2026.09.28
今週のセキュリティ情報5選【2026年9月21日〜27日】
1. WordPressに重大な脆弱性。修正版への更新を確認
9月22日(発表元表記)/WordPress.org
WordPress本体に、特定のサーバー環境とテーマの条件がそろうと、外部から不正なプログラムを実行される問題が見つかりました。修正版は公開済みです。自動更新を有効にしていても、管理画面で更新の完了を確認しましょう。 WordPress公式の更新情報
2. F5のアクセス管理製品に攻撃。修正と侵害確認を
9月24日/JPCERT/CC
国内でも利用される「BIG-IP APM」に、特定の認証設定で外部から不正なプログラムを実行される問題が公表されました。開発元は悪用を確認しています。対象の設定・バージョンを調べ、修正と不正侵入の痕跡確認を進めてください。 JPCERT/CCの注意喚起
3. Check PointのVPN・管理サーバを狙う攻撃に注意
9月22日(発表元表記)/Check Point
Check Pointが、VPN機能と管理サーバの脆弱性を狙う攻撃を報告しました。認証なしで不正な処理を実行されるおそれがあり、修正は公開済みです。利用企業は保守担当者に適用状況を確認し、不審なアクセスの調査も進めましょう。 Check Pointの公式発表
4. 「ドメイン利用停止」を装う偽メールに注意
9月24日/エックスサーバー
エックスサーバーを名乗り、料金未払いによるドメイン停止を理由に支払いを急がせる偽メールが確認されました。メール内のリンクを使わず、普段のブックマークから公式管理画面を開いて確認してください。支払い担当者にも共有したい情報です。 エックスサーバーの注意喚起
5. Apache Tomcatに複数の脆弱性。業務システムも確認を
9月24日/JVN
Webシステムの実行基盤「Apache Tomcat」などに、アクセス制限の回避やサービス停止につながる問題が公表されました。影響はバージョンや設定で異なります。自社システムでの利用有無と修正版の適用状況を、開発・保守会社に確認しましょう。 JVNの脆弱性情報