2026/09/01 12:00から2026/09/02 21:30のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- JPCERT/CC WEEKLY REPORT 2026-09-02
- 【1】Microsoft Edgeに複数の脆弱性
【2】PaperCut NGおよびPaperCut MFに複数の脆弱性
【3】Apache Tomcatに複数の脆弱性
【4】OpenSSLに複数の脆弱性
【5】複数のUniFi製品に脆弱性
【6】GitLabに複数の脆弱性
【7】複数のWatchGuard製品に脆弱性
【8】Next.jsに複数の脆弱性
【9】SonicWall NetExtender Linux Clientに複数の脆弱性
【10】複数のVeeam製品に脆弱性
【11】Google Chromeに複数の脆弱性
【12】Keycloakに複数の脆弱性
【13】SKYSEA Client ViewおよびSKYMEC IT Managerに複数の脆弱性
【14】WordPress用プラグイン「miniOrange SAML Single Sign On」の脆弱性に関する悪用観測状況
【15】警察庁が「令和8年版 警察白書」を公開
Microsoft
Microsoft製品に関する情報。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- Red Hat Enterprise Linuxのkernel, wget RHSA-2026:62143, RHSA-2026:62144, libssh, php:7.4, grafana, gegl04, gegl, gimp:2.8, freerdp, go-fdo-client, nodejs:24のセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64 (kernel, go-fdo-client). Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (kernel). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (wget (RHSA-2026:62143), libssh). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le (wget (RHSA-2026:62144), php:7.4, grafana, gegl04, gegl, gimp:2.8, freerdp). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (wget (RHSA-2026:62144), php:7.4, grafana, gegl, gimp:2.8, freerdp, nodejs:24). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (freerdp).
- 詳細
- kernelは34件の脆弱性を、wget (RHSA-2026:62143)はメモリ破壊の2件のリモート脆弱性を、wget (RHSA-2026:62144)はメモリ破壊の3件の脆弱性を、libsshは7件の脆弱性を、php:7.4はDoS攻撃の1件の脆弱性とSQL挿入の1件の脆弱性を、grafanaは8件の脆弱性を、gegl04, geglは整数桁溢れの1件のリモート脆弱性を、gimp:2.8は8件の脆弱性を、freerdpは4件の脆弱性を、go-fdo-clientは4件の脆弱性を、nodejs:24はHTTP/2処理部のメモリ枯渇の1件のリモート脆弱性とHTTP/2処理部の解放後メモリ利用の1件のリモート脆弱性と権限モデルの迂回が可能な1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのopencryptoki, zlib, zfs-linux, pillow, rust-sudo-rs, ncurses, libevent, pam, libgcrypt20, pyasn1のセキュリティフィックスとubuntu-advantage-toolsのセキュリティフィックスのアップデート
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (opencryptoki, zlib, pillow, rust-sudo-rs, libevent, pam, libgcrypt20, pyasn1). Ubuntu 24.04 LTS (zlib, pillow, ncurses, libevent, libgcrypt20, pyasn1). Ubuntu 22.04 LTS (pillow, ncurses, libevent, libgcrypt20, pyasn1). Ubuntu 20.04 LTS (zfs-linux, pillow, ncurses, libevent). Ubuntu 18.04 LTS (zfs-linux, ncurses, libevent). Ubuntu 16.04 LTS (ncurses, libevent). Ubuntu 14.04 LTS (ncurses, libevent, ubuntu-advantage-tools).
- 詳細
- opencryptokiは整数アンダーフローの1件の脆弱性とシンボリックリンク攻撃の1件のローカル脆弱性とヒープバッファオーバーフローの1件のローカル脆弱性を、zlibはCPU枯渇の1件の脆弱性を、zfs-linuxは非特権ユーザーがroot権限の操作が可能となる1件の脆弱性を、pillowはバッファオーバーリードの1件の脆弱性を、rust-sudo-rsはTOCTOUの1件の脆弱性を、ncursesはスタックベースのバッファオーバーフローの1件の脆弱性を、libeventは5件の脆弱性を、pamはタイミング攻撃の1件の脆弱性を、libgcrypt20はサイドチャネル攻撃の1件の脆弱性を、pyasn1はリソース枯渇の1件の脆弱性とCPU枯渇の1件の脆弱性と未処理のValueError例外発生の1件の脆弱性をそれぞれフィックスしています。ubuntu-advantage-toolsは不適切な修正をフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのkeystoneのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- OAuth1 やアプリケーション認証情報などの委任トークンに対する不適切な制限の1件の脆弱性とクラウドアカウント全体の情報を取得可能な1件の脆弱性とアプリケーション認証情報トークンの不適切な再認証処理の1件の脆弱性をフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- Slackware Linuxのpcre2のセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- 6件の脆弱性をフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- Chrome 安定版 152.0.7977.75/.76 (Windows/Mac), 152.0.7977.75 (Linux)がリリース
-
- 影響を受ける製品
- Chrome.
- 詳細
- 26件の脆弱性をフィックスしています。2件がcritical, 9件がhighに分類されています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- 参考情報
-
- Firefox 155.0, Firefox ESR 153.2.0, Firefox ESR 140.15.0, Firefox ESR 115.40.0, Thunderbird 155.0, Thunderbird 153.2.0esr, Thunderbird 140.15.0esrがリリース
-
- 影響を受ける製品
- Firefox, Thunderbird.
- 詳細
- Firefox 155.0は29件の脆弱性を、Firefox 153.2.0は24件の脆弱性を、Firefox ESR 140.15.0は11件の脆弱性を、Firefox ESR 115.40.0は6件の脆弱性を、Thunderbird 155.0は30件の脆弱性を、Thunderbird 153.2.0esrは29件の脆弱性を、Thunderbird 140.15.0esrは31件の脆弱性を14件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- 参考情報
-
- SonicWall: SNWLID-2026-0016: SonicWall SMA1000 Series Appliances Affected By Multiple Vulnerabilities/dt>
-
- 影響を受ける製品
- SonicWall SMA1000 Models..
- 詳細
- SSRFの1件のリモート脆弱性とRCEの1件のリモート脆弱性をフィックスしています。前者はcritical, 後者はhighに分類されています。
- 解決法
- 脆弱性を解決したソフトウェアが用意されています。文書に従ってください。
- 参考情報
-
- HPESBNW05133 rev.1 - Multiple Vulnerabilities in HPE Aruba Networking Fabric Composer
-
- 影響を受ける製品
- HPE Networking Fabric Composer 7.3.3及びこれ以前のバージョン。
- 詳細
- 52件の脆弱性をフィックスしています。5件がcritical, 24件がhighに分類されています。
- 解決法
- アップデートが用意されています。文書を確認して下さい。
- 参考情報
- HPESBNW05134 rev.1 - Multiple Vulnerabilities in HPE Aruba Networking ArubaOS-CX (AOS-CX)
-
- 影響を受ける製品
- HPE Networking AOS-CX.
- 詳細
- 34件の脆弱性をフィックスしています。1件がcritical, 22件がhighに分類されています。
- 解決法
- アップデートが用意されています。文書を確認して下さい。
- Erlang/OTPに複数の脆弱性
-
- 影響を受ける製品
- >Erlang/OTP.
- 詳細
- 9月 1日に14件のセキュリティアドバイザリがリリースされています。10件がhighに分類されています。Security Advisoriesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- NVIDIA SUPPORT: Security Bulletin: NVIDIA Megatron Bridge - September 2026
-
- 影響を受ける製品
- NVIDIA® Megatron Bridge.
- 詳細
- 30件の脆弱性をフィックスしています。全てhighに分類されています。
- 解決法
- アップデートが用意されています。文書を確認してください。
- Kinaba, ElasticSearch, Elastic Cloud on Kubernetes, Elastic Maps Server, Elastic Agent, APM Server, Fleet Server, Filebeatのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Kinaba, Fleet Server, ElasticSearch, Elastic Cloud on Kubernetes.
- 詳細
- 9月1日に34件のセキュリティアドバイザリがリリースされています。Announcementsのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。