Warlockランサムウェアが引き続きToolShell悪用、重要インフラに攻撃を拡大(CVE-2025-49704、CVE-2025-49706)
SecurityWeek – October 2, 2026
Warlockランサムウェア関連のグループが、昨年から引き続きMicrosoft SharePointサーバーの脆弱性「ToolShell」を悪用して重要インフラ・政府・教育関連組織を攻撃しているという。シマンテックが報告した。
Warlockは、中国を拠点に活動しているものとみられるグループStorm-2603(Longlegs)により運用されていると考えられている。同グループはまた、CL-CRI-1040やCamoFei、ChamelGangといったオペレーションとの関連も指摘されている。
ToolShellは、オンプレミスのSharePointサーバーに影響を与える2つの脆弱性CVE-2025-49704およびCVE-2025-49706に名付けられた俗称。マイクロソフトは2025年7月、Storm-2603と中国の国家支援型グループとされるLinen Typhoon、Violet TyphoonがToolShellを悪用していたと報告していた。その数週間後には400を超えるSharePointサーバーがToolShellの悪用を通じて侵害されていたことが判明したほか、2025年10月までに、同脆弱性を悪用した多数のWarlockランサムウェア攻撃について研究者たちが報告。被害組織には、中東の電気通信会社やアフリカ・南アメリカの政府機関、米国の大学などが含まれていたとされる。
その後2026年10月1日、シマンテックは新たに公開したブログ記事において、Storm-2603が攻撃で引き続きSharePointの脆弱性を好んで悪用している旨を報告。ToolShellに加え、CVE-2026-32201、CVE-2026-45659、CVE-2026-56164、CVE-2026-58644、CVE-2026-50522、CVE-2026-55040も悪用している可能性があると指摘した。
ここ2か月間の同グループの攻撃では、ヨーロッパ・アフリカ・ラテンアメリカにおけるポルトガル語圏およびスペイン語圏の国々における少なくとも4つの組織が被害を受けているとされる。判明している被害者の内訳は、2つの重要インフラ事業者(水道・電気通信)、地方の政府組織、大学だという。
シマンテックによれば、Storm-2603によるこうした脆弱性の悪用は通常、Webシェルの展開・ASP.NETのマシンキー抽出・RCE用の偽造署名付きペイロードの展開に続いて実施される。同グループはインメモリコード実行のためにDLLサイドローディングを採用し、正規のファイル共有・ストレージサービスから追加のペイロードおよびセキュリティツールを無効化するための脆弱なドライバを投下するほか、偵察・コマンド実行のためにLotL(living-off-the-land)ツールを使用することも伝えられている。
Storm-2603は、WarlockのペイロードをドメインのSYSVOL共有内部に配置。SYSVOは自動的にすべてのドメインコントローラーに自動的に複製され、ドメイン全体で読み取り可能であるため、Warlockを大規模に実行することが可能になっている。
Warlockランサムウェアが最初に注目されるようになってから1年以上経った後もStorm-2603の活動が続いていることについて、シマンテックは、ToolShellおよびその他の関連するSharePointの脆弱性が引き続き攻撃者にとって有効な初期アクセスルートとなっている事実を浮き彫りにするものだと指摘している。
GitLab、AIゲートウェイサービスにおける重大なRCEの脆弱性について警告:CVE-2026-90970
BleepingComputer – October 2, 2026
GitLabは10月2日、「AIゲートウェイ」サービスにおける重大な脆弱性CVE-2026-90970に対して早急にパッチを適用するよう顧客に警告。攻撃者がこの脆弱性を悪用した場合、脆弱なインスタンス上で任意のコマンドを実行できるようになる恐れがあるという。
AIゲートウェイは、AIネイティブなGitLab Duo機能へのアクセスを提供するスタンドアロンサービス。GitLabは、GitLab.com、GitLab Self-Managed、およびGitLab Dedicatedで利用される独自のクラウドベースのAI ゲートウェイインスタンスを運用しているが、ユーザーはGitLab Duo Self-Hostedを通じて、GitLab Self-Managed上に独自のセルフホスト型インスタンスをデプロイすることも可能となっている。
CVE-2026-90970は不適切な無効化に起因する脆弱性で、ベーシックな権限およびDuo Agent Platformへのアクセスを有する攻撃者がこれを悪用した場合、未パッチのインスタンス上で任意のコマンドを実行できるようになる恐れがあるとされる。
GitLabは、セルフホスト型のAIゲートウェイユーザーに向けて、CVE-2026-90970に対処したバージョン19.2.4、19.3.2、19.4.1をリリース済み。GitLabがホストするAIゲートウェイについてはすでに保護されており、ユーザー側で対応を行う必要はないという。
なお、GitLabは同脆弱性の開示に先立ってセルフホスト型のユーザーへ連絡し、早急なアップグレードを推奨したとのこと。

















