本日の注目

主要ブラウザ(Edge・Chrome)の脆弱性とWordPressプラグインの悪用が報告されています。ブラウザは早めの更新を、WordPressサイトをお持ちの方はプラグインの状態確認をおすすめします。

1. Microsoft EdgeとGoogle Chromeに複数の脆弱性、早めの更新を

JPCERT/CCの週次レポートで、Microsoft EdgeとGoogle Chromeにそれぞれ複数の脆弱性が報告されました。両ブラウザは自動更新が有効なら順次修正されますが、業務PCでは更新が止まっていないか確認が必要とされています。ブラウザは日常業務で最も使うソフトのひとつであり、放置すると情報漏えいや不正操作につながる恐れがあるとされています。
モアーズから一言: 保守契約のお客様の環境は原則自動更新の対象ですが、更新を手動で止めている端末がないか、この機会に一度確認されることをおすすめします。
出典: JPCERT/CC

2. WordPress用プラグインに悪用の動き、管理者権限を奪われた事例も

WordPress用プラグイン「miniOrange SAML Single Sign On」に認証回避の脆弱性が見つかり、実際に悪用を試みる通信が観測されています。攻撃者が管理者用のセッション情報を取得した事例も報告されており、自社サイトでこのプラグインを使っている場合は修正版への更新が急がれるとされています。
モアーズから一言: コーポレートサイトやお知らせページをWordPressで運用中のお客様は、導入プラグイン一覧の棚卸しをおすすめします。ご不明な場合はお気軽にご相談ください。
出典: JPCERT/CC

3. バックアップソフトVeeamに複数の脆弱性

バックアップ・災害復旧ソフトを手がけるVeeam製品に複数の脆弱性が報告されました。詳細な深刻度は公開情報からは確認できませんが、修正版へのアップデートが推奨されています。バックアップ基盤はランサムウェア対策の最後の砦であり、そのソフト自体の穴を放置すると本末転倒になりかねないとされています。
モアーズから一言: バックアップ製品はランサムウェア対策の要です。当社でAcronisなどのバックアップ運用を保守しているお客様の環境は、順次パッチ適用状況を確認いたします。
出典: JPCERT/CC

4. 「レッツノート」10月値上げ、カスタムSSDは実質2倍に

パナソニックは、法人向けノートPC「レッツノート」の一部モデル(SC7・FC7シリーズ)について、2026年10月1日出荷分から価格を改定すると発表しました。本体は約10〜15%、カスタマイズ時のSSDは約80〜100%の値上げとなり、為替悪化や半導体の供給逼迫が理由とされています。9月30日までに取得した見積もりは、有効期限内であれば改定前価格で発注可能とのことです。
モアーズから一言: 買い替えや増設を検討中の企業様は、9月中に見積もり取得を済ませておくと価格改定の影響を避けられる可能性があります。
出典: PC Watch

5. デル、小規模事業者向けの薄型ノートPC「Dell Pro Essential 14/15」発売

デルは、IT部門を持たない小規模事業者を主な対象とした法人向けノートPC「Dell Pro Essential 14/15」を発売しました。従来モデルより約11%薄く、9〜16%軽量化されており、堅牢性テストにも対応しています。価格はIntel版で20万円台からとされています。
モアーズから一言: 総務担当者だけでITも兼務されている企業様にとって、サポートのしやすさを重視した機種は選びやすい選択肢のひとつです。
出典: PC Watch

この記事は各媒体の公開情報をもとにモアーズコミュニケーションがまとめたものです。詳細は各出典をご確認ください。