本日の注目

本日はMicrosoftとAdobeから深刻な脆弱性の修正が相次いで公開されました。一部は既に悪用されている可能性があるとされており、Windows・Acrobatをお使いの方は早めの更新をおすすめします。

1. Windowsの権限昇格の脆弱性、既に悪用の恐れ 至急更新を

Microsoftが2026年9月のセキュリティ更新を公開し、Windows ALPCおよびWindows Updateスタックにおける権限昇格の脆弱性(CVE-2026-85880、CVE-2026-81963)を修正しました。JPCERT/CCによると、これらは既に悪用されている可能性があるとされています。Windows Updateから至急、更新プログラムを適用することが推奨されます。
モアーズから一言: 保守契約のお客様の端末は順次パッチ適用を進めますが、業務都合で更新を延期されている場合は今月中の適用をおすすめします。
出典: JPCERT/CC

2. Adobe Acrobat/Readerに深刻な脆弱性 悪用PDFで乗っ取りの恐れ

Adobeが Acrobat・Acrobat ReaderのContinuous版などに脆弱性(APSB26-141)を修正する更新を公開しました。細工されたPDFファイルを開くと任意のコードを実行される可能性があるとされています。Windows・macOS双方が対象で、最新版への更新が必要です。
モアーズから一言: 見積書・請求書PDFを日常的にやり取りする業務では特に注意が必要です。心当たりのない送付元のPDFはまず開かず確認する習慣をおすすめします。
出典: JPCERT/CC

3. Teamsの外部連携悪用の「偽ヘルプデスク攻撃」に注意

Microsoftが、外部テナントとのTeamsチャットを起点に社内システムへ侵入する新手の攻撃を報告しました。攻撃者はシステム更新やアカウント確認を装ったメッセージを送り、応じるとPowerShell経由でバックドアが仕掛けられ、最終的に社内サーバーへの侵入を狙う、とされています。
モアーズから一言: Teamsの外部アクセス許可先を必要最小限に絞り、身に覚えのない外部からのチャットには安易に応じないよう社内周知をおすすめします。
出典: ITmedia エンタープライズ

4. 「ポイント受け取れます」メールに注意 Android不正アプリ誘導のフィッシング拡大

本物そっくりのメールでAndroidスマートフォンユーザーを不正アプリのインストールへ誘導するフィッシングが確認されています。ポイント付与やアプリ更新などを装う手口で、見分けは困難とされています。フィッシング対策協議会は不審なリンクからのアプリインストールを避けるよう呼びかけています。
モアーズから一言: 私用スマホで業務メールを確認されている方は特にご注意ください。少しでも不審に感じたら、リンクを踏まずに公式アプリやブラウザから確認する習慣をおすすめします。
出典: INTERNET Watch

5. 中堅・中小企業向けNDR「TM001」発売 AIで社内ネットワークの異常を検知

ピーエスアイが、社内ネットワークの不審な通信をAIで検知するNDR製品「TM001」を発売しました。エージェントレス方式でPCや監視カメラなど幅広い機器を可視化でき、検知結果は日本語の日次レポートで自動作成されるため、専任のセキュリティ担当者がいない企業でも導入しやすいとされています。
モアーズから一言: 「何か侵入されているかもしれないが気づけない」という不安への一つの選択肢です。既存のセキュリティ対策と合わせてご相談ください。
出典: INTERNET Watch

この記事は各媒体の公開情報をもとにモアーズコミュニケーションがまとめたものです。詳細は各出典をご確認ください。