Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

TSUBAMEレポート Overflow(2026年4~6月)

更新 2026.10.02 15:27

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

関連報道・分析(被害未確認)

TSUBAMEレポート Overflow(2026年4~6月)要約(出典公表日:2026/07/30)

概要:JPCERT/CCは、インターネット定点観測システムTSUBAMEで、Miraiの特徴を持つ23/TCP宛てパケットの急増を観測した。送信元IPには複数のホスティング事業者のものが多く、その多くでcPanelの管理画面とみられる画面が確認された。送信元は米国が最多で、ドイツ、フランス、カナダなどでも増加した。特定地域に限らずインターネット全域に感染が広がったと推測されている。日本発の通信も増加前の約15倍に増えた。

発生時期:パケットは2026年4月30日に急増し、5月1日前後をピークに徐々に減少した。

対象CVE:cPanel/WHMの認証バイパスの脆弱性CVE-2026-41940。ただし観測データだけでは原因を特定できていない。CensysやNICTERの情報を踏まえ、この脆弱性を悪用したMirai/亜種への感染活動による可能性があるという見解にとどまる。

実被害:Mirai感染以外の被害も報じられているとされるが、具体的な組織や損失は記載されていない。
悪用の観測:パケット増加は観測されているが、個々の感染の確認状況は記載がない。
実証コード:言及なし。

対策:脆弱性への早期対応、リモートアクセスの制限、脆弱なパスワードの変更。感染が疑われる場合は、プロセスやネットワーク通信を確認し、設定どおりに動作しているかを確かめる。

不明点:脆弱性との関連は推定にとどまる。実際の感染台数と被害の詳細は未確認。

その他:国内外のセンサーで23/TCP、443/TCPなどが上位を占め、広範囲でスキャンが行われていることが示唆される。

CVE:CVE-2026-41940

出典・公表日

出典の公表日は事件の発生日とは限りません。被害・悪用・実証コードの情報は本文と原文で確認してください。

脆弱性を製品から探す