今日は4本のニュースをお伝えします。昨日(5月13日)Microsoftが月例パッチを公開し、CVSS 9.8超の重大脆弱性4件を含む118件を修正しました。同時に、Palo Alto NetworksのファイアウォールOSとIvantiのモバイル端末管理製品では攻撃者による悪用が確認済みです。また、上場繊維メーカー・オーミケンシへのランサムウェア攻撃が約2カ月後も収束せず、決算発表が延期されています。Windows Updateの適用と社内ネットワーク機器の確認を優先してください。
編集部まとめ
今日の4本はいずれも「まだ対応していない企業が攻撃を受けている」状況です。Microsoftパッチは昨日公開されたばかりなので、今週中にすべてのWindowsを更新してください。Palo Alto PAN-OSとIvanti EPMMは悪用がすでに確認されており、該当製品を使っている場合は業務を止めてでも対応が必要なレベルです。オーミケンシの事例は、VPNと外部バックアップの2点を整備するだけで多くのリスクを下げられることを改めて示しています。今週末を使って、VPN機器のファームウェアバージョンとバックアップの実行状況を必ず確認してください。
参考情報
- IPA「Microsoft製品の脆弱性対策について(2026年5月)」https://www.ipa.go.jp/security/security-alert/2026/0513-ms.html
- JPCERT/CC 注意喚起 AT-2026-0012「2026年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」https://www.jpcert.or.jp/at/2026/at260012.html
- IPA「Palo Alto Networks製PAN-OSの脆弱性対策について(CVE-2026-0300)」https://www.ipa.go.jp/security/security-alert/2026/alert20260508.html
- Palo Alto Networks Unit 42「Threat Brief: Exploitation of PAN-OS Captive Portal Zero-Day」https://unit42.paloaltonetworks.com/captive-portal-zero-day/
- Ivanti「May 2026 EPMM Security Update」https://www.ivanti.com/blog/may-2026-epmm-security-update
- ScanNetSecurity「ファイルが暗号化されておりランサムウェアである可能性が高い ~ オーミケンシへのサイバー攻撃によるシステム障害」https://scan.netsecurity.ne.jp/article/2026/05/11/55231.html
- ITmedia NEWS「ランサム攻撃で基幹システム停止、決算発表延期 繊維メーカー・オーミケンシ」https://www.itmedia.co.jp/news/articles/2604/14/news073.html
