| 事件発生日 | 2026年9月25日 |
|---|---|
| 被害者名 | Kiteworks(世界中の顧客) |
| 被害サマリ | Kiteworksは、信頼性の高い情報源から、近日中にサイバー攻撃が起こる可能性があるとの警告を受け、全世界の顧客に6時間のサーバーシャットダウンを勧告。被害者には直接的なインターネットアクセスがなくてもシステムをオフラインにするよう勧告。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(関与可能性のあるサイバー犯罪グループ) |
|---|---|
| 攻撃手法サマリ | ゼロデイ攻撃を予防するためのサーバーシャットダウン |
| マルウェア | 報告なし |
| 脆弱性 | 脆弱性未公開 |
| CVE | CVE-2026-42608 |
|---|---|
| 影響を受ける製品 | Grav CMS 1.7.43 |
| 脆弱性サマリ | 未認証のパス遍歴脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Elementor WordPressプラグイン |
| 脆弱性サマリ | Elementor WordPressプラグインにおけるCSRF脆弱性により、認証されていない攻撃者が管理者アカウントを作成可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-5430, CVE-2026-71362, CVE-2026-65660, CVE-2026-67279 |
|---|---|
| 影響を受ける製品 | WSO2, Adobe Commerce, Microsoft SharePoint, Mikrotik RouterOS |
| 脆弱性サマリ | 企業ソフトウェアプロバイダWSO2の複数製品に影響する認証バイパス脆弱性、Adobe Commerceに影響する認可エラー脆弱性など |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | あり |
| PoC公開 | 不明 |