« 2026年7月 | メイン

2026年8月

2026年8月19日 (水)

■08/09(日)〜08/15(土) のセキュリティ関連情報

目 次
【1】PostgreSQLに複数の脆弱性
【2】複数のElastic製品に脆弱性
【3】複数のVMware製品に脆弱性
【4】複数のFortinet製品に脆弱性
【5】複数のPalo Alto Networks製品に脆弱性
【6】GitLabに複数の脆弱性
【7】複数のSAP製品に脆弱性
【8】複数のSonicWall製品に脆弱性
【9】Google Chromeに複数の脆弱性
【10】複数のAdobe製品に脆弱性
【11】複数のIvanti製品に脆弱性
【12】NetScaler ADCおよびNetScaler Gatewayにリモートコード実行につながる脆弱性
【13】MetabaseにSQLインジェクションの脆弱性
【14】JetBrains TeamCity(オンプレミス版)にリモートコード実行につながる脆弱性
【15】制御システムセキュリティカンファレンス2027講演募集
【16】複数のマイクロソフト製品に脆弱性
※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/


【1】PostgreSQLに複数の脆弱性
情報源
https://www.postgresql.org/about/news/postgresql-186-1711-1615-1519-1424-and-19-beta-3-released-3365/

概要
PostgreSQLには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【2】複数のElastic製品に脆弱性
情報源
https://discuss.elastic.co/t/kibana-9-4-5-9-5-1-security-update-esa-2026-128/389539

概要
複数のElastic製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://discuss.elastic.co/c/announcements/5


【3】複数のVMware製品に脆弱性
情報源
https://medium.com/@quirso_de/active-exploitation-of-cve-2026-59310-361-victim-ips-across-47-countries-9783187cc6ff

概要
Broadcomが2026年7月29日に公表した複数のVMware製品の脆弱性について、QUIRSO GmbHがCVE-2026-59309およびCVE-2026-59310の悪用に関する情報を公表しました。同社によると、8月3日以降、CVE-2026-59310を悪用したとみられる攻撃によりvCenterが侵害され、バックドアなどが設置されたとのことです。また、別の攻撃者によるものとみられる活動では、CVE-2026-59309が悪用され、管理者アカウントが作成された可能性があるとしています。影響を受ける製品を使用している場合は、BroadcomおよびQUIRSO GmbHの情報を参照のうえ、速やかに侵害調査および対策を実施することを推奨します。

関連文書
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017

https://medium.com/@quirso_de/global-exploitation-of-cve-2026-59310-by-suspected-chinese-nexus-apt-related-cve-2026-59309-443a79e1466d


【4】複数のFortinet製品に脆弱性
情報源
https://fortiguard.fortinet.com/psirt/FG-IR-26-161

概要
複数のFortinet製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://www.fortiguard.com/psirt?filter=1


【5】複数のPalo Alto Networks製品に脆弱性
情報源
https://security.paloaltonetworks.com/PAN-SA-2026-0011

概要
複数のPalo Alto Networks製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://security.paloaltonetworks.com/


【6】GitLabに複数の脆弱性
情報源
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-2-2-released/

概要
GitLabには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【7】複数のSAP製品に脆弱性
情報源
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2026.html

概要
複数のSAP製品には、脆弱性があります。Defusedによると、今回修正された一部の脆弱性の悪用試行を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://x.com/DefusedCyber/status/2088240809355153647


【8】複数のSonicWall製品に脆弱性
情報源
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0011

概要
複数のSonicWall製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0012


【9】Google Chromeに複数の脆弱性
情報源
https://chromereleases.googleblog.com/2026/08/stable-channel-update-for-desktop_01815628406.html

概要
Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【10】複数のAdobe製品に脆弱性
情報源
https://helpx.adobe.com/security/products/magento/apsb26-92.html

概要
複数のAdobe製品には、脆弱性があります。Sansecによると、今回修正された一部の脆弱性の悪用試行を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://helpx.adobe.com/security.html

https://sansec.io/research/adobe-commerce-account-takeover-apsb26-92


【11】複数のIvanti製品に脆弱性
情報源
https://www.ivanti.com/blog/august-2026-security-update

概要
複数のIvanti製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【12】NetScaler ADCおよびNetScaler Gatewayにリモートコード実行につながる脆弱性
情報源
https://www.jpcert.or.jp/at/2026/at260024.html

概要
NetScaler ADCおよびNetScaler Gatewayには、リモートコード実行につながる脆弱性があります。本脆弱性は2026年6月30日に公表されたCVE-2026-8452に関連するものとみられ、NetScaler ADCおよびNetScaler GatewayがSAML SPまたはIdPとして構成されている場合に影響を受けます。本脆弱性を悪用してWebshellを設置可能な概念実証(PoC)コードが公開されています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、JPCERT/CCの注意喚起や開発者が提供する情報を参照のうえ、侵害調査と対策の実施を推奨します。

関連文書
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604


【13】MetabaseにSQLインジェクションの脆弱性
情報源
https://www.jpcert.or.jp/at/2026/at260023.html

概要
Metabaseには、SQLインジェクションの脆弱性があります。本脆弱性を悪用したゼロデイ攻撃が確認されており、海外では複数の組織が本脆弱性を悪用した被害を公表しています。また、本脆弱性を悪用する概念実証(PoC)コードとみられる情報も公開されています。この問題は、当該製品を修正済みのバージョンに更新または回避策を適用することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://www.metabase.com/blog/security-update


【14】JetBrains TeamCity(オンプレミス版)にリモートコード実行につながる脆弱性
情報源
https://www.jpcert.or.jp/newsflash/2026081301.html

概要
JetBrains TeamCityのオンプレミス版には、リモートコード実行につながる脆弱性があります。JetBrainsは、本脆弱性の悪用に関する報告を受けているとの情報を公表しています。また、Rapid7は、本脆弱性を悪用して任意のコマンドを実行可能とするエクスプロイトコードを公開しています。この問題は、当該製品を修正済みのバージョンに更新または回避策を適用することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://blog.jetbrains.com/teamcity/2026/07/cve-2026-63077/

https://blog.jetbrains.com/teamcity/2026/08/cve-2026-63077-update/


【15】制御システムセキュリティカンファレンス2027講演募集
情報源
https://www.jpcert.or.jp/event/ics-conf-cfp2027/

概要
JPCERTコーディネーションセンターは、2027年2月10日(水)に「制御システムセキュリティカンファレンス2027」の開催を予定しております。現在、講演希望者を広く募集しています。講演をご希望の方は、URLに記載の開催概要とCFP募集要項をお読みいただき、講演申込事項を記載の上、メールにてCFP担当までお送りください。


【16】複数のマイクロソフト製品に脆弱性
情報源
https://www.jpcert.or.jp/at/2026/at260022.html

概要
複数のマイクロソフト製品には、脆弱性があります。マイクロソフトによると、今回修正された一部の脆弱性を悪用する攻撃を確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://www.microsoft.com/msrc/blog/2026/08/202608-security-update

2026年8月17日 (月)

■08/02(日)〜08/08(土) のセキュリティ関連情報

目 次
【1】macOSの画面共有に不適切な認証の脆弱性
【2】複数のZyxel製品に脆弱性
【3】Google Chromeに複数の脆弱性
【4】WordPressに複数の脆弱性
【5】ProgressのMarkLogic Serverに複数の脆弱性
【6】複数のCisco製品に脆弱性
【7】Jenkinsおよび複数のJenkins用プラグインに脆弱性
【8】NetKids iMarkに複数の脆弱性
【9】Giteaにパストラバーサルの脆弱性
【10】Bouncy Castle Javaに複数の脆弱性
【11】Adobe Campaign Classicに複数の脆弱性
【12】サイボウズ Garoonにクロスサイトスクリプティングの脆弱性
【13】pgAdmin 4に複数の脆弱性
【14】Better Authに複数の脆弱性
※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/


【1】macOSの画面共有に不適切な認証の脆弱性
情報源
https://support.apple.com/ja-jp/148170

概要
macOSの画面共有には、不適切な認証の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://support.apple.com/ja-jp/148171

https://support.apple.com/ja-jp/148172


【2】複数のZyxel製品に脆弱性
情報源
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-command-injection-and-improper-authentication-vulnerabilities-in-certain-aps-fwa7-and-security-routers-08-04-2026

概要
複数のZyxel製品には、脆弱性があります。この問題は、当該製品に修正パッチを適用することで解決します。なお、一部製品の修正パッチは今後提供される予定です。詳細は、開発者が提供する情報を参照してください。


【3】Google Chromeに複数の脆弱性
情報源
https://chromereleases.googleblog.com/2026/08/stable-channel-update-for-desktop_01193673229.html

概要
Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【4】WordPressに複数の脆弱性
情報源
https://wordpress.org/news/2026/08/wordpress-7-0-3-release/

概要
WordPressには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【5】ProgressのMarkLogic Serverに複数の脆弱性
情報源
https://community.progress.com/s/article/Marklogic-Critical-Security-Alert-Bulletin-August-2026

概要
Progressが提供するMarkLogic Serverには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【6】複数のCisco製品に脆弱性
情報源
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxe-V8NMuMZJ

概要
複数のCisco製品には、脆弱性があります。Ciscoによると、今回修正された一部の脆弱性(CVE-2026-20200)の概念実証コード(PoC)が公開されていることを確認しているとのことです。対象は多岐にわたります。詳細は、開発者が提供する情報を参照してください。

関連文書
https://sec.cloudapps.cisco.com/security/center/publicationListing.x


【7】Jenkinsおよび複数のJenkins用プラグインに脆弱性
情報源
https://www.jenkins.io/security/advisory/2026-08-05/

概要
Jenkinsおよび複数のJenkins用プラグインには、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。なお、一部のプラグインについては本記事執筆時点においてアップデートが提供されていません。詳細は、開発者が提供する情報を参照し、今後の情報を注視してください。


【8】NetKids iMarkに複数の脆弱性
情報源
https://jvn.jp/jp/JVN28045338/

概要
NetKids iMarkには、複数の脆弱性があります。開発者は修正アップデートの提供を予定しています。アップデートが提供されるまでは、開発者が提供する回避策を実施してください。詳細は、開発者が提供する情報を参照してください。

関連文書
https://www.istinc.co.jp/dl/jpc/DLLファイルの読み込みおよびインストールフォルダのアクセス権限に関する問題と対応.pdf

https://www.istinc.co.jp/dl/jpc/サービスの実行ファイルパスが引用符で囲まれていないことによる権限昇格の問題と対応.pdf


【9】Giteaにパストラバーサルの脆弱性
情報源
https://github.com/go-gitea/gitea/security/advisories/GHSA-6v53-hr58-556r

概要
Giteaには、パストラバーサルの脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【10】Bouncy Castle Javaに複数の脆弱性
情報源
https://www.bouncycastle.org/resources/new-release-bouncy-castle-java-1-85/

概要
Bouncy Castle Javaには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【11】Adobe Campaign Classicに複数の脆弱性
情報源
https://helpx.adobe.com/security/products/campaign/apsb26-120.html

概要
Adobe Campaign Classicには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【12】サイボウズ Garoonにクロスサイトスクリプティングの脆弱性
情報源
https://jvn.jp/jp/JVN72334274/

概要
サイボウズ Garoonには、クロスサイトスクリプティングの脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://kb.cybozu.support/article/39182/


【13】pgAdmin 4に複数の脆弱性
情報源
https://www.pgadmin.org/docs/pgadmin4/9.17/release_notes_9_17.html

概要
pgAdmin 4には、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【14】Better Authに複数の脆弱性
情報源
https://github.com/better-auth/better-auth/security/advisories/GHSA-rjg6-39jm-rgg4

概要
Better Authには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://github.com/better-auth/better-auth/security/advisories

2026年8月 5日 (水)

■07/26(日)〜08/01(土) のセキュリティ関連情報

目 次
【1】Microsoft Edgeに複数の脆弱性
【2】Ruby on Railsにリモートコード実行につながる脆弱性
【3】複数のAdobe製品に脆弱性
【4】Cisco Secure Firewall Management Centerソフトウェアに脆弱性
【5】Google Chromeに複数の脆弱性
【6】GitLabに複数の脆弱性
【7】Node.jsに複数の脆弱性
【8】Joomla!向けの拡張機能Balbooa Formsにリモートコード実行につながる脆弱性
【9】Sambaに複数の脆弱性
【10】IBM WebSphere Application Serverに複数の脆弱性
【11】JFrog Artifactoryに複数の脆弱性
【12】VeloCloud Orchestratorに複数の脆弱性
【13】複数のApple製品に脆弱性
【14】WordPress用プラグインLoco Translateにクロスサイトリクエストフォージェリの脆弱性
【15】JPCERT/CCが「TSUBAMEレポート Overflow(2026年4-6月)」を公開
※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/


【1】Microsoft Edgeに複数の脆弱性
情報源
https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#july-31-2026

概要
Microsoft Edgeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#july-27-2026


【2】Ruby on Railsにリモートコード実行につながる脆弱性
情報源
https://www.jpcert.or.jp/at/2026/at260021.html

概要
Ruby on Railsには、リモートコード実行につながる脆弱性(通称:KindaRails2Shell)があります。Ruby on Railsで作成され、特定の条件を満たすアプリケーションが影響を受けます。開発者は、本脆弱性のエクスプロイトコードが公開されていることを確認しており、脆弱性の詳細をすでに公表しています。この問題への対応として、修正済みのバージョンへの更新とあわせて、侵害の有無の確認を推奨します。詳細は、JPCERT/CCの注意喚起や関連文書に掲載している開発者などが提供する情報を確認してください。

関連文書
https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm


【3】複数のAdobe製品に脆弱性
情報源
https://helpx.adobe.com/security/products/campaign/apsb26-114.html

概要
複数のAdobe製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://helpx.adobe.com/security.html


【4】Cisco Secure Firewall Management Centerソフトウェアに脆弱性
情報源
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-static-cred-BET3Cjh

概要
Cisco Secure Firewall Management Centerソフトウェアには、脆弱性があります。開発者は、今回修正された脆弱性を悪用した攻撃を確認しているとのことです。この問題は、当該製品にパッチを適用することで解決します。詳細は、開発者が提供する情報を参照してください。


【5】Google Chromeに複数の脆弱性
情報源
https://chromereleases.googleblog.com/2026/07/stable-channel-update-for-desktop_0887107924.html

概要
Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【6】GitLabに複数の脆弱性
情報源
https://docs.gitlab.com/ja-jp/releases/patches/patch-release-gitlab-19-2-1-released/

概要
GitLabには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【7】Node.jsに複数の脆弱性
情報源
https://nodejs.org/ja/blog/vulnerability/july-2026-security-releases

概要
Node.jsには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【8】Joomla!向けの拡張機能Balbooa Formsにリモートコード実行につながる脆弱性
情報源
https://www.balbooa.com/blog/forms/forms-signature-field-security-release

概要
Joomla!向けの拡張機能Balbooa Formsには、認証なしでリモートコード実行につながる脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。また、予防措置として、不審なPHPファイルが存在しないか確認することが推奨されています。詳細は、開発者が提供する情報を参照してください。


【9】Sambaに複数の脆弱性
情報源
https://www.samba.org/samba/latest_news.html#4.24.5

概要
Sambaには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【10】IBM WebSphere Application Serverに複数の脆弱性
情報源
https://www.ibm.com/support/pages/node/7281649

概要
IBM WebSphere Application Serverには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【11】JFrog Artifactoryに複数の脆弱性
情報源
https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases#artifactory-7161

概要
JFrog Artifactoryには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。


【12】VeloCloud Orchestratorに複数の脆弱性
情報源
https://www.arista.com/en/support/advisories-notices/security-advisory/24364-security-advisory-0144

概要
VeloCloud Orchestratorには、複数の脆弱性があります。開発元によると、今回修正された一部の脆弱性が悪用された可能性があるとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://www.arista.com/en/support/advisories-notices/security-advisory/24365-security-advisory-0145


【13】複数のApple製品に脆弱性
情報源
https://support.apple.com/ja-jp/128066

概要
複数のApple製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://support.apple.com/ja-jp/100100


【14】WordPress用プラグインLoco Translateにクロスサイトリクエストフォージェリの脆弱性
情報源
https://github.com/advisories/ghsa-5339-rrvx-g5v3

概要
WordPress用プラグインLoco Translateには、クロスサイトリクエストフォージェリの脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書
https://github.com/loco/wp-loco/releases


【15】JPCERT/CCが「TSUBAMEレポート Overflow(2026年4-6月)」を公開
情報源
https://blogs.jpcert.or.jp/ja/2026/07/tsubame-overflow20260406.html

概要
JPCERT/CCは、ブログ「TSUBAMEレポート Overflow(2026年4-6月)」を公開しました。2026年4-6月の観測結果として、国内外に設置しているセンサーの観測動向の比較や、その他の活動などについて紹介しています。