セキュリティレポート 2026/7/15
ソフトウェアの「更新のお知らせ」を忙しさのあまり見送ってしまった経験は、どなたにも心当たりがあるのではないでしょうか。
一見すると日常的なわずかな後回しですが、今週届いた通知の中にはMicrosoft SharePointの深刻な脆弱性など、速やかな対応が求められるリスクが潜んでいます。
身近なデジタル環境の安全を保つために、ぜひご自身や組織の対策チェックにお役立てください。
■ 今週のエグゼクティブサマリー
2026年7月第3週は、Microsoft製品における過去最多の脆弱性修正と、既に悪用が確認されている「ゼロデイ脆弱性」が複数報告されており、極めて警戒が必要です。
これらは、ネットワークを通じて外部からシステムを乗っ取られたり、機密情報を盗まれたりする点で非常に危険性が高いです。
また、国内では日本交通やニチレイといった大手企業において、サイバー攻撃によるシステム障害や業務停止などの深刻なインシデントが相次いで報告されました。
さらに、ロシア政府背景の攻撃グループによる重要インフラへの攻撃や、特定のAPTグループ(APT-C-60)による新たな活動も確認されています。
【最重要】直ちに確認すべき脆弱性と対策
今週は、特に以下の脆弱性にご注意ください。これらはCVSSスコアが高く、一部は既に積極的に悪用が確認されています。お使いのシステムや製品が該当しないか確認し、速やかなアップデートまたは回避策の適用を強く推奨します。
■ Microsoft Office SharePoint の認証欠如の脆弱性
- CVE-2026-56164 (CVSSv3.1: 9.8): SharePoint Serverにおける重要な機能の認証が欠如していることに起因し、ネットワークを介して認証を受けていない攻撃者が権限を昇格させる恐れがあります。既にゼロデイ脆弱性として悪用が確認されています。
- 影響: Microsoft Office SharePoint
- 対策: Microsoftが公開した2026年7月のセキュリティ更新プログラムを速やかに適用してください。
■ Progress Software 製 Connection Manager 等の脆弱性
- CVE-2026-023672 (CVSSv3.1: 9.8): 製品内の不適切な入力検証に起因し、攻撃者が任意のコマンドを実行できる(コマンドインジェクション)恐れがあります。緊急性が極めて高く、広範囲に影響が及ぶ可能性があります。
- 影響: Connection Manager for ObjectScale 等の複数製品
- 対策: 開発者が提供する最新の修正パッチを直ちに適用してください。
【その他の脅威の動向】
■ 国内大手企業を標榜したサイバー攻撃による実被害の続発
今週、国内最大手のタクシー会社である日本交通がマルウェア攻撃を受け、配車システムや予約業務が一時停止する事態となりました。同社は2026年7月13日にシステムを遮断し、復旧作業に当たっています。また、食品大手のニチレイにおいても不正アクセスによるシステム障害が発生し、入出庫業務に遅延が出るなどの影響が出ています。これらの事案は、特定のソフトウェアの脆弱性だけでなく、組織のネットワーク全体を狙った攻撃が現実のビジネスを停止させる脅威となっていることを示しています。特にランサムウェアやそれに類する攻撃は、金銭の要求だけでなく、社会インフラの停止に直結するため、国内組織においても改めてエンドポイント対策やバックアップ体制の再確認が必要です。
■ CISAによる「既知の悪用された脆弱性(KEV)」カタログへの追加
米国のCISAは、現在進行中の攻撃で悪用されているとして、Cisco IOSの脆弱性やJoomlaの拡張機能(Balbooa Forms、iCagenda)の脆弱性を「Known Exploited Vulnerabilities (KEV)」カタログに追加しました。特にJoomlaの拡張機能については、グローバルな攻撃キャンペーンによりウェブシェルが展開されているとの警告も出されています。Cisco製ルーターについても、ロシアの国家背景を持つ攻撃者が古いデバイスを標的に10年以上におよぶ諜報活動を行っているとの報告があり、ネットワーク機器の管理不備が長期間の潜入を許すリスクが浮き彫りになりました。古い機器や放置されたウェブサイト用プラグインが攻撃の踏み台にされている現状を踏まえ、外部に公開されている全資産の棚卸しと更新が急務です。
最後に
今週は特に、「Microsoftの記録的な大量修正」と「国内組織での実被害発生」が目立ちました。
貴社のシステムがこれらの脅威に晒されていないか、今一度ご確認いただき、適切なセキュリティ対策を講じていただくようお願いいたします。