デイリーブリーフィング
WordPressのXSS RCE、LinuxのSCTPhantomバグ、およびNC Portsのサイバー攻撃
本日のセキュリティアップデートでは、WordPressとLinuxの重大な脆弱性に加え、ネットワークインフラの脅威や実際のポート障害についても取り上げています。
5件のニュース読了時間 1分

今日のセキュリティ情勢は、重要インフラの混乱と基盤となるソフトウェアの欠陥が大きな課題となっている。ノースカロライナ州の港湾における操業停止は、脅威活動が物理的なサプライチェーンに及ぼす具体的な影響を浮き彫りにしている。
最後に、新たなネットワーク変換攻撃によって、基本的なアーキテクチャ上の前提が覆されつつあり、セキュリティチームは、共有NATレイヤーの背後であっても、信頼できないワークロードは厳密に隔離する必要があることを改めて認識させられている。
WordPressの新たな事前認証XSS脆弱性によりPHPコードの実行につながる可能性あり - 早急に修正を!
WordPressは、ログイン画面に存在する深刻な事前認証型リフレクテッドXSS脆弱性であるCVE-2026-64638を解決しました。研究者らは、管理者が攻撃者によって制御されるページを操作することで、デフォルトインストール環境においてリモートからPHPコードを実行できることを実証しました。
- 重要な理由
- パッチが適用されていないすべてのWordPress環境は、認証されていないXSS攻撃に対して脆弱であり、管理者が悪意のあるリンクをクリックすると、サーバーがリモートから完全に乗っ取られる危険性があります。
- 取るべき対応
- CVE-2026-64638の脆弱性を軽減するため、WordPressのインストール環境を直ちに最新バージョンにアップデートしてください。
ノースカロライナ州港湾局、サイバー攻撃により業務が中断されたことを確認
ノースカロライナ州港湾局は、ウィルミントン港、モアヘッドシティ港、シャーロット内陸港のITシステムに影響を与え、業務活動を遅らせたサイバー攻撃があったことを確認した。
- 重要な理由
- 港湾運営の遅延は、これらの施設を利用する海運ネットワークにおいて、地域全体の物流の滞りやサプライチェーンの混乱を即座に引き起こす可能性がある。
18年前のLinux SCTPの脆弱性により、ローカルユーザーがroot権限を取得し、コンテナから脱出できる可能性
LinuxカーネルのSCTPネットワーク実装における18年前から存在するローカルの解放後使用の脆弱性(CVE-2026-64564 / SCTPhantom)により、ローカルユーザーがroot権限を取得し、コンテナ環境から脱出することが可能になります。
- 重要な理由
- SCTPプロトコルが利用可能な場合、ローカル攻撃者や侵害されたコンテナワークロードは、隔離された環境から脱出し、ホストシステム上でルート権限を取得できる可能性があります。
- 取るべき対応
- Linuxカーネルを安定版リリース7.1.6、6.18.42、6.12.101、6.6.148以降にアップデートしてください。
新たなNatJack攻撃は、NATテーブルを操作することでTCPセッションを乗っ取り、DNSを偽装する。
研究者らは、NAT接続状態を操作してTCPセッションを乗っ取り、Windows NAT(CVE-2026-56181)やLinux Netfilter conntrack(CVE-2026-63913)などの実装全体でDNSを偽装する新しい攻撃クラスであるNatJackを公開した。
- 重要な理由
- NATインフラストラクチャを標的システムと共有する特権攻撃者は、TCPトラフィックを傍受したり、DNS応答を偽装したり、NATテーブルを使い果たしたりすることができる。
- 取るべき対応
- WindowsとLinuxのOSパッチを適用し、信頼できないネットワークワークロードをセグメント化し、エンドツーエンドのトラフィック暗号化を強制する。
困難な成長の道
オープンソースソフトウェアのセキュリティに関する分析では、自動化されたゼロデイ脆弱性発見ツール、産業規模のサプライチェーン攻撃、および規制遵守要求の高まりによって引き起こされるリスクの増大が浮き彫りになっている。
要点
- WordPressは、ログインページにおける深刻な事前認証XSS脆弱性であるCVE-2026-64638を修正しました。この脆弱性により、管理者が攻撃者とやり取りする際にPHPコードが実行される可能性があります。
- Linuxは、SCTPネットワークにおける18年前から存在するローカルな解放後使用の脆弱性であるCVE-2026-64564(SCTPhantom)を修正しました。この脆弱性により、コンテナからの脱出やrootアクセスが可能になります。
- ノースカロライナ州港湾局は、サイバー攻撃により3つの主要港湾施設のITシステムが混乱し、業務が遅延したことを確認した。
- NatJack攻撃手法は、NAT接続状態を操作してTCPセッションを乗っ取り、DNSを偽装するものであり、WindowsとLinuxの両方の実装に影響を与える。