| CVE | CVE-2026-86218 |
|---|---|
| 影響を受ける製品 | N-central build 2026.3.1.14以前のN-central |
| 脆弱性サマリ | 認証なしでのRCEを許可する脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | JSCeal Malware |
| 脆弱性サマリ | JSCealはGoogle認証をバイパスするために盗まれたセッションクッキーを使用するマルウェア |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | N-able(N-centralユーザー) |
| 被害サマリ | N-centralリモートモニタリングと管理プラットフォームに影響する深刻な遠隔コード実行(RCE)脆弱性が発覚した。脆弱性を突かれた場合、攻撃者は悪意あるコードを実行できる可能性があり、現在約1,500のN-centralサーバーがオンラインで公開されている状態である。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者の国籍や特定情報は記載なし) |
|---|---|
| 攻撃手法サマリ | 遠隔コード実行(RCE)脆弱性を悪用 |
| マルウェア | 特定なし |
| 脆弱性 | CVE-2026-86218 他複数の脆弱性が悪用されている可能性 |
| 事件発生日 | 2026年9月6日 |
|---|---|
| 被害者名 | Dropboxアカウントのユーザー |
| 被害サマリ | Lenovoのメール検証の脆弱性を悪用して、Dropboxアカウントが侵害された |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Lenovoのメール検証の脆弱性を悪用 |
| マルウェア | 特記事項なし |
| 脆弱性 | Lenovoのメール検証の脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Chrome |
| 脆弱性サマリ | 新しいChromeのゼロデイの脆弱性が攻撃で悪用されている警告 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Defender for Office 365 |
| 脆弱性サマリ | ファイナンスをテーマとしたフィッシングメールにおいて、財務関連の誘い文句に不可視のUnicode文字を挿入する攻撃 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 (2026年9月5日に警告が公開された) |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | MikroTikルーターがSSHの脆弱性を悪用され、認証なしで完全な管理権限を取られた。被害者数や攻撃者の情報は不明。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | MikroTikルーターのSSHサービスを利用して、認証なしで管理権限を取得する |
| マルウェア | 不明 |
| 脆弱性 | SSHの脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows Update および Microsoft Defender |
| 脆弱性サマリ | REVSTEALERに関連する4つのプログラムが、Windows UpdateとMicrosoft Defenderを無効にした後、仮想通貨のマイニングを実行することができる。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |