2026/08/13 12:00から2026/08/15 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- JPCERT-AT-2026-0023 MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)に関する注意喚起
- JPCERT/CC発表のMetabaseの脆弱性に関する注意喚起です。
Microsoft
Microsoft製品に関する情報。
- Microsoft Edge for Stable Channel (Version 151.0.4129.86)がリリース
-
- 影響を受ける製品
- Microsoft Edge.
- 詳細
- Edge固有の1件のセキュリティフィックスを含む最新のChromium projectの最新のアップデートを反映したリリースです。
- 解決法
- 自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- Red Hat Enterprise Linuxのkernel, python-idna RHSA-2026:54481, RHSA-2026:54484, freerdp RHSA-2026:54485, RHSA-2026:54486, RHSA-2026:54487, bind9.16, bind RHSA-2026:54510, RHSA-2026:54654, gnome-remote-desktop, .NET 8.0 RHSA-2026:54538, RHSA-2026:54541, .NET 10.0, dracut RHSA-2026:54571, RHSA-2026:54575, RHSA-2026:54576, nghttp2 RHSA-2026:54650, RHSA-2026:54662のセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (kernel, python-idna (RHSA-2026:54484), freerdp (RHSA-2026:54487), bind (RHSA-2026:54510), dracut (RHSA-2026:54571), nghttp2 (RHSA-2026:54662)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (kernel, freerdp (RHSA-2026:54487), bind (RHSA-2026:54510), nghttp2 (RHSA-2026:54662)). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (python-idna (RHSA-2026:54481), freerdp (RHSA-2026:54486), gnome-remote-desktop, .NET 8.0 (RHSA-2026:54541), dracut (RHSA-2026:54576), nghttp2 (RHSA-2026:54650)). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (freerdp (RHSA-2026:54486), .NET 8.0 (RHSA-2026:54541), nghttp2 (RHSA-2026:54650)). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (freerdp (RHSA-2026:54485), bind9.16, .NET 8.0 (RHSA-2026:54538), .NET 10.0, dracut (RHSA-2026:54575), bind (RHSA-2026:54654)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (freerdp (RHSA-2026:54485), bind9.16, .NET 8.0 (RHSA-2026:54538), .NET 10.0).
- 詳細
- kernelはaccel/ivpuの符号付き整数の丸め誤差の1件の脆弱性とnet/sched: act_apiの競合条件の1件の脆弱性を、python-idnaはDoS攻撃の1件の脆弱性を、freerdp (RHSA-2026:54485, RHSA-2026:54487)は4件の脆弱性を、freerdp (RHSA-2026:54486)は6件の脆弱性を、bind9.16, bind (RHSA-2026:54510)は6件の脆弱性を、gnome-remote-desktopはDoS攻撃の1件のリモート脆弱性を、.NET 8.0, .NET 10.0は4件の脆弱性を、dracutはroot権限でコードを実行可能な1件の脆弱性を、nghttp2はHTTPリクエスト/レスポストスマグリング及びレスポンスキューポイズニング攻撃の1件のリモート脆弱性を、bind (RHSA-2026:54654)は5件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのnode-follow-redirects, Linux kernel USN-8630-2, USN-8548-2, USN-8529-2, USN-8633-2, Linux kernel (Oracle), Linux kernel (OEM), node-axios, Linux kernel (HWE), Linux kernel (NVIDIA Tegra IGX)のセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (node-follow-redirects, Linux kernel (OEM), node-axios). Ubuntu 24.04 LTS (node-follow-redirects, Linux kernel (USN-8630-2), node-axios). Ubuntu 22.04 LTS (node-follow-redirects, Linux kernel (USN-8630-2), Linux kernel (Oracle), node-axios, Linux kernel (NVIDIA Tegra IGX)). Ubuntu 20.04 LTS, 18.04 LTS (node-follow-redirects, node-axios). Ubuntu 16.04 LTS (Linux kernel (HWE), Linux kernel (USN-8548-2, USN-8529-2), USN-8633-2).
- 詳細
- node-follow-redirectsはヘッダ情報漏えいの1件のリモート脆弱性を、Linux kernel (USN-8630-2)は17件の脆弱性を、Linux kernel (Oracle), Linux kernel (NVIDIA Tegra IGX)は18件の脆弱性を、Linux kernel (OEM)は23件の脆弱性を、node-axiosは5件の脆弱性を、Linux kernel (HWE)は22件の脆弱性を、Linux kernel (USN-8548-2)は20件の脆弱性を、Linux kernel (USN-8529-2)は21件の脆弱性を、Linux kernel (USN-8633-2)は28件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのxdg-dbus-proxy, spip, chromium, apr-util, postgresql-17, zip, unzip, python-httplib2, util-linuxのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- xdg-dbus-proxyはポリシーの検証不備の1件の脆弱性を、spipはコード挿入の1件の脆弱性を、chromiumは5件の脆弱性を、apr-utilは4件の脆弱性を、postgresql-17は27件の脆弱性を、zip, unzipはinfo-zipのコード挿入の1件の脆弱性を、python-httplib2はZIP爆弾の1件の脆弱性を、util-linuxは5件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- Slackware Linuxのrsyncのセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- 33件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- OpenSSL Security Advisory [13th August 2026]
-
- 影響を受ける製品
- OpenSSL 4.0, 3.6, 3.5.
- 詳細
- メモリ枯渇の1件の脆弱性をフィックスしています。
- 解決法
- OpenSSL 4.0.2, 3.6.4にて修正される予定です。gitリポジトリでは修正済みです。バイナリパッケージを利用している場合は、各ベンダのアナウンスに注意してください。
- Oracle Critical Security Patch Update Pre-Release Announcement - August 2026
-
- 影響を受ける製品
- Oracle社の複数の製品。
- 詳細
- 複数のセキュリティフィックスが行なわれる予定です。
- 解決法
- 2026年 8月18日にリリースされる予定です。ベンダーからの情報に注意してください。
- metabase / Security / Advisories / GHSA-vwf4-m7j8-wcjf: SQL injection using an unauthenticated endpoint leading to admin access
-
- 影響を受ける製品
- Metabase.
- 詳細
- SQL挿入の1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。文書に従ってください。
- 参考情報
-
- GitLab Patch Release: 19.2.2, 19.1.4, 19.0.6
-
- 影響を受ける製品
- GitLab.
- 詳細
- 14件の脆弱性をフィックスしています。7件がhighに分類されています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
-
- HashiCorp: HCSEC-2026-28 - Vault Secrets Operator vulnerable to arbitrary file read via AppRole secretIDPath
-
- 影響を受ける製品
- HashiCorp Vault Secrets Operator.
- 詳細
- 任意のファイルを読み出し可能な1件の脆弱性をフィックしています。
- 解決法
- 文書の指示に従ってください。
- Kinaba, Fleet Server, ElasticSearch, Elastic Cloud on Kubernetesのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Kinaba, Fleet Server, ElasticSearch, Elastic Cloud on Kubernetes.
- 詳細
- 8月13日に48件のセキュリティアドバイザリがリリースされています。Announcementsのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- TENABLE: TNS-2026-22: [R1] Security Center Version 6.9.0 Fixes Multiple Vulnerabilities
-
- 影響を受ける製品
- Tenable Security Center 6.8.0及びこれ以前のバージョン。
- 詳細
- 11件のリモート脆弱性ををフィックスしています。Criticalに分類されています。
- 解決法
- 文書に従ってください。
- Security: Privilege Escalation via Phusion Passenger's Watchdog API
-
- 影響を受ける製品
- cPanel/WHM.
- 詳細
- Phusion Passengerパッケージがインストールされている場合権限昇格の1件のローカル脆弱性が存在します。
- 解決法
- 文書に従ってPassenger packageをアップデートしてください。
2026/08/12 13:00から2026/08/13 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- JPCERT/CC WEEKLY REPORT 2026-08-13
- 【1】macOSの画面共有に不適切な認証の脆弱性
【2】複数のZyxel製品に脆弱性
【3】Google Chromeに複数の脆弱性
【4】WordPressに複数の脆弱性
【5】ProgressのMarkLogic Serverに複数の脆弱性
【6】複数のCisco製品に脆弱性
【7】Jenkinsおよび複数のJenkins用プラグインに脆弱性
【8】NetKids iMarkに複数の脆弱性
【9】Giteaにパストラバーサルの脆弱性
【10】Bouncy Castle Javaに複数の脆弱性
【11】Adobe Campaign Classicに複数の脆弱性
【12】サイボウズ Garoonにクロスサイトスクリプティングの脆弱性
【13】pgAdmin 4に複数の脆弱性
【14】Better Authに複数の脆弱性
Microsoft
Microsoft製品に関する情報。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- Red Hat Enterprise Linuxのgrafana RHSA-2026:54178, RHSA-2026:54184, RHSA-2026:54243, dhcpcd, kernel RHSA-2026:54246, RHSA-2026:54343, python3.9, abrt, python-idna, nodejs:24のセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (grafana (RHSA-2026:54178), dhcpcd, kernel (RHSA-2026:54343)). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel (RHSA-2026:54343)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (grafana (RHSA-2026:54184), python3.9). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (python3.9). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (grafana (RHSA-2026:54243), kernel (RHSA-2026:54246), abrt, python-idna, nodejs:24). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:54246)).
- 詳細
- grafana (RHSA-2026:54178)は4件の脆弱性を、grafana (RHSA-2026:54184)はメモリ枯渇の1件の脆弱性を、dhcpcdは境界外メモリ読込の1件の脆弱性を、grafana (RHSA-2026:54243)は権限昇格の1件の脆弱性とメモリ枯渇の1件の脆弱性を、kernel (RHSA-2026:54246)はUDFファイルシステムの境界外ヒープ書込の1件のリモート脆弱性とiceドライバのメモリ二重解放の1件の脆弱性を、python3.9はtarファイルの展開時のフィルタのバイパスの1件の脆弱性を、abrtは4件の脆弱性を、python-idnaはDoS攻撃の1件の脆弱性を、kernel (RHSA-2026:54343)は4件の脆弱性を、nodejs:24は6件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのyelp, libgit2, Linux kernel USN-8629-1, USN-8630-1, USN-8631-1, USN-8633-1, USN-8634-1, USN-8636-1, Linux kernel (Azure)のセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (yelp, libgit2, Linux kernel (USN-8629-1)). Ubuntu 24.04 LTS (yelp, libgit2, Linux kernel (USN-8630-1, USN-8636-1)). Ubuntu 22.04 LTS (yelp, libgit2, Linux kernel (USN-8630-1, USN-8631-1)). Ubuntu 20.04 LTS (yelp, libgit2, Linux kernel (USN-8631-1)). Ubuntu 18.04 LTS (yelp, libgit2, Linux kernel (USN-8633-1)). Ubuntu 16.04 LTS (yelp, libgit2). Ubuntu 14.04 LTS (libgit2, Linux kernel (USN-8634-1), Linux kernel (Azure)).
- 詳細
- yelpは情報漏えいの1件のリモート脆弱性を、libgit2は10件の脆弱性を、Linux kernel (USN-8629-1)は18件の脆弱性を、Linux kernel (USN-8630-1)は17件の脆弱性を、Linux kernel (USN-8631-1)は18件の脆弱性を、Linux kernel (USN-8633-1)は28件の脆弱性を、Linux kernel (USN-8634-1)は16件の脆弱性を、Linux kernel (Azure)は49件の脆弱性を、Linux kernel (USN-8636-1)は24件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのopenjdk-25, flatpak, lemonldap-ngのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- openjdk-25は9件の脆弱性を、flatpakは複数の脆弱性を、lemonldap-ngはオープンリダイレクトの1件の脆弱性と不適切なアクセス制御の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- WordPress 7.0.4 Release
-
- 影響を受ける製品
- Wordpress.
- 詳細
- Imagemagick及びGhostscriptを利用しているサイトのRCEの1件のリモート脆弱性をフィックスしています。
- 解決法
- ただちに自動更新機能あるいは手動でアップデートを行ってください。Wordpress 4.7以降の最新版にもセキュリティフィックスが行われています。
- 参考情報
-
- Cisco Advance Notification for Publication of August 19, 2026, Security Advisories
-
- 影響を受ける製品
- Cisco BroadWorks, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise and Unified Contact Center Enterprise, RoomOS, Secure Firewall Adaptive Security Appliance, Secure Firewall Management Center, Secure Firewall Threat Defense Center, Secure Workload, Unified Intelligence Center.
- 詳細
- 2026年 8月15日にBroadWorks, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise and Unified Contact Center Enterprise, RoomOS, Secure Firewall Adaptive Security Appliance, Secure Firewall Management Center, Secure Firewall Threat Defense Center, Secure Workload, Unified Intelligence Centerのセキュリティアドバイザリが公開される予定です。
- 解決法
- 脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。
- Fortinetがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のFortinet製品。
- 詳細
- 8月12日に8件のセキュリティアドバイザリがリリースされています。3件がhighに分類されています。PSIRT Advisoriesを確認してください。
- 解決法
- 文書の指示に従ってください。
- SonicWall: SNWLID-2026-0012: SonicWall Email Security Affected By Multiple Vulnerabilities/dt>
-
- 影響を受ける製品
- SonicWall Email Security (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare and Hyper-V).
- 詳細
- コード挿入の2件の脆弱性をフィックスしています。両者ともhighに分類されています。
- 解決法
- 脆弱性を解決したソフトウェアが用意されています。文書に従ってください。
- MongoDBに脆弱性
-
- 影響を受ける製品
- MongoDB.
- 詳細
- 8月12日に25件のセキュリティアドバイザリがリリースされています。1件がcritical, 16件がhighに分類されています。MongoDB Alerts: Security Related: Common Vulnerabilities and Exposures (CVEs)のページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- Drupalのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Drupal.
- 詳細
- 8月12日に5件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- Palo Alto Networks: Palo Alto Networks社製品に複数の脆弱性
-
- 影響を受ける製品
- Palo Alto Networks社の複数の製品。
- 詳細
- 8月13日に11件のセキュリティアドバイザリが公開されています。Security Advisoriesのページをご確認下さい。
- 解決法
- 文書に従ってください。
- Grafana MCP server-side request forgery via X-Grafana-URL header (grafana_api_request)
-
- 影響を受ける製品
- Grafana MCP.
- 詳細
- SSRFの1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
- 解決法
- 文書に従ってください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 複数のAMD製品に脆弱性
-
- 影響を受ける製品
- 複数のAMD製品。
- 詳細
- 8月12日に4件の2件のSecurity Briefが公開されています。AMD Product Securityのページをご確認下さい。
- 解決法
- 対応する製品を利用している場合は文書の指示あるいはハードウェアベンダ等の指示に従ってください。
- TP-Link : Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)
-
- 影響を受ける製品
- TP-Link TL-WR820N V2.
- 詳細
- ウェブインタフェースのRefererヘッダの不適切な検証の1件のリモート脆弱性をフィックスしています。
- 解決法
- 文書に従ってください。
2026年 8月12日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
10:16:34着信
From: IT-Support <IT-Support@giustiniana.org>
Subject: アカウントが一時停止されています CASE ID#2596999
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。
2026年 8月10日に日本語で書かれたばらまき型攻撃メール(GhostRatあるいはValleyRAT)が学内のメールアドレスに送信されたことを確認しました。
悪意ある7zファイルが添付されてるもの
以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。
From: 楽楽明細 / Rakuraku Meisai <shingeki-accountingeco-serv.jp@ytlszxxcx.com>
Subject: 電子インボイス発行完了のお知らせ
本文はHTML形式のものが観測されています。
添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。
添付ファイルを展開したファイルは以下のとおりです。
imgファイルをマウントしたボリューム上のファイルは以下のとおりです。
クラウドサンドボックスの解析結果は以下のとおりです。
このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。
インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。
本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。
2026年 8月10日にJALを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
12:39:59着信
From: JA Lマイレージバンク事務局 <cphip@cphip.shengfucheng.com>
Subject: 【重要】J ALマイレージバンク マイル加算のお知らせ
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。
2026年 8月10日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
09:28:10着信
From: 〇〇〇〇.〇〇.jp Support <sales@ft.industrialtinser.com>
Subject: Notice:(〇〇〇〇〇〇〇〇@〇〇〇〇.〇〇.jp) Incoming Emails Pending
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。
2026年 8月10日にばらまき型脅迫詐欺メール(性的脅迫メール)が学内のメールアドレスに複数送信されてきていることを確認しました。サンプルとして本文の一部を示します。
No.1
01:47:14着信
04:08:20着信
From: <〇〇〇〇@〇〇〇〇.〇〇.uec.ac.jp>
Subject: アカウントに関するお支払いについて
Subject: 不正アクセスにより、あなたの個人情報が流出しています
このような詐欺メールは破棄してください。全学メールゲートウェイに本メールを検疫するよう設定を行いました。
インターネットの昨今の情勢を考えますと、今後はこのような詐欺メールあるいはフィッシングメール、標的型攻撃が続くものと推測されます。決して騙されないようよろしくお願いします。
本学の学生及び教職員の方で万が一、送金してしまった方は至急情報基盤センターにご連絡ください。
2026年 8月10日にAmazonを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
07:30:15着信
From: アマゾン <wiilht@wiilht.pajaknenkin.com>
Subject: お届け物の配送サービス方法とお受取のご案内
07:31:00着信
From: アマゾン <lqxhgz@lqxhgz.pajaknenkin.com>
Subject: ご注文中身を今一度ご覧ください
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急
情報基盤センターにご連絡ください。
2026年 8月10日に総務省を騙る詐欺メールが学内のメールアドレスに複数送信されてきていることを確認しました。サンプルとして本文の一部を示します。
No.1
08:02:49着信
09:31:15着信
From: 国勢調査オンライン <info@soumu.go.jp>
Subject: 【要回答】労働力調査2026(8月調査)のご協力のお願いNo.5605362-79131)
Subject: 【要回答】労働力調査2026(8月調査)のご協力のお願いNo.132685-1730054558)
リンク先は複数あり、全て詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、氏名・携帯電話番号等を送ってしまった方は至急
情報基盤センターにご連絡ください。
2026年 8月10日に三井住友カードを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
05:45:58着信
From: 三井住友カード <info@cn-app-galaxy.com>
Subject: お支払い金額のお知らせ
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。