2026年6月第4週 情報セキュリティニュース概要

情報源の確認

本レポートは以下の公式情報源に基づいています:

  • IPA(情報処理推進機構): ipa.go.jp
  • JPCERT/CC: jpcert.or.jp
  • 国家サイバー統括室(日本政府): cyber.go.jp


1. IPA 発表:Microsoft 製品の脆弱性対策(2026年6月)

項目 内容
発表日 2026年6月10日(日本時間)
対象 Microsoft 製品セキュリティ更新プログラム(月例)
リスク内容 アプリケーションプログラムの異常終了、パソコン制御される可能性
推奨対応 早急にセキュリティ更新プログラムを適用
組織対応 更新管理組織は早期に更新を展開することが求められている

一次情報源: IPA – Microsoft 製品の脆弱性対策について(2026年6月)


2. JPCERT/CC 週間レポート(2026年6月24日)

脆弱性・インシデント 詳細
Microsoft Edge 複数の脆弱性、一部が悪用されていると報告
Node.js 脆弱性が特定
Zyxel GS1900シリーズ スイッチ 脆弱性が確認
Drupal core 脆弱性が確認
Cisco 製品 複数の脆弱性
Atlassian 製品 複数の脆弱性
Mozilla 製品 複数の脆弱性
Google Chrome 脆弱性が確認
Oracle 製品 複数の脆弱性
Ricoh・Konica Minolta Japan プリンタドライバ 権限昇格脆弱性
Fortinet FortiGate 盗難認証情報による攻撃キャンペーンが確認

一次情報源: JPCERT/CC – Weekly Report 2026-06-24


3. JPCERT/CC 週間レポート(2026年6月17日)

脆弱性・製品 詳細
Keras パストラバーサル脆弱性(任意ファイル書き込み)が解決
Microsoft Edge 複数の脆弱性、一部が悪用報告あり
Oracle PeopleSoft PeopleTools 重大な脆弱性:認証なしでリモートコード実行可能 (悪用確認済み)
Splunk, Jenkins, GitLab 各種脆弱性
OpenSSL 脆弱性が確認
Veeam Backup & Replication 脆弱性が確認
Fortinet 製品 脆弱性が確認
SAP 製品 複数の脆弱性
Apache HTTP Server 脆弱性が確認
Google Chrome 脆弱性が確認
Check Point VPN・モバイルアクセス製品 認証回避脆弱性が解決
JPCERT/CC ツール分析結果シート更新 Windows 11 (version 24H2) および Windows Server 2025 対応

一次情報源: JPCERT/CC – Weekly Report 2026-06-17


4. 日本国内インシデント(2026年6月中旬~下旬)

組織・サービス インシデント内容
九州電力 送配電 SSD紛失:最大1,090万件顧客個人情報(氏名、住所、使用量、電話番号等)
YCC情報システム ランサムウェア攻撃:100万件以上の個人データ(健康診断情報、My Number含む)
「ハイ チーズ! フォト」 不正アクセス:顧客氏名、住所、電話番号が漏洩
KDDI ISP メールシステム 不正アクセス:最大1,422万件のメールアドレス・パスワード漏洩(@nifty, BIGLOBE, J:COM等)
Splunk Enterprise CVE-2026-20253:認証なしリモートコード実行(悪用確認済み、パッチリリース済み)

一次情報源: note.com – 2026年6月セキュリティインシデント情報


5. 国家サイバー統括室(日本政府)

国家サイバー統括室のWebサイト(cyber.go.jp)は、セキュリティに関する注意喚起、政策文書、ニュースを提供していることが確認されました。直近1週間の具体的な公式アラートの詳細は、ウェブサイトの情報検索では明確に確認できませんでした。


統括:優先度の高い脅威

直ちに対応が必要な項目:

  1. ✅ Splunk Enterprise CVE-2026-20253 – 悪用確認済み、パッチリリース済み
  2. ✅ Oracle PeopleSoft CVE – 認証なしRCE、悪用確認済み
  3. ✅ KDDI ISP メール漏洩 – 国内大規模インシデント
  4. ✅ Microsoft 月例更新 – 一般向け即応推奨