« ■06/21(日)〜06/27(土) のセキュリティ関連情報 | メイン | ■07/05(日)〜07/11(土) のセキュリティ関連情報 »

2026年7月 8日 (水)

■06/28(日)〜07/04(土) のセキュリティ関連情報

目 次
【1】Rancherに複数の脆弱性
【2】複数のUbiquiti製品に脆弱性
【3】セイコーソリューションズ製SkyBridge MB-A100/MB-A110にOSコマンドインジェクションの脆弱性
【4】Apache Tomcatに複数の脆弱性
【5】Citrix NetScaler ADCおよびNetScaler Gatewayに複数の脆弱性
【6】Google Chromeに複数の脆弱性
【7】複数のアドビ製品に脆弱性
【8】複数のMozilla製品に脆弱性
【9】リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)に反射型クロスサイトスクリプティングの脆弱性
【10】複数のApple製品に脆弱性
【11】Fluentdに複数の脆弱性
【12】JPCERT/CC 感謝状 2026
※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/


【1】Rancherに複数の脆弱性
情報源
https://github.com/rancher/rancher/releases/tag/v2.14.3

概要
コンテナ管理プラットフォームRancherには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【2】複数のUbiquiti製品に脆弱性
情報源
https://community.ui.com/releases/Security-Advisory-Bulletin-066-066/984eceb3-49c8-4227-942d-671c289b3afc

概要
複数のUbiquiti製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【3】セイコーソリューションズ製SkyBridge MB-A100/MB-A110にOSコマンドインジェクションの脆弱性
情報源
https://jvn.jp/jp/JVN20721579/

概要
セイコーソリューションズ株式会社が提供するSkyBridge MB-A100/MB-A110には、OSコマンドインジェクションの脆弱性があります。当該製品はすでにサポートを終了しており、開発者は回避策を実施することを推奨しています。詳細は、開発者が提供する情報を参照してください。

関連文書
https://www.seiko-sol.co.jp/archives/94618/


【4】Apache Tomcatに複数の脆弱性
情報源
https://jvn.jp/vu/JVNVU93304382/

概要
Apache Tomcatには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://lists.apache.org/thread/7fk339o5jvd4mcgsf0chbrn4o525ccjh

https://lists.apache.org/thread/dcjdcnnnww9hhdm016hr0l7hpw1bzjfp

https://lists.apache.org/thread/g4p5sf45p3f9r011pwqs9r54yd64s106

https://lists.apache.org/thread/jy09xjlzn6r2qwvqoph8vcmf959yq68v

https://lists.apache.org/thread/x510lbq0sfrd1qyo7q3r1mpllgpdcosk

https://lists.apache.org/thread/rdhpghgfskrdmw9hqzjgjrtw538smpmz

https://lists.apache.org/thread/wlt2no8bw45zl1w8byop4zfqphldf5j0


【5】Citrix NetScaler ADCおよびNetScaler Gatewayに複数の脆弱性
情報源
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604

概要
Citrix NetScaler ADCおよびNetScaler Gatewayには、複数の脆弱性があります。これらの脆弱性のうち、境界外読み取りの脆弱性(CVE-2026-8451)について、海外のセキュリティ企業から悪用に関する観測情報や詳細な技術情報を解説するレポートが公表されています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://community.citrix.com/techzone-blogs/110_security-updates/security-update-for-citrix-netscaler-and-netscaler-gateway-customers-r1570/

https://www.crowdsec.net/vulntracking-report/cve-2026-8451-citrix-netscaler-saml-memory-overread

https://www.lupovis.io/lupovis-insights/


【6】Google Chromeに複数の脆弱性
情報源
https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0175352312.html

概要
Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【7】複数のアドビ製品に脆弱性
情報源
https://helpx.adobe.com/security/products/coldfusion/apsb26-68.html

概要
複数のアドビ製品には、脆弱性があります。開発者によると、Adobe ColdFusionのパストラバーサルの脆弱性(CVE-2026-48282)を悪用する攻撃をすでに確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://helpx.adobe.com/security/products/campaign/apsb26-69.html


【8】複数のMozilla製品に脆弱性
情報源
https://www.mozilla.org/en-US/security/advisories/mfsa2026-62/

概要
複数のMozilla製品には、脆弱性があります。Firefox、Thunderbirdが影響を受けます。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://www.mozilla.org/en-US/security/advisories/mfsa2026-63/

https://www.mozilla.org/en-US/security/advisories/mfsa2026-64/


【9】リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)に反射型クロスサイトスクリプティングの脆弱性
情報源
https://jvn.jp/jp/JVN48718197/

概要
リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)には、反射型クロスサイトスクリプティングの脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://jp.ricoh.com/security/products/vulnerabilities/vul?id=ricoh-2026-000005


【10】複数のApple製品に脆弱性
情報源
https://support.apple.com/en-us/127594

概要
複数のApple製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://support.apple.com/en-us/127595

https://support.apple.com/en-us/127685


【11】Fluentdに複数の脆弱性
情報源
https://jvn.jp/jp/JVN36011274/

概要
Fluentdには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://github.com/fluent/fluentd/security/advisories/GHSA-44hj-4m45-frj3

https://github.com/fluent/fluentd/security/advisories/GHSA-pr7j-96cj-549h

https://github.com/fluent/fluentd/security/advisories/GHSA-j9cw-hwqf-85w7

https://github.com/fluent/fluentd/security/advisories/GHSA-72f5-rr8c-r6gr

https://github.com/fluent/fluent-plugin-s3/security/advisories/GHSA-xv9w-7v6q-hpjh

https://github.com/fluent-plugins-nursery/fluent-plugin-opentelemetry/security/advisories/GHSA-2jc5-xhx8-qj6h

https://www.clear-code.com/blog/2026/6/26/fluent-package-v6.0.4.html


【12】JPCERT/CC 感謝状 2026
情報源
https://www.jpcert.or.jp/award/appreciation-award/2026.html

概要
2026年6月、JPCERT/CCは、サイバーセキュリティ対策活動に特に顕著なご貢献をいただいた方に感謝の意を表して感謝状を贈呈しました。JPCERT/CCは、多くの関係者の方々に日々ご協力いただいております。JPCERT/CCに報告をくださったすべての方々に、この場を借りて感謝申し上げます。引き続きJPCERT/CCの活動にご協力いただければと存じます。

コメント

この記事へのコメントは終了しました。