【セキュリティニュース】2026年5月10日号|インテグラル不正アクセス・Apache脆弱性・Fortinet SSL-VPN廃止
ScanNetSecurity | 2026年5月8日
インテグラル社のWebサイト不正アクセス、最大5,441件の個人情報流出のおそれ
医療機器の輸入販売を手がける株式会社インテグラルは、自社が運営する一部のWebサイトが第三者による不正アクセスを受け、最大5,441件の個人情報が流出した可能性があると公表しました。サーバに不正なファイルが設置され、訪問者を不適切なサイトへリダイレクトする状態が一定期間続いていたことが調査で判明しています。
事象を最初に確認したのは2026年1月23日で、同社が運営する3サイトの「お問い合わせフォーム」を通じて取得した情報が対象となりました。漏えい対象には氏名・所属施設名・部署・職種・住所・電話番号・メールアドレスが含まれます。同社は2026年1月26日に個人情報保護委員会へ報告し、対象顧客への個別連絡を進めています。
同社の発表によれば、2026年1月中旬以前から不正なプログラムが設置され、外部から長期にわたり操作されていたことが判明しました。情報漏えいが成功した記録は確認されていないものの、不正プログラムの実行記録が残っていたため、漏えいの可能性は完全には否定できないとしています。
WordPress・自社CMSなどでコーポレートゴイトを運用している中小企業はすべて当事者になり得ます。問い合わせフォームから取得した名簿は社内DBに残ったまま忘れられがちで、サーバ侵入時に「気づかれずに長期間吸い上げられる」典型パターンです。Webサイト管理を制作会社に丸投げしている場合は、特に状況把握が遅れます。
- 自社サイトのCMS(WordPress等)・プラグイン・テーマが最新版か制作会社に確認する
- 問い合わせフォームから取得した個人情報の保管場所・保管期間・アクセス権を棚卸しする
- サーバの管理画面(管理者ログイン)にIP制限または多要素認証を設定する
- サイトに身に覚えのないリダイレクト・改ざん表示がないか目視確認する(私用端末・社外ネットからもチェック)
JVN/JPCERT | 2026年5月8日
Apache HTTP Server 2.4に複数の脆弱性、最新版2.4.67への更新を呼びかけ
JVN(Japan Vulnerability Notes)は2026年5月8日、Apache HTTP Server 2.4罌における複数の脆弱性に対するアップデート情報(JVNVU#99705957)を公表しました。Apache Software Foundationから修正版となる2.4.67が同日公開されています。
主な脆弱性は、HTTP/2処理時の二重解放(CVE-2026-23918)、mod_rewriteにおける権限昇格(CVE-2026-24072)、mod_proxy_ajpにおけるバッファオーバーフロー(CVE-2026-28780)、mod_mdにおけるOCSP応答処理の不備(CVE-2026-29164)、mod_dav_lockのNULLポインタ参照(CVE-2026-29165)、mod_auth_digestのタイミング攻撃(CVE-2026-33006)、mod_authn_socacheのNULLポインタ参照(CVE-2026-33007)です。
影響は脆弱性ごとに異なりますが、サービス運用妨害(DoS)、任意のコード実行、ローカル.htaccess作成権限を持つ攻撃者によるファイル読み取り、Digest認証回避などが想定されており、Webサーバとしての可用性・機密性の双方に影響が及び得ます。
主な脆弱性一覧
| CVE番号 | 該当モジュール | 想定される影響 |
|---|---|---|
| CVE-2026-23918 | HTTP/2 | 二重解放(DoS等) |
| CVE-2026-24072 | mod_rewrite | 権限昇格 |
| CVE-2026-28780 | mod_proxy_ajp | バッファオーバーフロー |
| CVE-2026-29168 | mod_md | OCSP応答処理の不備 |
| CVE-2026-29169 | mod_dav_lock | NULLポインタ参照 |
| CVE-2026-33006 | mod_auth_digest | タイミング攻撃によるDigest認証回避 |
| CVE-2026-33007 | mod_authn_socache | NULLポインタ参照 |
自社でWebサーバ(VPS・専用サーバヷ社内サーバ)を運用している中小企業は対象となり得ます。レンタルサーバ・共用ホステェングを利用している場合は事業者側で対応されますが、自前でEC2やさくらVPSなどにApacheを構築している場合は自社対応が必須です。社内のグループウェア・社内ポータルにApacheを使っているケースも見落としがちです。
- サーバにSSH接続し
httpd -vもしくはapache2 -vでバージョンを確認する - 2.4.66以前を利用している場合は、テスト環境で2.4.67へのアップデートを検証してから本番反映する
- 共用ホスティング・レンタルサーバ利用の場合は事業者の対応状況をサポートに確認する
- mod_rewrite・mod_proxy_ajpなど、利用していないモジュールが有効化されていないか設定を見直す
日経xTECH/Fortinet | 2025年10月発表
Fortinet SSL-VPNがサポート終了へ、テレワーク環境はIPsecへの移行検討を
米Fortinet社は、同社製VPN装置「FortiGate」で長く提供されてきたSSL-VPN機能の技術サポート(EoES:End of Engineering Support)を終了する方針を打ち出しています。当初の終了目安として2026年5月上旬が示されていましたが、その後Fortinetは一部バージョン(FortiOS 7.;�"x�j��i8�a8�i��'�fd8ऌynm9n��em��e�� L���nm
y�"Ly��x�o��i��x��x��8��9k�,hx�j8�fx���d��j8हak:(j8�e��o��e��g�� �����[OH�X\��[�X���N��[N��\�^�N��Lܙ[H���ܝS��
ˍ����"��ynm
9�"8������8�{�"x�i��k�� x�fx�i��j�aj�ܝQ�]x���������i���U����8�����x�������8��x�c9k�9aj9n���h��ex�8�i��a8�o��fx� ��x��x��8��8�c9�`�.���fx���j�ܝ[�]8�c:a�yi)��j9b)9��x�e��g��x��8�xऺfi8�cx� y.#yam�d"8�:!!�o,y�)��c:)���i8�b��h��i�࠸��x�����x�c9��9/���ex�8�j��c��j����g��x� T��U��ह/o��a9����dx��fd8ࢺ!!�o,y�)��/��k��k����x���c9�d�n.9c%��e��o��fx� �����[OH�X\��[�X���N��[N��\�^�N��Lܙ[H�� �9�k��j8�e��i�� y�l�f�x�k���x����T�x�c8�#9c�� �x�j�fd8���k�R�K�T�X���yo#��j�*+yk���e�� T����U���8��x�x��8�����8������g� �xह�(yb�yc%��fx���d��j8�#xह��9ij8�e��i��a8���d��j8� L��;�g���ynm8�k�e���jћܝ[�]8�c9ak:(j8�e��g���U��e��`(��k�a�z)�x����)z!!�o,y�)��c:)!��l9.���`��h��g��d��j;�"T�X���yo#��k�d#9�`��'��i�y.���k��o��"x�c9�&x�d��x�8�o��fx� �������[OH��\�^�N�\�[N��]�ZY��������XLXLXN�X\��[��K�[H��[N�Y[��X���N����ܙ\�X���N�\��Y������(c9ab8�k�..��j�`n9��� ���ς�X�H�[OH��Y�L N��ܙ\�X��\�N���\�N�X\��[��K�[H��\�^�N���[H��YH�L H���XY������[OH��X��ܛ�[������N����ٙ���Y[�ΌLM�^X[Yێ�Y���]�ZY�����\�^�N��
\�[H�[YۏH�Y���`n9��� ������[OH��X��ܛ�[������N����ٙ���Y[�ΌLM�^X[Yێ�Y���]�ZY�����\�^�N��
\�[H�[YۏH�Y������)�O����[OH��X��ܛ�[������N����ٙ���Y[�ΌLM�^X[Yێ�Y���]�ZY�����\�^�N��
\�[H�[YۏH�Y����fy�#��O��������XY����O������[OH�Y[�ΌLM��ܙ\�X���N�\��Y�NNN��\�X�[X[Yێ����[YۏH������ۙϒT�X����n8�k�b!�ࢹ����b���ۙϏ����[OH�Y[�ΌLM��ܙ\�X���N�\��Y�NNN��\�X�[X[Yێ����[YۏH����d#8�f�ܝQ�]y�g�fj8�i�T�X���yo#��j�a�z*+yk������[OH�Y[�ΌLM��ܙ\�X���N�\��Y�NNN��\�X�[X[Yێ����[YۏH��������x�8ਸ�����9`m:*+yk��i"y��8�c9o�z)�x� �f�k��T9�9h���j�`jx�fx�������������[OH�Y[�ΌLM��ܙ\�X���N�\��Y�NNN��\�X�[X[Yێ����[YۏH������ۙϖ��{�#��8��x��8��x�x��9g�����ۙϏ����[OH�Y[�ΌLM��ܙ\�X���N�\��Y�NNN��\�X�[X[Yێ����[YۏH�����ܝP�Y[���y�bx�k�������8��8ਸ�����x�x��8����x�n9���(c����[OH�Y[�ΌLM��ܙ\�X���N�\��Y�NNN��\�X�[X[Yێ����[YۏH������x�8������z/�yb�8�c9o�z)�x� �� 9l#��*zfd9b-�o�x�c9c�� �O�����������[OH�Y[�ΌLM��ܙ\�X���N�\��Y�NNN��\�X�[X[Yێ����[YۏH������ۙϹ.��/�(�yd�x�n8�k�.e�ࢹ����b���ۙϏ����[OH�Y[�ΌLM��ܙ\�X���N�\��Y�NNN��\�X�[X[Yێ����[YۏH������Y�\�x����\����bx�k�������8��8ਸ�����z(�yd�O����[OH�Y[�ΌLM��ܙ\�X���N�\��Y�NNN��\�X�[X[Yێ����[YۏH�����g�fj9aix�9����b8���`b��*9ki������x��8�c9�n��'�����������O���X�O���]��[OH��X��ܛ�[��ٙ�����ܙ\��\��Y�N�NXN��ܙ\�\�Y]\Ό��Y[�ΌL�M��X\��[�]��Y[H���]��[OH��\�^�N����[N��]�ZY�������؍
L�N�]\�\�X�[�Ό�
Y[N�X\��[�X���N��[H����9.+yl#�/ y�kx�n8�k�olzg���]����[OH�X\��[�X���N���\�^�N���[N�����MMH������8�����8���*8�jћܝQ�]x�k���U��ह/o��h��i��a8��.+yl#�/ y�kx�k�� y���(c:*"9�.�ह.��b��y����i���o�z)�x�c8�`�ࢸ�o��fx� ���U���k�����x�8ਸ�����:*+yk���c9k�y�$��h8�h��g��g��yn���c��k�c��e��o��e��g��c8� x�gx�k�b!�.�o�8�k�!!�o,y�)��/��k����x���k�.+yl#�/ y�kx�n��jy��yb.��j��j�ࢸ�o��f{�"9��x���yl �.��.#yg*8�����x�����z`b��*8�c:`ax�8�c8�hx�j��9h���i�(��k���c9i)��cx�c��j�ࢸ�8�fx�a;�"x� �����]����]��[OH��X��ܛ�[��ٌ����ܙ\��\��Y،���ܙ\�\�Y]\Ό��Y[�ΌL�M��X\��[�]���[H���]��[OH��\�^�N����[N��]�ZY�����������N�]\�\�X�[�Ό�
Y[N�X\��[�X���N��[H����9��9ij9k�o��]���[�[OH�\�\�[N��ۙN�Y[��[Y���X\��[�X���N����H�[OH�X\��[�X���N���[N��\�^�N���[N�����
�Y[��[Y��K��[N���][ێ��[]]�H���ܝQ�]xहb*y�*8�e��i��a8��h-9d"8� y�g��+���ћܝS����8��8�8�����������U��b*y�*9�"y�(xह��cn8�e��fx���O��H�[OH�X\��[�X���N���[N��\�^�N���[N�����
�Y[��[Y��K��[N���][ێ��[]]�H��,�yh�.���!�n�����`b��*9.���kz !x�j��#:!��/��k�[�T�.�9k����x�#x�j8�#T�X��#֕�y���(c8�����x����#xऺ)���cy/�zh/8�fx���O��H�[OH�X\��[�X���N���[N��\�^�N���[N�����
�Y[��[Y��K��[N���][ێ��[]]�H�����(c8�j�/-8�a�����x�8ਸ�����9`m8�k�a�z*+yk���"9�/�d�T�aj9c�;�"x�k�/g9�ky�`�e��ऺ)��/�8���i��x�x�8��x��8���c%��fx���O��H�[OH�X\��[�X���N���[N��\�^�N���[N�����
�Y[��[Y��K��[N���][ێ��[]]�H��od�gh���U��ह��y����fx��h-9d"8࠸� Q�ܝS���k�� 9��8��x�����z`jy�*8�jQ�y�"yb�yc%�हo�zh"9c%��fx���O���[���]����]����]����KKH8�o��j8�HKO��]��[OH��X��ܛ�[��ٌ���N��ܙ\�[Y����Y؍
L�N�Y[�ΌN��X\��[�]���[H�����[OH��\�^�N�K�
\�[N��]�ZY��������XLXLXN�X\��[�����[H�[N�Y[�Ό��X��ܛ�[���ۙN��ܙ\�[Y����Y����N�X\��[�X���N��[N��ܙ\���ۙH����:f�`�8�o��j8�O�����[OH�X\��[�X���N���[N��\�^�N��Lܙ[H��.�`,x�k���+8�k��#�X��x�8��8����X��x��8��8��Ք��#x�j8�a8�a��8�������8��x�����9��y����x�j�e���fx�������x��8�x�c9����a8�o��e��g�� ��8������8��x����/��k�.���b8�k�� x�b�ec��a9d"8���f���x�x��8��8�b��yc�o���e��g�`"�.����yh,x�c9�.���� !x�j�em��'�e��c��x�8�i��a8�g�c�� �y�)�ह�.��e��i��b�ࢸ� z!��/��x�8��8�k��y�!�⭹��xह�"9�(x�i�论*�x�fx���d��j8�k�a�z)�y�)��c9�.x�x�i��k��cyoj�ࢸ�j��j��h��i��a8�o��fx� �����[OH�X\��[�X���N���\�^�N��Lܙ[H��\X�x�k�!!�o,y�)��k�!��/��x��8��:`b��*9�a9�e8�j��j8�h��i�cl��`�k�o�9�b9.��� Q�ܝ[�]��U���k�.���k�ynm9cf9/cx�k�.+y�'������x�8������9�b9.���i��fx� ���y�'���x�����z`b��*8�j9.+y�'��8�����x��y��9��8�k�.(z.�8स� y.�`,x�k���yc�ࢸ�j�$/x�j8�e�/�8���i��c��h8�ex�a8� �����]����KKH9c� �����+�KO����[OH��\�^�N�K�M\�[N��]�ZY��������XLXLXN�X\��[�����[H�[N�Y[�ΌLM��X��ܛ�[��ٌ���N��ܙ\�[Y����Y����H��c� ���yh,O����[�[OH�\�\�[N�\���Y[��[Y��K�[N�X\��[�X���N�K��[H���H�[OH�X\��[�X���N��[H����[��]�X�\�]x�#8�8������8��x����k������x�8��8�j�.#y�h�ਸ�����x� y. 9k���'�e���j����g�ࢹi%�`�8�b��y��y/g8�ex�8�i��a8�g��d��j8�c9b)9�#��#{�"���nm
y�"9��{�"O�O��H�[OH�X\��[�X���N��[H���*�o#�/&��/��8������8��x����#9od��/������x�8��8�n8�k�.#y�h�ਸ�����x�j�e���fx���b�*j��l��j8�e9h,ydb��"9� 9�`�h,ydb��"x�#{�"���nm
9�"M���{�"O�O��H�[OH�X\��[�X���N��[H������#����H�NM�
NMMΈ\X�H�\��\���8�j��b��dx��数の脆弱性に対するアップデート(2026年5月)」
- カテゴリー
- セキュリティニュース
