2026-07

脆弱性・脅威情報

Chrome今月5度目の更新、脆弱性4件を修正

Googleが2026年7月23日、Chromeの安定版を更新し、深刻度「高」の脆弱性4件を修正しました。今月5度目の更新です。情シスが押さえるべき対象バージョンと、社内端末で確実に適用させる勘所を整理します。
脆弱性・脅威情報

WordPress SSOプラグインに認証回避の脆弱性

miniOrange製WordPress向けSSOプラグイン「SAML Single Sign On」にCVSS9.8の認証回避の脆弱性(CVE-2026-15981)。未認証の攻撃者が管理者になりすませる恐れがあり、5.4.5への即時更新が必要です。原因の署名検証バグと情シスの確認点を解説します。
研究・論文

ディープフェイク検知の新研究|音声と映像で94%判別

音声と映像の両方を突き合わせてディープフェイク動画を見抜く新しい研究(査読前)を、情シス視点で解説。手口が進化するなりすまし詐欺に、検知技術はどこまで追いつけるのか。実務での向き合い方も整理します。
法令・ガイドライン

IPA脆弱性届出2万件超|累計7割がウェブサイト

IPAが2026年7月に公表した脆弱性届出状況を情シス視点で読み解きます。四半期247件・累計20,315件のうち約7割がウェブサイト。自社サイトが「届け出られる側」になったとき何が起きるか、制度の流れと実務の要点を整理します。
脆弱性・脅威情報

リコー複合機のSSHに脆弱性、内部への踏み台の恐れ

リコー製プリンター・複合機のSSH機能にポートフォワーディングを制限しない脆弱性(CVE-2026-63226)が公表されました。複合機が社内ネットワークへの踏み台になる恐れがあります。情シスが今すぐ確認すべき点を整理します。
脆弱性・脅威情報

Node.js、7月27日にセキュリティ更新を予告

Node.js開発チームが2026年7月27日にセキュリティ更新をリリース予定と予告。対象は26.x/24.x/22.xで最大深刻度はHigh。EOL済みの20.xは対象外です。情シスが公開前の今やっておくべき備えを整理します。
脆弱性・脅威情報

Dell PowerProtect脆弱性359件を修正、更新の要点

Dellがバックアップ管理基盤「PowerProtect Data Manager」の脆弱性359件を修正。REST APIの入力検証不備(CVE-2026-40712、CVSS9.1)を含みます。うち353件はLinuxカーネルやLog4j等のサードパーティ由来。情シスが押さえるべき影響範囲・緊急度の測り方・更新の要点を実務目線で解説します。
インシデント対応

日本交通マルウェア感染、配車停止に学ぶ事業継続

タクシー大手・日本交通が不正アクセス(マルウェア感染)で電話配車やハイヤー予約を停止。公式発表と未確認の流出情報を切り分けつつ、早期遮断・代替手段・公表対応の観点から情シスが学ぶべき教訓を整理します。
脆弱性・脅威情報

SharePoint・Check Point脆弱性、CISAがKEV追加

米CISAが2026年7月22日、悪用中のMicrosoft SharePoint Server(CVE-2026-50522)とCheck Point SmartConsole(CVE-2026-16232)の脆弱性2件をKEVカタログに追加。いずれも認証不要の深刻な欠陥で、オンプレ製品を運用する情シスは至急の確認が必要です。
用語解説

公開鍵基盤(PKI)とは?仕組みと証明書運用を解説

公開鍵基盤(PKI)とは、公開鍵暗号を使い「この公開鍵は確かに本人のもの」と第三者が保証する仕組みです。認証局・デジタル証明書・信頼の連鎖といった構成要素と、情シスが押さえるべき証明書運用の勘所を実務目線で解説します。
インシデント対応

佐川急便7万人漏えい 設定ミスが招くメール誤表示

佐川急便の会員サービス「スマートクラブ」で、配達予定通知メールに別会員の氏名・メールアドレス等が表示され約7万人に影響した可能性があります。原因はサイバー攻撃ではなく復旧作業時の設定ミス。情シスが学ぶべき変更管理とリリース検証の教訓を解説します。
インシデント対応

公開ファイルの個人情報漏えい|図面・PDFの点検法

長野県が入札図面に地権者の氏名・住所を載せたまま公開し、1,590人分が漏えい。攻撃ではなく「公開前の点検漏れ」が原因です。自社サイトの掲載ファイルに潜む個人情報をどう防ぐか、情シス視点で整理します。
研究・論文

マルチエージェントAIの盲点|連結で崩れる安全性

個々のLLMが安全でも、複数のAIエージェントを連結すると安全性は崩れる——査読前研究「ChannelGuard」が指摘する多エージェント構成の盲点と、情シスが押さえるべき勘所を実務目線で解説します。
研究・論文

パスワード使い回しの心理|行動経済学の査読前研究

パスワードの使い回しや弱い設定がなくならないのはなぜか。行動経済学の3つの認知バイアスから読み解く査読前研究を、情シスの啓発・認証設計の視点で解説します。
インシデント対応

Check Point管理サーバに認証バイパス、悪用中

Check Pointの管理サーバ(SmartConsole)に認証バイパス脆弱性CVE-2026-16232(CVSS9.3)。未認証で管理者権限を奪取でき、すでに悪用が確認。7/22のJumbo hotfix適用と管理アクセスの制限を急ぐべき状況を情シス向けに整理します。