベンダーからの情報提供に注意する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

9.New Phishing Toolkit Uses Passkeys to Maintain Access After Password Resets

重要度 確認目安 今週確認

概要

研究者によると、新しいフィッシングツールキット「iAuthFlow V2」は、攻撃者が制御するパスキーを登録することで、パスワードが変更されアクティブなセッションが取り消された後でも、永続的なアクセスを可能にします。

金融機関との関連

金融機関の顧客や従業員がフィッシング攻撃の標的となり、パスキーを悪用されることでアカウントへの不正アクセスが継続するリスクがあります。

確認すべきこと

  • フィッシング攻撃の手口としてパスキーの悪用が確認されたことを社内へ周知し、注意喚起を行う
  • パスキーを含む認証情報の管理ポリシーと、不正アクセス発生時の対応手順を見直す
  • 従業員に対し、不審なサイトでのパスキー登録を避けるよう教育を強化する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

10.Critical Isolated-vm Vulnerability Leads to RCE on Host

重要度 確認目安 今週確認

概要

JavaScriptのサンドボックスライブラリ「isolated-vm」に型混乱の脆弱性が発見されました。この脆弱性はV8サンドボックスからの脱出を可能にし、ホストプロセスの制御フローを乗っ取ってリモートコード実行(RCE)につながる可能性があります。

金融機関との関連

金融機関で「isolated-vm」ライブラリを直接的または間接的に利用している場合に限り、適用性確認の対象になります。記事からは利用状況が不明なため、関係性は限定的または不確実です。

確認すべきこと

  • 「isolated-vm」ライブラリの利用有無と影響バージョンを確認する
  • ベンダーの一次情報を確認し、修正パッチや緩和策の有無を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

11.Cisco Patches Nine Crosswork and Secure Workload Flaws, Five Scoring CVSS 10.0

重要度 確認目安 今週確認

概要

Ciscoは、CrossworkプラットフォームおよびSecure Workloadソフトウェアにおける9つのセキュリティ脆弱性に対するアップデートを公開しました。これらの脆弱性のうち5件はCVSSスコア10.0であり、4件はCrosswork Data Gateway、Crosswork Network Controller、Crosswork Planningに影響します。

金融機関との関連

金融機関でCisco CrossworkプラットフォームまたはSecure Workloadソフトウェアを利用している場合に限り、適用性確認の対象になります。記事からは利用状況が確認できないため、直接的な影響は不明です。

確認すべきこと

  • Cisco CrossworkプラットフォームまたはSecure Workloadソフトウェアの利用有無と影響バージョンを確認する
  • Ciscoが公開したセキュリティアップデートおよびベンダーの一次情報を確認し、対応要否を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

12.Rust Supply Chain Attack Linked to North Korean Hackers

重要度 確認目安 今週確認

概要

ハッカー集団が、Rustのライブラリ「arrayref」の改ざん版を公開し、悪意のあるペイロードをリモートサーバーから取得する依存関係を追加しました。この攻撃は北朝鮮のハッカー集団に関連しているとされています。

金融機関との関連

金融機関がRust言語を使用しており、特にサプライチェーンを通じて影響を受ける可能性のある開発環境やシステムを保有している場合に、適用性確認の対象となります。記事からは具体的な影響範囲は確認できません。

確認すべきこと

  • Rust言語を使用しているシステムや開発環境におけるサプライチェーンリスクを評価する
  • 利用しているRustライブラリの整合性を確認し、不正な改ざんがないか検証する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

13.Contractors’ CMMC Confidence Rises as Ability to Prove It Falls Behind

重要度 確認目安 参考

概要

2つの業界調査によると、米国防総省の請負業者はCMMC(サイバーセキュリティ成熟度モデル認証)への自信を高めているものの、その遵守を証明する能力が追いついていない現状が明らかになりました。

金融機関との関連

金融機関が米国防総省の請負業者と直接的な取引がある場合、その委託先のCMMC遵守状況が間接的に関係する可能性があります。直接的な影響は限定的です。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

14.Former NSA Director Paul Nakasone Launches National Security Advisory Firm

重要度 確認目安 参考

概要

元NSA長官のポール・ナカソネ氏が「ナカソネ・グループ」を設立しました。同社は政府、企業、著名な家族、その他の個人顧客に対し、サイバーセキュリティ、地政学、個人のセキュリティリスクに関する助言を提供します。

金融機関との関連

金融機関への直接的な影響は限定的です。元NSA長官による新たなアドバイザリー企業の設立という一般的な業界動向に関する情報として参考になります。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

15.In Other News: Zombie Card Attack, T-Mobile Cut Cable to Stop Hackers, GitHub Denies AI Caused Bug

重要度 確認目安 参考

概要

本記事は、ゾンビカード攻撃、T-Mobileがハッカー阻止のためにケーブルを切断した事例、GitHubがAIが原因のバグを否定した件など、見過ごされがちなその他の注目すべきセキュリティ関連ニュースをまとめたものです。

金融機関との関連

金融機関への直接的な影響は限定的であり、一般的なセキュリティ動向の参考情報として位置づけられます。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

16.Wazuh and AI For Enhanced SOC Workflows

重要度 確認目安 参考

概要

AIが様々な分野で活用される中、サイバーセキュリティ分野でもAIの導入が進んでいます。本記事では、セキュリティ情報イベント管理(SIEM)ソリューションであるWazuhとAIを組み合わせることで、SOCのワークフローを強化し、反復作業の自動化やデータ分析の効率化を図る方法について解説しています。

金融機関との関連

金融機関のSOC運用においてAI導入を検討する際の参考情報となりますが、具体的な脅威や緊急対応を求める内容ではありません。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む
収集元 (13ソース)