2026/08/12 13:00から2026/08/13 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- JPCERT/CC WEEKLY REPORT 2026-08-13
- 【1】macOSの画面共有に不適切な認証の脆弱性
【2】複数のZyxel製品に脆弱性
【3】Google Chromeに複数の脆弱性
【4】WordPressに複数の脆弱性
【5】ProgressのMarkLogic Serverに複数の脆弱性
【6】複数のCisco製品に脆弱性
【7】Jenkinsおよび複数のJenkins用プラグインに脆弱性
【8】NetKids iMarkに複数の脆弱性
【9】Giteaにパストラバーサルの脆弱性
【10】Bouncy Castle Javaに複数の脆弱性
【11】Adobe Campaign Classicに複数の脆弱性
【12】サイボウズ Garoonにクロスサイトスクリプティングの脆弱性
【13】pgAdmin 4に複数の脆弱性
【14】Better Authに複数の脆弱性
Microsoft
Microsoft製品に関する情報。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- Red Hat Enterprise Linuxのgrafana RHSA-2026:54178, RHSA-2026:54184, RHSA-2026:54243, dhcpcd, kernel RHSA-2026:54246, RHSA-2026:54343, python3.9, abrt, python-idna, nodejs:24のセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (grafana (RHSA-2026:54178), dhcpcd, kernel (RHSA-2026:54343)). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel (RHSA-2026:54343)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (grafana (RHSA-2026:54184), python3.9). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (python3.9). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (grafana (RHSA-2026:54243), kernel (RHSA-2026:54246), abrt, python-idna, nodejs:24). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:54246)).
- 詳細
- grafana (RHSA-2026:54178)は4件の脆弱性を、grafana (RHSA-2026:54184)はメモリ枯渇の1件の脆弱性を、dhcpcdは境界外メモリ読込の1件の脆弱性を、grafana (RHSA-2026:54243)は権限昇格の1件の脆弱性とメモリ枯渇の1件の脆弱性を、kernel (RHSA-2026:54246)はUDFファイルシステムの境界外ヒープ書込の1件のリモート脆弱性とiceドライバのメモリ二重解放の1件の脆弱性を、python3.9はtarファイルの展開時のフィルタのバイパスの1件の脆弱性を、abrtは4件の脆弱性を、python-idnaはDoS攻撃の1件の脆弱性を、kernel (RHSA-2026:54343)は4件の脆弱性を、nodejs:24は6件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのyelp, libgit2, Linux kernel USN-8629-1, USN-8630-1, USN-8631-1, USN-8633-1, USN-8634-1, USN-8636-1, Linux kernel (Azure)のセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (yelp, libgit2, Linux kernel (USN-8629-1)). Ubuntu 24.04 LTS (yelp, libgit2, Linux kernel (USN-8630-1, USN-8636-1)). Ubuntu 22.04 LTS (yelp, libgit2, Linux kernel (USN-8630-1, USN-8631-1)). Ubuntu 20.04 LTS (yelp, libgit2, Linux kernel (USN-8631-1)). Ubuntu 18.04 LTS (yelp, libgit2, Linux kernel (USN-8633-1)). Ubuntu 16.04 LTS (yelp, libgit2). Ubuntu 14.04 LTS (libgit2, Linux kernel (USN-8634-1), Linux kernel (Azure)).
- 詳細
- yelpは情報漏えいの1件のリモート脆弱性を、libgit2は10件の脆弱性を、Linux kernel (USN-8629-1)は18件の脆弱性を、Linux kernel (USN-8630-1)は17件の脆弱性を、Linux kernel (USN-8631-1)は18件の脆弱性を、Linux kernel (USN-8633-1)は28件の脆弱性を、Linux kernel (USN-8634-1)は16件の脆弱性を、Linux kernel (Azure)は49件の脆弱性を、Linux kernel (USN-8636-1)は24件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのopenjdk-25, flatpak, lemonldap-ngのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- openjdk-25は9件の脆弱性を、flatpakは複数の脆弱性を、lemonldap-ngはオープンリダイレクトの1件の脆弱性と不適切なアクセス制御の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- WordPress 7.0.4 Release
-
- 影響を受ける製品
- Wordpress.
- 詳細
- Imagemagick及びGhostscriptを利用しているサイトのRCEの1件のリモート脆弱性をフィックスしています。
- 解決法
- ただちに自動更新機能あるいは手動でアップデートを行ってください。Wordpress 4.7以降の最新版にもセキュリティフィックスが行われています。
- 参考情報
-
- Cisco Advance Notification for Publication of August 19, 2026, Security Advisories
-
- 影響を受ける製品
- Cisco BroadWorks, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise and Unified Contact Center Enterprise, RoomOS, Secure Firewall Adaptive Security Appliance, Secure Firewall Management Center, Secure Firewall Threat Defense Center, Secure Workload, Unified Intelligence Center.
- 詳細
- 2026年 8月15日にBroadWorks, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise and Unified Contact Center Enterprise, RoomOS, Secure Firewall Adaptive Security Appliance, Secure Firewall Management Center, Secure Firewall Threat Defense Center, Secure Workload, Unified Intelligence Centerのセキュリティアドバイザリが公開される予定です。
- 解決法
- 脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。
- Fortinetがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のFortinet製品。
- 詳細
- 8月12日に8件のセキュリティアドバイザリがリリースされています。3件がhighに分類されています。PSIRT Advisoriesを確認してください。
- 解決法
- 文書の指示に従ってください。
- SonicWall: SNWLID-2026-0012: SonicWall Email Security Affected By Multiple Vulnerabilities/dt>
-
- 影響を受ける製品
- SonicWall Email Security (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare and Hyper-V).
- 詳細
- コード挿入の2件の脆弱性をフィックスしています。両者ともhighに分類されています。
- 解決法
- 脆弱性を解決したソフトウェアが用意されています。文書に従ってください。
- MongoDBに脆弱性
-
- 影響を受ける製品
- MongoDB.
- 詳細
- 8月12日に25件のセキュリティアドバイザリがリリースされています。1件がcritical, 16件がhighに分類されています。MongoDB Alerts: Security Related: Common Vulnerabilities and Exposures (CVEs)のページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- Drupalのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Drupal.
- 詳細
- 8月12日に5件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- Palo Alto Networks: Palo Alto Networks社製品に複数の脆弱性
-
- 影響を受ける製品
- Palo Alto Networks社の複数の製品。
- 詳細
- 8月13日に11件のセキュリティアドバイザリが公開されています。Security Advisoriesのページをご確認下さい。
- 解決法
- 文書に従ってください。
- Grafana MCP server-side request forgery via X-Grafana-URL header (grafana_api_request)
-
- 影響を受ける製品
- Grafana MCP.
- 詳細
- SSRFの1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
- 解決法
- 文書に従ってください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 複数のAMD製品に脆弱性
-
- 影響を受ける製品
- 複数のAMD製品。
- 詳細
- 8月12日に4件の2件のSecurity Briefが公開されています。AMD Product Securityのページをご確認下さい。
- 解決法
- 対応する製品を利用している場合は文書の指示あるいはハードウェアベンダ等の指示に従ってください。
- TP-Link : Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)
-
- 影響を受ける製品
- TP-Link TL-WR820N V2.
- 詳細
- ウェブインタフェースのRefererヘッダの不適切な検証の1件のリモート脆弱性をフィックスしています。
- 解決法
- 文書に従ってください。