SECURITY NEWS (2026/08/10 12:00-2026/08/12 13:00)

2026/08/10 12:00から2026/08/12 13:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

Microsoft 製品の脆弱性対策について(2026年8月)
IPA発表の 8月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。

JPCERT-AT-2026-0022 2026年8月マイクロソフトセキュリティ更新プログラムに関する注意喚起
JPCERT/CC発表の 8月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。

CISA Adds Three Known Exploited Vulnerabilities to Catalog
CISAが3件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

AA26-222A #StopRansomware: Gunra Ransomware
FBI, CISA, DC3, NSA, USSS, KNAP共同発表のAA26-222A StopRansomware Gunra Ransomware公開の広報です。
参考情報

SB26-222 Vulnerability Summary for the Week of Aug 3, 2026
CISA発表の脆弱性情報のサマリです( 8月 3日の週)。


Microsoft

 Microsoft製品に関する情報。

マイクロソフトが2026年 8月のセキュリティ更新プログラムをリリース
影響を受ける製品
複数のMicrosoft製品。
詳細
421件のMicrosoftのCVEと2件の非MicrosoftのCVEで示される脆弱性をフィックスしています。
解決法
Microsoft UpdateあるいはWindows Updateから更新プログラムをインストールしてください。あるいはMicrosoftダウンロードセンターから更新プログラムを入手し適用してください。
参考情報


Microsoft Edge for Stable (Version 151.0.4129.78)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのpostgresql:12, libarchive RHSA-2026:52674, RHSA-2026:52675, kernel RHSA-2026:52765, RHSA-2026:53329, RHSA-2026:53330, perl-DBI:1.641, nodejs-nodemon, java-21-ibm-semeru-certified-jdk, java-1.8.0-ibm, fence-agents, resource-agents, udisk2, gstreamer1-plugins-good, isns-utils RHSA-2026:53846, RHSA-2026:53847, RHSA-2026:53848のセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le (postgresql:12, kernel (RHSA-2026:52765), perl-DBI:1.641, java-1.8.0-ibm, fence-agents, isns-utils (RHSA-2026:53848)). Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (postgresql:12, kernel (RHSA-2026:52765), perl-DBI:1.641, fence-agents, isns-utils (RHSA-2026:53848)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:52765)). Red Hat Enterprise Linux High Availability for x86_64 8 x86_64, Red Hat Enterprise Linux High Availability for ARM 64 8 aarch64, Red Hat Enterprise Linux Resilient Storage for x86_64 8 x86_64, Red Hat Enterprise Linux Resilient Storage for IBM z Systems 8 s390x, Red Hat Enterprise Linux High Availability for IBM z Systems 8 s390x, Red Hat Enterprise Linux Resilient Storage for Power, little endian 8 ppc64le, Red Hat Enterprise Linux High Availability for Power, little endian 8 ppc64le, Red Hat Enterprise Linux High Availability for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux High Availability for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux High Availability for IBM z Systems - Extended Life Cycle 8.10 s390x, Red Hat Enterprise Linux High Availability for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux Resilient Storage for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux Resilient Storage for IBM z Systems - Extended Life Cycle 8.10 s390x, Red Hat Enterprise Linux Resilient Storage for x86_64 - Extended Life Cycle 8.10 x86_64 (fence-agents, resource-agents). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (libarchive (RHSA-2026:52674), kernel (RHSA-2026:53329), gstreamer1-plugins-good, isns-utils (RHSA-2026:53847)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (kernel (RHSA-2026:53329)). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64 (libarchive (RHSA-2026:52675), nodejs-nodemon, java-21-ibm-semeru-certified-jdk, kernel (RHSA-2026:53330), udisk2, isns-utils (RHSA-2026:53846)). Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.0 x86_64, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.0 s390x, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.0 ppc64le, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.0 aarch64 (java-21-ibm-semeru-certified-jdk). Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (libarchive (RHSA-2026:52675), nodejs-nodemon, kernel (RHSA-2026:53330), udisk2, isns-utils (RHSA-2026:53846)). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel (RHSA-2026:53330), udisk2).
詳細
postgresql:12はDoS攻撃の1件の脆弱性を、libarchiveはメモリ二重解放の1件の脆弱性を、kernel (RHSA-2026:52765)はIndustrial I/Oサブシステムの競合条件の1件の脆弱性を、perl-DBI:1.641はコード挿入の1件の脆弱性とヒープオーバーフローの1件の脆弱性を、nodejs-nodemonはDoS攻撃の1件の脆弱性を、java-21-ibm-semeru-certified-jdkは12件の脆弱性を、java-1.8.0-ibmは14件の脆弱性を、kernel (RHSA-2026:53329)は4件の脆弱性を、kernel (RHSA-2026:53330)は7件の脆弱性を、fence-agents, resource-agentsはpyasn1のDoS攻撃の1件の脆弱性を、udisk2は権限昇格の1件のローカル脆弱性を、gstreamer1-plugins-goodはメモリ枯渇の1件の脆弱性を、isns-utilsはメモリ二重解放の1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのsystemd, imagemagickのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (systemd). Ubuntu 24.04 LTS, 22.04 LTS (systemd, imagemagick ). Ubuntu 20.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS (imagemagick).
詳細
systemdは権限昇格の1件のローカル脆弱性と任意のプロセスを停止可能な2件の脆弱性を、imagemagickは4件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのkitty, xen, openjdk-21, icinga2, wordpress, libyaml-syck-perl, caddy, postfixのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
kittyは4件の脆弱性を、xenは29件の脆弱性を、openjdk-21は9件の脆弱性を、icinga2は6件の脆弱性を、wordpressはXSSの1件のリモート脆弱性を、libyaml-syck-perlは5件の脆弱性を、caddyは8件の脆弱性を、postfixはDoS攻撃あるいはポリシーのバイパスの脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware Linuxのexpat, opensshのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
expatは境界外メモリ読込の1件の脆弱性を、opensshは10.5p1へのアップグレードに伴い複数の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Chrome 安定版 151.0.7922.137/.138 (Windows/Mac), 151.0.7922.137 (Linux)がリリース
影響を受ける製品
Chrome.
詳細
5件の脆弱性をフィックスしています。全てhighに分類されています。
解決法
自動更新機能あるいは手動でアップデートしてください。
参考情報


Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerability
影響を受ける製品
Cisco Secure Firewall ASA Software, Cisco Secure FTD Software.
詳細
VPNサービスのDoS攻撃の1件のリモート脆弱性をフィックスしています。この脆弱性を悪用した攻撃が観測されています。
解決法
Hotfixが用意されています。文書に従ってください。
参考情報


OpenSSH 10.5/10.5p1 (2026-08-11)
影響を受ける製品
OpenSSH.
詳細
ssh-agent(1)のローカルで制限されるべき機能がリモートで利用可能な1件のリモート脆弱性とssh(1)の解放後メモリ利用の1件の脆弱性とsshd(8)のrestrictディレクティブの不適切な適用の1件の脆弱性をフィックスしています。
解決法
ソースあるいはバイナリをダウンロードしアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。

Adobeがセキュリティアドバイザリをリリース
影響を受ける製品
複数のAdobe社製品。
詳細
8月11日に5件のセキュリティアドバイザリがリリースされています。全てCriticalに分類されています。Latest Product Security Updatesのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


Roundcube Webmail 1.7.3
Roundcube Webmail 1.6.18
影響を受ける製品
Roundcube Webmail.
詳細
11件の脆弱性をフィックスしています。
解決法
入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
参考情報


SAP Security Patch Day - August 2026
影響を受ける製品
SAP社の複数の製品。
詳細
複数の脆弱性をフィックスしています。
解決法
文書を確認してください。
参考情報


Synology-SA-26:12 Synology Assistant
影響を受ける製品
Synology Assistant.
詳細
不適切なデフォルトファイルパーミッションの1件のリモート脆弱性をフィックスしています。
解決法
脆弱性を解決したバージョンが用意されています。アップデートして下さい。

複数のIntel製品の脆弱性
影響を受ける製品
複数のIntel製品。
詳細
8月11日に42件のアドバイザリが公開されています。Intel® Product Security Center Advisoriesのページをご確認下さい。
解決法
対応する製品を利用している場合は文書の指示あるいはハードウェアベンダ等の指示に従ってください。

複数のAMD製品に脆弱性
影響を受ける製品
複数のAMD製品。
詳細
8月10, 11日に4件のSecurity Bulletinと2件のSecurity Briefが公開されています。AMD Product Securityのページをご確認下さい。
解決法
対応する製品を利用している場合は文書の指示あるいはハードウェアベンダ等の指示に従ってください。

Ivanti: August 2026 Security Advisory Ivanti Neurons for MDM
影響を受ける製品
Ivanti Neurons for MDM (Cloud).
詳細
同一サーバの他のテナントの機密情報にアクセス可能な1件のローカル脆弱性をフィックスしています。
解決法
文書に従ってください。

Ivanti: Security Advisory Ivanti Endpoint Manager (EPM) August 2026
影響を受ける製品
Ivanti Endpoint Manager (EPM).
詳細
境界外メモリ読込の1件の脆弱性とS3バケットに無制限の書き込みが可能な1件のリモート脆弱性と機密情報の平文での通信の1件のリモート脆弱性をフィックスしています。全てhighに分類されています。
解決法
文書に従ってください。

HashiCorpがセキュリティアドバイザリをリリース
影響を受ける製品
HashiCorp製品。
詳細
8月 8, 10日に3件のセキュリティアドバイザリがリリースされています。Securityのページをご確認下さい。
解決法
文書の指示に従ってください。

Security Update for ASUS GPU Tweak III, GPU Tweak II, AI Suite 3, and Armoury Crate Security Bulletin
影響を受ける製品
ASUS GPU Tweak III, GPU Tweak II, AI Suite 3, Armoury Crate.
詳細
任意のメモリアドレスに書き込み可能な1件のローカル脆弱性をフィックスしています。highに分類されています。
解決法
文書に従ってください。

TP-Link製品にセキュリティアドバイザリ
影響を受ける製品
TP-Link TL-MR6400, Archer MR600, Archer MR200. TP-Link Mesh: HB Series, HX Series, HC Series, EB Series, EC Series. TP-Link Router: EX Series. TP-Link PON: XC Series, XX Series. TP-Link xDSL Modem: VX Series.
詳細
8月10日に2件のセキュリティアドバイザリが公開されています。TP-Link Product Security Advisoryのページをご確認下さい。
解決法
文書に従ってください。

SonicWall: SNWLID-2026-0011: SonicWall GMS Security Affected By Multiple Vulnerabilities/dt>
影響を受ける製品
SonicWall GMS (Virtual Appliance, Windows).
詳細
6件の脆弱性をフィックスしています。2件がcritical, 2件がhighに分類されています。
解決法
脆弱性を解決したソフトウェアが用意されています。文書に従ってください。
参考情報


複数のZoom製品にセキュリティアドバイザリ
影響を受ける製品
Zoom社の複数の製品。
詳細
8月11日に4件のセキュリティアドバイザリが公開されています。3件がhighに分類されています。Security Bulletinのページをご確認下さい。
解決法
自動あるいは手動で製品を更新してください。