JVN: CISA ICS Advisory / ICS Medical Advisory(2026年07月23日)
2026年07月23日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
影響: 2026年07月23日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
直近表示から外れた情報を確認できます。診断結果とは別情報として扱います。
2026年07月23日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
影響: 2026年07月23日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
CERT/CCから本件に関するアドバイザリが公表されました。
影響: CERT/CCから本件に関するアドバイザリが公表されました。
ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性が公開されました。
影響: ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性が公開されました。
CERT/CCから本件に関するアドバイザリが公表されました。
影響: CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCから本件に関するアドバイザリが公表されました。
影響: CERT/CCから本件に関するアドバイザリが公表されました。
株式会社リコーが提供する複数のプリンターおよび複合機のSSH通信機能にはアクセス制御不備の脆弱性が存在します。
影響: 株式会社リコーが提供する複数のプリンターおよび複合機のSSH通信機能にはアクセス制御不備の脆弱性が存在します。
JPCERT/CCは、「APT-C-60による2026年の攻撃」を公開しました。2026年に確認されたAPT-C-60の攻撃について、初期侵害方法、LNKファイルの挙動、攻撃インフラに使用された正規サービスを解説しています。また、確認した通信先やファイルハッシュなどのIoCをあわせて掲載しています。
影響: JPCERT/CCは、「APT-C-60による2026年の攻撃」を公開しました。2026年に確認されたAPT-C-60の攻撃について、初期侵害方法、LNKファイルの挙動、攻撃インフラに使用された正規サービスを解説しています。また、確認した通信先やファイルハッシュなどのIoCをあわせて掲載しています。
複数のマイクロソフト製品には、脆弱性があります。マイクロソフトによると、今回修正された一部の脆弱性を悪用する攻撃を確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: 複数のマイクロソフト製品には、脆弱性があります。マイクロソフトによると、今回修正された一部の脆弱性を悪用する攻撃を確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
JPCERT/CCは、2026年4月から6月分の四半期レポートを公開しました。JPCERT/CCが報告を受けたインシデントの統計や事例をはじめ、国内外の活動についてまとめています。
影響: JPCERT/CCは、2026年4月から6月分の四半期レポートを公開しました。JPCERT/CCが報告を受けたインシデントの統計や事例をはじめ、国内外の活動についてまとめています。
複数のAdobe製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: 複数のAdobe製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
Firefoxには、複数の脆弱性があります。この問題は、当該製品を開発者が提供する修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: Firefoxには、複数の脆弱性があります。この問題は、当該製品を開発者が提供する修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
複数のSAP製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: 複数のSAP製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
複数のFortinet製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: 複数のFortinet製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
SonicWallが提供するSMA1000シリーズには、複数の脆弱性があります。SonicWallによると、今回修正された脆弱性を悪用する攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。SonicWallや他のセキュリティ企業から、侵害調査の参考となる情報が公表されています。開発者が提供する情報とあわせて関連文書もご確認ください。
影響: SonicWallが提供するSMA1000シリーズには、複数の脆弱性があります。SonicWallによると、今回修正された脆弱性を悪用する攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。SonicWallや他のセキュリティ企業から、侵害調査の参考となる情報が公表されています。開発者が提供する情報とあわせて関連文書もご確認ください。
複数のZoom製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: 複数のZoom製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
Drupal coreには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: Drupal coreには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
複数のCisco製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新、またはホットパッチを適用することで解決します。ただし、Cisco Identity Services EngineおよびCisco ISE Passive Identity Connectorは、2026年9月に正式パッチが提供される予定です。詳細は、開発者が提供する情報を参照してください。
影響: 複数のCisco製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新、またはホットパッチを適用することで解決します。ただし、Cisco Identity Services EngineおよびCisco ISE Passive Identity Connectorは、2026年9月に正式パッチが提供される予定です。詳細は、開発者が提供する情報を参照してください。
複数のSplunk製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: 複数のSplunk製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
VMware Avi Load Balancerには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: VMware Avi Load Balancerには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
WordPressには、認証なしでリモートコード実行につながる脆弱性(通称:wp2shell)があります。複数のセキュリティ企業が本脆弱性の悪用を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。複数のセキュリティ企業から侵害調査の参考となる情報が公表されています。開発者が提供する情報とあわせて関連文書もご確認ください。
影響: WordPressには、認証なしでリモートコード実行につながる脆弱性(通称:wp2shell)があります。複数のセキュリティ企業が本脆弱性の悪用を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。複数のセキュリティ企業から侵害調査の参考となる情報が公表されています。開発者が提供する情報とあわせて関連文書もご確認ください。
JPCERT/CCが「APT-C-60による2026年の攻撃」を公開
影響: JPCERT/CCが「APT-C-60による2026年の攻撃」を公開
複数のマイクロソフト製品に脆弱性
影響: 複数のマイクロソフト製品に脆弱性
JPCERT/CCが2026年4月から6月分の「JPCERT/CC 四半期レポート」を公開
影響: JPCERT/CCが2026年4月から6月分の「JPCERT/CC 四半期レポート」を公開
複数のAdobe製品に脆弱性
影響: 複数のAdobe製品に脆弱性
Firefoxに複数の脆弱性
影響: Firefoxに複数の脆弱性
複数のSAP製品に脆弱性
影響: 複数のSAP製品に脆弱性
複数のFortinet製品に脆弱性
影響: 複数のFortinet製品に脆弱性
SonicWallのSMA1000シリーズに複数の脆弱性
影響: SonicWallのSMA1000シリーズに複数の脆弱性
複数のZoom製品に脆弱性
影響: 複数のZoom製品に脆弱性
Drupal coreに複数の脆弱性
影響: Drupal coreに複数の脆弱性
複数のCisco製品に脆弱性
影響: 複数のCisco製品に脆弱性
複数のSplunk製品に脆弱性
影響: 複数のSplunk製品に脆弱性
VMware Avi Load Balancerに複数の脆弱性
影響: VMware Avi Load Balancerに複数の脆弱性
WordPressにリモートコード実行につながる脆弱性
影響: WordPressにリモートコード実行につながる脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
影響: CERT/CCから本件に関するアドバイザリが公表されました。
2026年07月21日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
影響: 2026年07月21日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
Drupalが提供するプラグイン「AI Agents」には、不正な認証の脆弱性が存在します。
影響: Drupalが提供するプラグイン「AI Agents」には、不正な認証の脆弱性が存在します。
ソニー株式会社より2017年以前に出荷された一部のFeliCa ICチップでは、暗号処理プロセスにおいて特定の操作を行うことにより、本来のセキュリティ強度が低下する事象が発生します。
影響: ソニー株式会社より2017年以前に出荷された一部のFeliCa ICチップでは、暗号処理プロセスにおいて特定の操作を行うことにより、本来のセキュリティ強度が低下する事象が発生します。
2026年07月16日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
影響: 2026年07月16日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
CERT/CCから本件に関するアドバイザリが公表されました。
影響: CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCから本件に関するアドバイザリが公表されました。
影響: CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCから本件に関するアドバイザリが公表されました。
影響: CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCから本件に関するアドバイザリが公表されました。
影響: CERT/CCから本件に関するアドバイザリが公表されました。
TeraTerm Projectが提供するTera TermのTTSSH2プラグインには、複数の脆弱性が存在します。
影響: TeraTerm Projectが提供するTera TermのTTSSH2プラグインには、複数の脆弱性が存在します。
お知らせ:ソフトウェア等の脆弱性関連情報に関する届出状況[2026年第2四半期(4月~6月)]
影響: 公開元の本文を確認してください。
お知らせ:『JPCERT/CC 四半期レポート』公開のお知らせ
影響: 公開元の本文を確認してください。
お知らせ:JPCERT/CC 四半期レポート[2026年4月1日~2026年6月30日]
影響: 公開元の本文を確認してください。
The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2026-59083、CVE-2026-59084)に対してアドバイザリが公開されました。
影響: The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2026-59083、CVE-2026-59084)に対してアドバイザリが公開されました。
注意喚起: 2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
影響: 公開元の本文を確認してください。
注意喚起: 2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
影響: 公開元の本文を確認してください。