2026/09/02 21:30から2026/09/04 20:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- Preparing for the Post-Quantum Era: A Call to Action
- CISA及びG7 Cybersecurity Working Group共同発表のPreparing for the Post-Quantum Era: A Call to Action公開の広報です。
- CISA Adds Seven Known Exploited Vulnerabilities to Catalog
- CISAが7件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報 - Communicating Under Pressure: Best Practices for Service Providers
- CISA, FBI及び国際共同パートナー共同発表のCommunicating Under Pressure: Best Practices for Service Providers公開の広報です。
Microsoft
Microsoft製品に関する情報。
- Microsoft Edge for Stable (Version 152.0.4191.62)がリリース
-
- 影響を受ける製品
- Microsoft Edge.
- 詳細
- 最新のChromium projectの最新のアップデートを反映したリリースです。
- 解決法
- 自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- Red Hat Enterprise Linuxのphp, golang-github-openprinting-ipp-usb, kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, kpatch-patch-5_14_0-687_10_1, kpatch-patch-6_12_0-211_16_1, perl-DBI, kernel-rt, kernel, grafana, grafana-pcp RHSA-2026:63124, RHSA-2026:63136, rhc, Satellite 6.18.9 Async, Satellite 6.17.11 Asyncのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le (php, golang-github-openprinting-ipp-usb, kpatch-patch-6_12_0-211_16_1, grafana). Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (php, golang-github-openprinting-ipp-usb, grafana). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le (kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, perl-DBI, kernel, grafana-pcp (RHSA-2026:63124)). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, perl-DBI, kernel-rt, kernel, grafana-pcp (RHSA-2026:63124)). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kernel, grafana-pcp (RHSA-2026:63124)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt). Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64 (perl-DBI). Red Hat Enterprise Linux for x86_64 9 x86_64 (kpatch-patch-5_14_0-687_10_1, rhc, grafana-pcp (RHSA-2026:63136), Satellite 6.18.9 Async, Satellite 6.18.9 Async). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le (kpatch-patch-5_14_0-687_10_1, rhc, grafana-pcp (RHSA-2026:63136)). Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (rhc, grafana-pcp (RHSA-2026:63136)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (rhc). Red Hat Satellite 6.18 x86_64, Red Hat Satellite Capsule 6.18 x86_64 (Satellite 6.18.9 Async). Red Hat Satellite 6.17 x86_64, Red Hat Satellite Capsule 6.17 x86_64 (Satellite 6.17.11 Async).
- 詳細
- phpはDoS攻撃の1件の脆弱性とSQL挿入の1件の脆弱性を、golang-github-openprinting-ipp-usbは6件の脆弱性を、kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1はfs/smb/clientの境界外メモリ読込の1件の脆弱性を、kpatch-patch-5_14_0-687_10_1, kpatch-patch-6_12_0-211_16_1は5件の脆弱性を、kernel-rt, kernelは14件の脆弱性を、grafanaは8件の脆弱性を、grafana-pcp (RHSA-2026:63124)は6件の脆弱性を、rhcは4件の脆弱性を、grafana-pcp (RHSA-2026:63136)は4件の脆弱性を、Satellite 6.18.9 Async, Satellite 6.17.11 Asyncは9件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのbiosig, Linux kernel USN-8714-1, USN-8661-4, Linux kernel (Oracle), tika, ffmpeg, sssd, openssh, apr-util, libssh2, spice-vdagent, gnupg2, librabbitmqのセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (biosig, tika, sssd, openssh, apr-util, libssh2, spice-vdagent, gnupg2, librabbitmq). Ubuntu 24.04 LTS (biosig, tika, ffmpeg, sssd, openssh, apr-util, libssh2, spice-vdagent, gnupg2, librabbitmq). Ubuntu 22.04 LTS (biosig, tika, ffmpeg, sssd, openssh, apr-util, libssh2, spice-vdagent, librabbitmq). Ubuntu 20.04 LTS (Linux kernel (USN-8714-1, USN-8661-4), tika, ffmpeg, sssd, apr-util, librabbitmq). Ubuntu 18.04 LTS (Linux kernel (USN-8714-1), Linux kernel (Oracle), ffmpeg, sssd, apr-util, librabbitmq). Ubuntu 16.04 LTS (ffmpeg, sssd, apr-util, librabbitmq). Ubuntu 14.04 LTS (apr-util, librabbitmq).
- 詳細
- biosigはヒープベースのバッファオーバーフローの2件の脆弱性を、Linux kernel (USN-8714-1)は76件の脆弱性を、Linux kernel (Oracle)は37件の脆弱性を、Linux kernel (USN-8661-4)は21件の脆弱性を、tikaはパストラバーサルの1件の脆弱性を、ffmpegは14件の脆弱性を、sssdは境界外メモリ読込の1件のローカル脆弱性を、opensshはrestrictキーワードの適用の不備の1件の脆弱性と解放後メモリ利用の1件の脆弱性とssh-agentの不適切なリモート実行の1件の脆弱性を、apr-utilは4件の脆弱性を、libssh2はヒープバッファオーバーフローの1件の脆弱性と整数アンダーフローの1件の脆弱性とメモリ二重解放の1件の脆弱性を、spice-vdagentはパストラバーサルの1件の脆弱性と整数桁溢れの1件の脆弱性を、gnupg2はCMSフォーマットの不適切な処理の1件の脆弱性を、librabbitmqは5件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのfirefox-esr, chromiumのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- firefox-esrは11件の脆弱性を、chromiumは353件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- Chrome 安定版 152.0.7977.82/.83 (Windows/Mac), 152.0.7977.82 (Linux)がリリース
-
- 影響を受ける製品
- Chrome.
- 詳細
- 12件の脆弱性をフィックスしています。10件がhighに分類されています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- 参考情報
-
- HPESBNW05139 rev.1 - HPE Networking Advance Notification of Security Advisories for September 9, 2026
-
- 影響を受ける製品
- HPE Networking ClearPass Policy Manager (CPPM).
- 詳細
- 2026年 9月 9日にHPE Networking ClearPass Policy Manager (CPPM)のセキュリティアドバイザリが公開される予定です。
- 解決法
- 脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。
- VMSA-2026-0007: VMware Workstation and Fusion updates address integer-overflow and buffer overflow vulnerabilities (CVE-2026-59346, CVE-2026-59347)
-
- 影響を受ける製品
- VMware Fusion, VMware Workstation.
- 詳細
- VMXNET3の整数桁溢れの1件の脆弱性とHGFSのスタックバッファオーバーフローの1件の脆弱性をフィックスしています。前者がcritical, 後者がhighに分類されています。
- 解決法
- 脆弱性を解決するアップデートが用意されています。文書に従ってください。
- 参考情報
-
- SonicWall: SNWLID-2026-0015: SonicWall NSM On-Prem Affected By Multiple Vulnerabilities/dt>
-
- 影響を受ける製品
- SonicWall Network Security Manager (NSM) On-Prem.
- 詳細
- OSコマンド挿入の1件の脆弱性と権限昇格の1件の脆弱性とZip Slipの1件の脆弱性をフィックスしています。2件がcriticalに分類されています。
- 解決法
- 脆弱性を解決したソフトウェアが用意されています。文書に従ってください。
- 参考情報
-
- Cisco Systemsがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のCisco社製品。
- 詳細
- 9月 2日に4件のセキュリティアドバイザリがリリースされています。2件がcritical, 1件がhighに分類されています。Cisco Security Advisoriesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- 参考情報
- Daily CyberSecurity
- Security NEXT
- Jenkins Security Advisory 2026-09-02
-
- 影響を受ける製品
- Jenkins (core), Allure Plugin, Customizable Header Plugin, File Parameter Plugin, GitLab Plugin, Job Configuration History Plugin, LDAP Plugin, Microsoft Entra ID (previously Azure AD) Plugin, Parameterized Remote Trigger Plugin, Performance Plugin, Pipeline: Build Step Plugin, Pipeline: Groovy Libraries Plugin, SAML Plugin, Script Security Plugin, SonarQube Scanner Plugin, ThinBackup Plugin, TICS Plugin, XebiaLabs XL Deploy Plugin, update-center2.
- 詳細
- 合わせて33件の脆弱性をフィックスしています。14件がhighに分類されています。
- 解決法
- Jenkins weekly version 2.580, Jenkins LTS version 2.568.3, Allure Plugin version 2.36.0, Customizable Header Plugin version 330.v8a_8d87511ea_1, File Parameter Plugin version 433.va_0b_80359d54d, GitLab Plugin version 1.9.182144.vc1c369226a_52, Job Configuration History Plugin version 1380.v762185b_9a_793, LDAP Plugin version 825.v2fca_37dd5b_cb_, Microsoft Entra ID (previously Azure AD) Plugin version 711.v34046f788fd7, Performance Plugin version 1017.v9e9f7b_b_b_c5e7, Pipeline: Build Step Plugin version 601.v6d4c6d1a_9dc7, Pipeline: Groovy Libraries Plugin version 805.va_fc79344957d, SAML Plugin version 4.623.v7875d61cd9f5, Script Security Plugin version 1415.v9a_f9b_3a_c253d, SonarQube Scanner Plugin version 2.19.0, ThinBackup Plugin version 2.1.5, TICS Plugin version 2026.1.0, XebiaLabs XL Deploy Plugin version 26.3.0, update-center2 version 3.18.4が用意されています。アップデートしてください。Parameterized Remote Trigger Pluginはまだアップデートの用意がありません。
- 参考情報
- F5: K000162872: Out-of-band Security Notification (September 2, 2026)
-
- 影響を受ける製品
- F5社のNGINX, BIG-IP,製品。
- 詳細
- 8件のセキュリティアドバイザリが公開されています。1件がcritical, 5件がhighに分類されています。
- 解決法
- 文書の指示に従ってください。
- AMD-SB-8034: Optical Side-Channel Probing of the Internal Configuration Access Port (ICAP) on AMD 7-Series FPGAs
-
- 影響を受ける製品
- AMD XC7A200T (Artix-7) FPGA.
- 詳細
- 物理的な光学サイドチャネル攻撃が報告されています。
- 解決法
- 文書の指示に従ってください。
- Grafana製品に脆弱性
-
- 影響を受ける製品
- >Grafana Enterprise. PostgreSQL Datasource.
- 詳細
- 9月 2日に3件のセキュリティアドバイザリがリリースされています。1件がhighに分類されています。Security Advisoriesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- TP-Link: Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)
-
- 影響を受ける製品
- TP-Link Archer AX55 v4.
- 詳細
- スタックベースのバッファオーバーフローの1件のリモート脆弱性とハードコードされた暗号鍵の1件のリモート脆弱性をフィックスしています。前者がhighに分類されています。
- 解決法
- 文書に従ってください。
- Security Update for ASUS Control Center
-
- 影響を受ける製品
- ASUS Control Center.
- 詳細
- 認証の欠如、SSRF攻撃、ハードコードされた認証情報の1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
- 解決法
- 文書に従ってください。
- OpenVPN 2.7.7 -- Released 3 September 2026
-
- 影響を受ける製品
- OpenVPN.
- 詳細
- 7件の脆弱性それぞれフィックスしています。
- 解決法
- 入手しアップデートしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
- Kinabaのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Kinaba.
- 詳細
- 9月3日に7件のセキュリティアドバイザリがリリースされています。Announcementsのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- Drupalのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Drupal.
- 詳細
- 9月 2日に16件のセキュリティアドバイザリが公開されています。5件がcriticalに分類されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。