| CVE | CVE-2026-87899, CVE-2026-87900, CVE-2026-68490 |
|---|---|
| 影響を受ける製品 | cPanel & WHM、WP Toolkit |
| 脆弱性サマリ | cPanelのCalDAVおよびCardDAVサービスにおける脆弱性により、cPanelホスティングアカウント所有者がルートとしてコードを実行できる。また、WP Toolkitプラグインにおける別のバグにより、ユーザーは他のアカウントに属するデータベースを変更できる。さらに同じサービスの第三の脆弱性が修正され、ローカルユーザーが他のアカウントのカレンダーや連絡先を読むことが可能。 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月 |
|---|---|
| 被害者名 | Microsoftユーザー |
| 被害サマリ | Windows 11のセキュリティアップデートによりAlways On VPN接続に問題が発生 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Windows 11のセキュリティアップデートによる影響 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-80521 |
|---|---|
| 影響を受ける製品 | Ubuntu Linux 26.04, 24.04, 22.04 LTS releases |
| 脆弱性サマリ | LinuxカーネルのAF_UNIXソケットサブシステム内の使用後解放により、コンテナから抜け出してホストでroot権限を取得できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
| CVE | CVE-2026-94127 |
|---|---|
| 影響を受ける製品 | F5 BIG-IP Access Policy Manager (APM) |
| 脆弱性サマリ | F5 BIG-IP APMにおいて認証なしでリモートコードを実行可能にする深刻な脆弱性 |
| 重大度 | CVSS v3.1では9.8/10、CVSS v4.0では9.3/10 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月3日および9月4日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 中国の脅威アクター(コードネーム**UTA0565**)がGoogle Chrome-Microsoft Windowsの脆弱性を悪用して、CLEANGULPマルウェアを展開 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国の脅威アクター(UTA0565) |
|---|---|
| 攻撃手法サマリ | Google ChromeとWindowsのゼロデイ脆弱性を悪用 |
| マルウェア | CLEANGULP |
| 脆弱性 | Google Chrome(CVE-2026-85046、CVE-2026-87491)およびWindows Advanced Local Procedure Call(CVE-2026-85880) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Ryuk ransomware |
| 脆弱性サマリ | 米国企業を攻撃してシステムを暗号化 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | あり |
| PoC公開 | 不明 |