情報源の確認
本レポートは以下の公式情報源に基づいています:
- IPA(情報処理推進機構): ipa.go.jp
- JPCERT/CC: jpcert.or.jp
- 国家サイバー統括室(日本政府): cyber.go.jp
1. IPA 発表:Microsoft 製品の脆弱性対策(2026年6月)
| 項目 | 内容 |
|---|---|
| 発表日 | 2026年6月10日(日本時間) |
| 対象 | Microsoft 製品セキュリティ更新プログラム(月例) |
| リスク内容 | アプリケーションプログラムの異常終了、パソコン制御される可能性 |
| 推奨対応 | 早急にセキュリティ更新プログラムを適用 |
| 組織対応 | 更新管理組織は早期に更新を展開することが求められている |
一次情報源: IPA – Microsoft 製品の脆弱性対策について(2026年6月)
2. JPCERT/CC 週間レポート(2026年6月24日)
| 脆弱性・インシデント | 詳細 |
|---|---|
| Microsoft Edge | 複数の脆弱性、一部が悪用されていると報告 |
| Node.js | 脆弱性が特定 |
| Zyxel GS1900シリーズ スイッチ | 脆弱性が確認 |
| Drupal core | 脆弱性が確認 |
| Cisco 製品 | 複数の脆弱性 |
| Atlassian 製品 | 複数の脆弱性 |
| Mozilla 製品 | 複数の脆弱性 |
| Google Chrome | 脆弱性が確認 |
| Oracle 製品 | 複数の脆弱性 |
| Ricoh・Konica Minolta Japan プリンタドライバ | 権限昇格脆弱性 |
| Fortinet FortiGate | 盗難認証情報による攻撃キャンペーンが確認 |
一次情報源: JPCERT/CC – Weekly Report 2026-06-24
3. JPCERT/CC 週間レポート(2026年6月17日)
| 脆弱性・製品 | 詳細 |
|---|---|
| Keras | パストラバーサル脆弱性(任意ファイル書き込み)が解決 |
| Microsoft Edge | 複数の脆弱性、一部が悪用報告あり |
| Oracle PeopleSoft PeopleTools | 重大な脆弱性:認証なしでリモートコード実行可能 (悪用確認済み) |
| Splunk, Jenkins, GitLab | 各種脆弱性 |
| OpenSSL | 脆弱性が確認 |
| Veeam Backup & Replication | 脆弱性が確認 |
| Fortinet 製品 | 脆弱性が確認 |
| SAP 製品 | 複数の脆弱性 |
| Apache HTTP Server | 脆弱性が確認 |
| Google Chrome | 脆弱性が確認 |
| Check Point VPN・モバイルアクセス製品 | 認証回避脆弱性が解決 |
| JPCERT/CC ツール分析結果シート更新 | Windows 11 (version 24H2) および Windows Server 2025 対応 |
一次情報源: JPCERT/CC – Weekly Report 2026-06-17
4. 日本国内インシデント(2026年6月中旬~下旬)
| 組織・サービス | インシデント内容 |
|---|---|
| 九州電力 送配電 | SSD紛失:最大1,090万件顧客個人情報(氏名、住所、使用量、電話番号等) |
| YCC情報システム | ランサムウェア攻撃:100万件以上の個人データ(健康診断情報、My Number含む) |
| 「ハイ チーズ! フォト」 | 不正アクセス:顧客氏名、住所、電話番号が漏洩 |
| KDDI ISP メールシステム | 不正アクセス:最大1,422万件のメールアドレス・パスワード漏洩(@nifty, BIGLOBE, J:COM等) |
| Splunk Enterprise | CVE-2026-20253:認証なしリモートコード実行(悪用確認済み、パッチリリース済み) |
一次情報源: note.com – 2026年6月セキュリティインシデント情報
5. 国家サイバー統括室(日本政府)
国家サイバー統括室のWebサイト(cyber.go.jp)は、セキュリティに関する注意喚起、政策文書、ニュースを提供していることが確認されました。直近1週間の具体的な公式アラートの詳細は、ウェブサイトの情報検索では明確に確認できませんでした。
統括:優先度の高い脅威
直ちに対応が必要な項目:
- ✅ Splunk Enterprise CVE-2026-20253 – 悪用確認済み、パッチリリース済み
- ✅ Oracle PeopleSoft CVE – 認証なしRCE、悪用確認済み
- ✅ KDDI ISP メール漏洩 – 国内大規模インシデント
- ✅ Microsoft 月例更新 – 一般向け即応推奨