2026/08/12 13:00から2026/08/13 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- JPCERT/CC WEEKLY REPORT 2026-08-13
- 【1】macOSの画面共有に不適切な認証の脆弱性
【2】複数のZyxel製品に脆弱性
【3】Google Chromeに複数の脆弱性
【4】WordPressに複数の脆弱性
【5】ProgressのMarkLogic Serverに複数の脆弱性
【6】複数のCisco製品に脆弱性
【7】Jenkinsおよび複数のJenkins用プラグインに脆弱性
【8】NetKids iMarkに複数の脆弱性
【9】Giteaにパストラバーサルの脆弱性
【10】Bouncy Castle Javaに複数の脆弱性
【11】Adobe Campaign Classicに複数の脆弱性
【12】サイボウズ Garoonにクロスサイトスクリプティングの脆弱性
【13】pgAdmin 4に複数の脆弱性
【14】Better Authに複数の脆弱性
Microsoft
Microsoft製品に関する情報。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- Red Hat Enterprise Linuxのgrafana RHSA-2026:54178, RHSA-2026:54184, RHSA-2026:54243, dhcpcd, kernel RHSA-2026:54246, RHSA-2026:54343, python3.9, abrt, python-idna, nodejs:24のセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (grafana (RHSA-2026:54178), dhcpcd, kernel (RHSA-2026:54343)). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel (RHSA-2026:54343)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (grafana (RHSA-2026:54184), python3.9). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (python3.9). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (grafana (RHSA-2026:54243), kernel (RHSA-2026:54246), abrt, python-idna, nodejs:24). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:54246)).
- 詳細
- grafana (RHSA-2026:54178)は4件の脆弱性を、grafana (RHSA-2026:54184)はメモリ枯渇の1件の脆弱性を、dhcpcdは境界外メモリ読込の1件の脆弱性を、grafana (RHSA-2026:54243)は権限昇格の1件の脆弱性とメモリ枯渇の1件の脆弱性を、kernel (RHSA-2026:54246)はUDFファイルシステムの境界外ヒープ書込の1件のリモート脆弱性とiceドライバのメモリ二重解放の1件の脆弱性を、python3.9はtarファイルの展開時のフィルタのバイパスの1件の脆弱性を、abrtは4件の脆弱性を、python-idnaはDoS攻撃の1件の脆弱性を、kernel (RHSA-2026:54343)は4件の脆弱性を、nodejs:24は6件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのyelp, libgit2, Linux kernel USN-8629-1, USN-8630-1, USN-8631-1, USN-8633-1, USN-8634-1, USN-8636-1, Linux kernel (Azure)のセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (yelp, libgit2, Linux kernel (USN-8629-1)). Ubuntu 24.04 LTS (yelp, libgit2, Linux kernel (USN-8630-1, USN-8636-1)). Ubuntu 22.04 LTS (yelp, libgit2, Linux kernel (USN-8630-1, USN-8631-1)). Ubuntu 20.04 LTS (yelp, libgit2, Linux kernel (USN-8631-1)). Ubuntu 18.04 LTS (yelp, libgit2, Linux kernel (USN-8633-1)). Ubuntu 16.04 LTS (yelp, libgit2). Ubuntu 14.04 LTS (libgit2, Linux kernel (USN-8634-1), Linux kernel (Azure)).
- 詳細
- yelpは情報漏えいの1件のリモート脆弱性を、libgit2は10件の脆弱性を、Linux kernel (USN-8629-1)は18件の脆弱性を、Linux kernel (USN-8630-1)は17件の脆弱性を、Linux kernel (USN-8631-1)は18件の脆弱性を、Linux kernel (USN-8633-1)は28件の脆弱性を、Linux kernel (USN-8634-1)は16件の脆弱性を、Linux kernel (Azure)は49件の脆弱性を、Linux kernel (USN-8636-1)は24件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのopenjdk-25, flatpak, lemonldap-ngのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- openjdk-25は9件の脆弱性を、flatpakは複数の脆弱性を、lemonldap-ngはオープンリダイレクトの1件の脆弱性と不適切なアクセス制御の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- WordPress 7.0.4 Release
-
- 影響を受ける製品
- Wordpress.
- 詳細
- Imagemagick及びGhostscriptを利用しているサイトのRCEの1件のリモート脆弱性をフィックスしています。
- 解決法
- ただちに自動更新機能あるいは手動でアップデートを行ってください。Wordpress 4.7以降の最新版にもセキュリティフィックスが行われています。
- 参考情報
-
- Cisco Advance Notification for Publication of August 19, 2026, Security Advisories
-
- 影響を受ける製品
- Cisco BroadWorks, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise and Unified Contact Center Enterprise, RoomOS, Secure Firewall Adaptive Security Appliance, Secure Firewall Management Center, Secure Firewall Threat Defense Center, Secure Workload, Unified Intelligence Center.
- 詳細
- 2026年 8月15日にBroadWorks, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise and Unified Contact Center Enterprise, RoomOS, Secure Firewall Adaptive Security Appliance, Secure Firewall Management Center, Secure Firewall Threat Defense Center, Secure Workload, Unified Intelligence Centerのセキュリティアドバイザリが公開される予定です。
- 解決法
- 脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。
- Fortinetがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のFortinet製品。
- 詳細
- 8月12日に8件のセキュリティアドバイザリがリリースされています。3件がhighに分類されています。PSIRT Advisoriesを確認してください。
- 解決法
- 文書の指示に従ってください。
- SonicWall: SNWLID-2026-0012: SonicWall Email Security Affected By Multiple Vulnerabilities/dt>
-
- 影響を受ける製品
- SonicWall Email Security (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare and Hyper-V).
- 詳細
- コード挿入の2件の脆弱性をフィックスしています。両者ともhighに分類されています。
- 解決法
- 脆弱性を解決したソフトウェアが用意されています。文書に従ってください。
- MongoDBに脆弱性
-
- 影響を受ける製品
- MongoDB.
- 詳細
- 8月12日に25件のセキュリティアドバイザリがリリースされています。1件がcritical, 16件がhighに分類されています。MongoDB Alerts: Security Related: Common Vulnerabilities and Exposures (CVEs)のページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- Drupalのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Drupal.
- 詳細
- 8月12日に5件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- Palo Alto Networks: Palo Alto Networks社製品に複数の脆弱性
-
- 影響を受ける製品
- Palo Alto Networks社の複数の製品。
- 詳細
- 8月13日に11件のセキュリティアドバイザリが公開されています。Security Advisoriesのページをご確認下さい。
- 解決法
- 文書に従ってください。
- Grafana MCP server-side request forgery via X-Grafana-URL header (grafana_api_request)
-
- 影響を受ける製品
- Grafana MCP.
- 詳細
- SSRFの1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
- 解決法
- 文書に従ってください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 複数のAMD製品に脆弱性
-
- 影響を受ける製品
- 複数のAMD製品。
- 詳細
- 8月12日に4件の2件のSecurity Briefが公開されています。AMD Product Securityのページをご確認下さい。
- 解決法
- 対応する製品を利用している場合は文書の指示あるいはハードウェアベンダ等の指示に従ってください。
- TP-Link : Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)
-
- 影響を受ける製品
- TP-Link TL-WR820N V2.
- 詳細
- ウェブインタフェースのRefererヘッダの不適切な検証の1件のリモート脆弱性をフィックスしています。
- 解決法
- 文書に従ってください。
2026年 8月12日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
10:16:34着信
From: IT-Support <IT-Support@giustiniana.org>
Subject: アカウントが一時停止されています CASE ID#2596999
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。
2026/08/10 12:00から2026/08/12 13:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- Microsoft 製品の脆弱性対策について(2026年8月)
- IPA発表の 8月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。
- JPCERT-AT-2026-0022 2026年8月マイクロソフトセキュリティ更新プログラムに関する注意喚起
- JPCERT/CC発表の 8月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。
- CISA Adds Three Known Exploited Vulnerabilities to Catalog
- CISAが3件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報
- AA26-222A #StopRansomware: Gunra Ransomware
- FBI, CISA, DC3, NSA, USSS, KNAP共同発表のAA26-222A StopRansomware Gunra Ransomware公開の広報です。
参考情報
- SB26-222 Vulnerability Summary for the Week of Aug 3, 2026
- CISA発表の脆弱性情報のサマリです( 8月 3日の週)。
Microsoft
Microsoft製品に関する情報。
- マイクロソフトが2026年 8月のセキュリティ更新プログラムをリリース
-
- 影響を受ける製品
- 複数のMicrosoft製品。
- 詳細
- 421件のMicrosoftのCVEと2件の非MicrosoftのCVEで示される脆弱性をフィックスしています。
- 解決法
- Microsoft UpdateあるいはWindows Updateから更新プログラムをインストールしてください。あるいはMicrosoftダウンロードセンターから更新プログラムを入手し適用してください。
- 参考情報
- Microsoft Edge for Stable (Version 151.0.4129.78)がリリース
-
- 影響を受ける製品
- Microsoft Edge.
- 詳細
- 最新のChromium projectの最新のアップデートを反映したリリースです。
- 解決法
- 自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- Red Hat Enterprise Linuxのpostgresql:12, libarchive RHSA-2026:52674, RHSA-2026:52675, kernel RHSA-2026:52765, RHSA-2026:53329, RHSA-2026:53330, perl-DBI:1.641, nodejs-nodemon, java-21-ibm-semeru-certified-jdk, java-1.8.0-ibm, fence-agents, resource-agents, udisk2, gstreamer1-plugins-good, isns-utils RHSA-2026:53846, RHSA-2026:53847, RHSA-2026:53848のセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le (postgresql:12, kernel (RHSA-2026:52765), perl-DBI:1.641, java-1.8.0-ibm, fence-agents, isns-utils (RHSA-2026:53848)). Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (postgresql:12, kernel (RHSA-2026:52765), perl-DBI:1.641, fence-agents, isns-utils (RHSA-2026:53848)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:52765)). Red Hat Enterprise Linux High Availability for x86_64 8 x86_64, Red Hat Enterprise Linux High Availability for ARM 64 8 aarch64, Red Hat Enterprise Linux Resilient Storage for x86_64 8 x86_64, Red Hat Enterprise Linux Resilient Storage for IBM z Systems 8 s390x, Red Hat Enterprise Linux High Availability for IBM z Systems 8 s390x, Red Hat Enterprise Linux Resilient Storage for Power, little endian 8 ppc64le, Red Hat Enterprise Linux High Availability for Power, little endian 8 ppc64le, Red Hat Enterprise Linux High Availability for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux High Availability for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux High Availability for IBM z Systems - Extended Life Cycle 8.10 s390x, Red Hat Enterprise Linux High Availability for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux Resilient Storage for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux Resilient Storage for IBM z Systems - Extended Life Cycle 8.10 s390x, Red Hat Enterprise Linux Resilient Storage for x86_64 - Extended Life Cycle 8.10 x86_64 (fence-agents, resource-agents). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (libarchive (RHSA-2026:52674), kernel (RHSA-2026:53329), gstreamer1-plugins-good, isns-utils (RHSA-2026:53847)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (kernel (RHSA-2026:53329)). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64 (libarchive (RHSA-2026:52675), nodejs-nodemon, java-21-ibm-semeru-certified-jdk, kernel (RHSA-2026:53330), udisk2, isns-utils (RHSA-2026:53846)). Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.0 x86_64, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.0 s390x, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.0 ppc64le, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.0 aarch64 (java-21-ibm-semeru-certified-jdk). Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (libarchive (RHSA-2026:52675), nodejs-nodemon, kernel (RHSA-2026:53330), udisk2, isns-utils (RHSA-2026:53846)). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel (RHSA-2026:53330), udisk2).
- 詳細
- postgresql:12はDoS攻撃の1件の脆弱性を、libarchiveはメモリ二重解放の1件の脆弱性を、kernel (RHSA-2026:52765)はIndustrial I/Oサブシステムの競合条件の1件の脆弱性を、perl-DBI:1.641はコード挿入の1件の脆弱性とヒープオーバーフローの1件の脆弱性を、nodejs-nodemonはDoS攻撃の1件の脆弱性を、java-21-ibm-semeru-certified-jdkは12件の脆弱性を、java-1.8.0-ibmは14件の脆弱性を、kernel (RHSA-2026:53329)は4件の脆弱性を、kernel (RHSA-2026:53330)は7件の脆弱性を、fence-agents, resource-agentsはpyasn1のDoS攻撃の1件の脆弱性を、udisk2は権限昇格の1件のローカル脆弱性を、gstreamer1-plugins-goodはメモリ枯渇の1件の脆弱性を、isns-utilsはメモリ二重解放の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのsystemd, imagemagickのセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (systemd). Ubuntu 24.04 LTS, 22.04 LTS (systemd, imagemagick ). Ubuntu 20.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS (imagemagick).
- 詳細
- systemdは権限昇格の1件のローカル脆弱性と任意のプロセスを停止可能な2件の脆弱性を、imagemagickは4件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのkitty, xen, openjdk-21, icinga2, wordpress, libyaml-syck-perl, caddy, postfixのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- kittyは4件の脆弱性を、xenは29件の脆弱性を、openjdk-21は9件の脆弱性を、icinga2は6件の脆弱性を、wordpressはXSSの1件のリモート脆弱性を、libyaml-syck-perlは5件の脆弱性を、caddyは8件の脆弱性を、postfixはDoS攻撃あるいはポリシーのバイパスの脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- Slackware Linuxのexpat, opensshのセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- expatは境界外メモリ読込の1件の脆弱性を、opensshは10.5p1へのアップグレードに伴い複数の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- Chrome 安定版 151.0.7922.137/.138 (Windows/Mac), 151.0.7922.137 (Linux)がリリース
-
- 影響を受ける製品
- Chrome.
- 詳細
- 5件の脆弱性をフィックスしています。全てhighに分類されています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- 参考情報
-
- Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerability
-
- 影響を受ける製品
- Cisco Secure Firewall ASA Software, Cisco Secure FTD Software.
- 詳細
- VPNサービスのDoS攻撃の1件のリモート脆弱性をフィックスしています。この脆弱性を悪用した攻撃が観測されています。
- 解決法
- Hotfixが用意されています。文書に従ってください。
- 参考情報
-
- OpenSSH 10.5/10.5p1 (2026-08-11)
-
- 影響を受ける製品
- OpenSSH.
- 詳細
- ssh-agent(1)のローカルで制限されるべき機能がリモートで利用可能な1件のリモート脆弱性とssh(1)の解放後メモリ利用の1件の脆弱性とsshd(8)のrestrictディレクティブの不適切な適用の1件の脆弱性をフィックスしています。
- 解決法
- ソースあるいはバイナリをダウンロードしアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- Adobeがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のAdobe社製品。
- 詳細
- 8月11日に5件のセキュリティアドバイザリがリリースされています。全てCriticalに分類されています。Latest Product Security Updatesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- 参考情報
-
- Roundcube Webmail 1.7.3
Roundcube Webmail 1.6.18
-
- 影響を受ける製品
- Roundcube Webmail.
- 詳細
- 11件の脆弱性をフィックスしています。
- 解決法
- 入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
SAP Security Patch Day - August 2026
- 影響を受ける製品
- SAP社の複数の製品。
- 詳細
- 複数の脆弱性をフィックスしています。
- 解決法
- 文書を確認してください。
- 参考情報
-
Synology-SA-26:12 Synology Assistant
- 影響を受ける製品
- Synology Assistant.
- 詳細
- 不適切なデフォルトファイルパーミッションの1件のリモート脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。アップデートして下さい。
複数のIntel製品の脆弱性
- 影響を受ける製品
- 複数のIntel製品。
- 詳細
- 8月11日に42件のアドバイザリが公開されています。Intel® Product Security Center Advisoriesのページをご確認下さい。
- 解決法
- 対応する製品を利用している場合は文書の指示あるいはハードウェアベンダ等の指示に従ってください。
複数のAMD製品に脆弱性
- 影響を受ける製品
- 複数のAMD製品。
- 詳細
- 8月10, 11日に4件のSecurity Bulletinと2件のSecurity Briefが公開されています。AMD Product Securityのページをご確認下さい。
- 解決法
- 対応する製品を利用している場合は文書の指示あるいはハードウェアベンダ等の指示に従ってください。
Ivanti: August 2026 Security Advisory Ivanti Neurons for MDM
- 影響を受ける製品
- Ivanti Neurons for MDM (Cloud).
- 詳細
- 同一サーバの他のテナントの機密情報にアクセス可能な1件のローカル脆弱性をフィックスしています。
- 解決法
- 文書に従ってください。
Ivanti: Security Advisory Ivanti Endpoint Manager (EPM) August 2026
- 影響を受ける製品
- Ivanti Endpoint Manager (EPM).
- 詳細
- 境界外メモリ読込の1件の脆弱性とS3バケットに無制限の書き込みが可能な1件のリモート脆弱性と機密情報の平文での通信の1件のリモート脆弱性をフィックスしています。全てhighに分類されています。
- 解決法
- 文書に従ってください。
HashiCorpがセキュリティアドバイザリをリリース
- 影響を受ける製品
- HashiCorp製品。
- 詳細
- 8月 8, 10日に3件のセキュリティアドバイザリがリリースされています。Securityのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
Security Update for ASUS GPU Tweak III, GPU Tweak II, AI Suite 3, and Armoury Crate Security Bulletin
- 影響を受ける製品
- ASUS GPU Tweak III, GPU Tweak II, AI Suite 3, Armoury Crate.
- 詳細
- 任意のメモリアドレスに書き込み可能な1件のローカル脆弱性をフィックスしています。highに分類されています。
- 解決法
- 文書に従ってください。
TP-Link製品にセキュリティアドバイザリ
- 影響を受ける製品
- TP-Link TL-MR6400, Archer MR600, Archer MR200. TP-Link Mesh: HB Series, HX Series, HC Series, EB Series, EC Series. TP-Link Router: EX Series. TP-Link PON: XC Series, XX Series. TP-Link xDSL Modem: VX Series.
- 詳細
- 8月10日に2件のセキュリティアドバイザリが公開されています。TP-Link Product Security Advisoryのページをご確認下さい。
- 解決法
- 文書に従ってください。
SonicWall: SNWLID-2026-0011: SonicWall GMS Security Affected By Multiple Vulnerabilities/dt>
- 影響を受ける製品
- SonicWall GMS (Virtual Appliance, Windows).
- 詳細
- 6件の脆弱性をフィックスしています。2件がcritical, 2件がhighに分類されています。
- 解決法
- 脆弱性を解決したソフトウェアが用意されています。文書に従ってください。
- 参考情報
-
複数のZoom製品にセキュリティアドバイザリ
- 影響を受ける製品
- Zoom社の複数の製品。
- 詳細
- 8月11日に4件のセキュリティアドバイザリが公開されています。3件がhighに分類されています。Security Bulletinのページをご確認下さい。
- 解決法
- 自動あるいは手動で製品を更新してください。
2026年 8月10日に日本語で書かれたばらまき型攻撃メール(GhostRatあるいはValleyRAT)が学内のメールアドレスに送信されたことを確認しました。
悪意ある7zファイルが添付されてるもの
以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。
From: 楽楽明細 / Rakuraku Meisai <shingeki-accountingeco-serv.jp@ytlszxxcx.com>
Subject: 電子インボイス発行完了のお知らせ
本文はHTML形式のものが観測されています。
添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。
添付ファイルを展開したファイルは以下のとおりです。
imgファイルをマウントしたボリューム上のファイルは以下のとおりです。
クラウドサンドボックスの解析結果は以下のとおりです。
このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。
インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。
本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急情報基盤センターにご連絡ください。
2026年 8月10日にJALを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
12:39:59着信
From: JA Lマイレージバンク事務局 <cphip@cphip.shengfucheng.com>
Subject: 【重要】J ALマイレージバンク マイル加算のお知らせ
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。
2026年 8月10日にメールIDとパスワードを窃取する詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
09:28:10着信
From: 〇〇〇〇.〇〇.jp Support <sales@ft.industrialtinser.com>
Subject: Notice:(〇〇〇〇〇〇〇〇@〇〇〇〇.〇〇.jp) Incoming Emails Pending
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード等を送ってしまった方は至急情報基盤センターにご連絡ください。
2026年 8月10日にばらまき型脅迫詐欺メール(性的脅迫メール)が学内のメールアドレスに複数送信されてきていることを確認しました。サンプルとして本文の一部を示します。
No.1
01:47:14着信
04:08:20着信
From: <〇〇〇〇@〇〇〇〇.〇〇.uec.ac.jp>
Subject: アカウントに関するお支払いについて
Subject: 不正アクセスにより、あなたの個人情報が流出しています
このような詐欺メールは破棄してください。全学メールゲートウェイに本メールを検疫するよう設定を行いました。
インターネットの昨今の情勢を考えますと、今後はこのような詐欺メールあるいはフィッシングメール、標的型攻撃が続くものと推測されます。決して騙されないようよろしくお願いします。
本学の学生及び教職員の方で万が一、送金してしまった方は至急情報基盤センターにご連絡ください。
2026年 8月10日にAmazonを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
07:30:15着信
From: アマゾン <wiilht@wiilht.pajaknenkin.com>
Subject: お届け物の配送サービス方法とお受取のご案内
07:31:00着信
From: アマゾン <lqxhgz@lqxhgz.pajaknenkin.com>
Subject: ご注文中身を今一度ご覧ください
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急
情報基盤センターにご連絡ください。
2026年 8月10日に総務省を騙る詐欺メールが学内のメールアドレスに複数送信されてきていることを確認しました。サンプルとして本文の一部を示します。
No.1
08:02:49着信
09:31:15着信
From: 国勢調査オンライン <info@soumu.go.jp>
Subject: 【要回答】労働力調査2026(8月調査)のご協力のお願いNo.5605362-79131)
Subject: 【要回答】労働力調査2026(8月調査)のご協力のお願いNo.132685-1730054558)
リンク先は複数あり、全て詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学の学生及び教職員の方で万が一、氏名・携帯電話番号等を送ってしまった方は至急
情報基盤センターにご連絡ください。
2026年 8月10日に三井住友カードを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。
No.1
05:45:58着信
From: 三井住友カード <info@cn-app-galaxy.com>
Subject: お支払い金額のお知らせ
リンク先は詐欺サイトが動作しています。
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。
本学構成員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急情報基盤センターにご連絡ください。