デイリーブリーフィング
⚡ 週間まとめ:VMwareの脆弱性攻撃、Windowsのゼロデイ攻撃、MCP攻撃、ブラウザハイジャックなど
本日のブリーフィングでは、VMware vCenterの悪用事例、パッチ未適用のUnisoc Androidカーネルの脆弱性、MCPの機密情報漏洩リスク、およびランサムウェアの調査について取り上げます。
5件のニュース読了時間 1分

同時に、企業におけるAI統合の導入は、モデルコンテキストプロトコルサーバーを通じて潜在的なリスク領域を生み出します。セキュリティチームは、境界制御を維持するために、コア仮想化資産へのパッチ適用と、自動化された統合における公開された認証情報の監査を優先的に行う必要があります。
⚡ 週間まとめ:VMwareの脆弱性攻撃、Windowsのゼロデイ攻撃、MCP攻撃、ブラウザハイジャックなど
毎週のセキュリティ概況報告では、中国との関連が疑われるAPTグループによるVMware vCenterのディレクトリトラバーサル脆弱性(CVE-2026-59310)の積極的な悪用事例に加え、Windowsのゼロデイ攻撃、MCP攻撃、ブラウザセッションハイジャック、サプライチェーン侵害といった広範な傾向が取り上げられています。
- 重要な理由
- パッチが適用されていないVMware vCenterサーバーを使用している組織は、国家支援型の脅威アクターによるリモートコード実行のリスクや、潜在的なバックドア展開の脅威に直面しています。
- 取るべき対応
- VMware vCenterをCVE-2026-59310に対してパッチ適用し、不正なバックドアやリバースSSHセッションがないか、公開されているインフラストラクチャを監査します。
MCPサーバーが企業の機密情報を漏洩させる可能性
AIエージェントと統合されたモデルコンテキストプロトコル(MCP)サーバーは、平文の構成ファイル、広範なアクセス権限、および即時インジェクション攻撃を通じて、認証情報、サービスアカウントキー、APIトークンなどの機密性の高い企業秘密を漏洩させる可能性があります。
- 重要な理由
- AIエージェントを導入するセキュリティチームは、公開されたMCPサーバーを介して、クラウドインフラストラクチャや内部データストアへの認証情報の漏洩や不正アクセスといったリスクに直面する。
Unisoc VoLTEビデオ通話エクスプロイトチェーンにより、攻撃者はAndroidカーネルへの完全なアクセス権を取得できる可能性がある。
研究者らは、不正なVoLTEビデオ通話を利用してUnisoc製モデムのファームウェアを標的とする2段階のエクスプロイトチェーンを公開した。この攻撃により、プライベート4Gネットワークを持つ攻撃者は、被害者がビデオ通話に応答した場合、Androidカーネルへの完全なアクセス権を取得できる。チップセットベンダーは、この件について回答も修正プログラムも公開していない。
- 重要な理由
- 影響を受けるUnisocチップセットを搭載したデバイスを使用しているユーザーは、現在ベンダーから提供されているパッチがない限り、カーネル全体が侵害される危険性にさらされます。
フィリップスとGEがClopランサムウェアによるデータ窃盗の申し立てを調査
ゼネラル・エレクトリック(GE)とフィリップスは、Clopランサムウェアグループによるシステム侵害およびデータ窃盗に関する主張について、積極的に調査を進めている。
Windows Server 2022 のメインストリームサポート終了まであと 60 日
マイクロソフトはIT管理者に対し、Windows Server 2022のメインストリームサポートが2026年10月に終了し、延長サポートに移行することを改めて通知した。
- 重要な理由
- 主流のサポート機能アップデートと標準的なサービスに依存している管理者は、拡張サポートフェーズへの移行計画を準備する必要があります。
- 取るべき対応
- Windows Server 2022環境のライフサイクルロードマップを見直し、延長サポートの要件を計画する。
要点
- VMware vCenterに直ちにパッチを適用し、CVE-2026-59310に対処して、Active Directoryトラバーサル攻撃を阻止してください。
- Windows Server 2022は、60日後にメインストリームサポートが終了し、延長サポートに移行します。
- パッチが適用されていないUnisoc VoLTEビデオ通話の脆弱性を悪用したエクスプロイトチェーンにより、悪意のある携帯電話ネットワークを介してAndroidカーネルへの完全なアクセスが可能になる。