Weekly Report: Wiresharkに複数の脆弱性
この発表の要点
- JPCERT/CCが2026年7月5日から7月11日までの期間における複数の製品・ソフトウェアの脆弱性情報を週次レポートとして公開しました。
- 各脆弱性の解決策は、該当製品を修正済みのバージョンへ速やかに更新することです。
- 脆弱性の詳細情報や具体的な対応については、各製品の開発元が提供する情報源を参照する必要があります。
企業・自治体への影響
企業の情報システム部門やセキュリティ担当者は、本レポートに記載された製品の中に自社で利用しているものがないかを確認し、速やかに脆弱性対応計画を策定・実行する必要があります。脆弱性を放置した場合、情報漏えいやシステム停止、不正アクセスなどの重大なセキュリティインシデントに発展するリスクがあるため、経営層への報告と対応に必要なリソースの確保も検討すべきです。
対応すべきこと
- JPCERT/CCの週次レポートを定期的に確認し、自社で利用している製品・ソフトウェアの脆弱性情報を把握する。
- レポートに記載された各製品の情報源URLを参照し、脆弱性の詳細、影響範囲、および修正バージョンを確認する。
- 該当する製品を使用している場合、速やかに修正済みバージョンへの更新計画を策定し、テスト環境での検証後に本番環境へ適用する。
- 関係部門(情報システム、総務、経営層など)へ脆弱性情報と対応状況を共有し、必要に応じて全社的な注意喚起を行う。
対象部門: 経営者 総務 情シス 広報
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC |
|---|---|
| 発表日 | 2026-07-15 |
| 分類 | サイバーセキュリティ |
発表された内容
JPCERT-WR-2026-0715
JPCERT/CC
2026-07-15
<<>>
■07/05(日)〜07/11(土) のセキュリティ関連情報
目 次
【1】Microsoft Edgeに脆弱性
【2】Wiresharkに複数の脆弱性
【3】MOVEit Transferに複数の脆弱性
【4】Roundcube Webmailに複数の脆弱性
【5】OPNsenseに複数の脆弱性
【6】Foxit PDF ReaderとFoxit PDF Editorに複数の脆弱性
【7】複数のJuniper Networks製品に脆弱性
【8】Google Chromeに複数の脆弱性
【9】複数のPalo Alto Networks製品に脆弱性
【10】GitLabに複数の脆弱性
【11】PleskのPlesk XML APIにローカル権限昇格の脆弱性
【12】Joomla!に複数の脆弱性
【13】BeyondTrust Remote SupportとPrivileged Remote Accessに複数の脆弱性
【14】PostgreSQL JDBC Driverに複数の脆弱性
【15】ModSecurityに複数の脆弱性
【16】Apache Camelに複数の脆弱性
【17】Linuxカーネルのx86向けKVMに解放済みメモリの使用の脆弱性
※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/
【1】Microsoft Edgeに脆弱性
情報源

概要
Microsoft Edgeには、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【2】Wiresharkに複数の脆弱性
情報源

概要
Wiresharkには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【3】MOVEit Transferに複数の脆弱性
情報源
概要
Progress Softwareが提供するMOVEit Transferには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【4】Roundcube Webmailに複数の脆弱性
情報源
概要
Roundcube Webmailには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【5】OPNsenseに複数の脆弱性
情報源
概要
OPNsenseには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【6】Foxit PDF ReaderとFoxit PDF Editorに複数の脆弱性
情報源
概要
Foxit PDF ReaderとFoxit PDF Editorには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【7】複数のJuniper Networks製品に脆弱性
情報源
概要
複数のJuniper Networks製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書
【8】Google Chromeに複数の脆弱性
情報源

概要
Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【9】複数のPalo Alto Networks製品に脆弱性
情報源

概要
複数のPalo Alto Networks製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

【10】GitLabに複数の脆弱性
情報源
概要
GitLabには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【11】PleskのPlesk XML APIにローカル権限昇格の脆弱性
情報源
概要
PleskのPlesk XML APIには、ローカル権限昇格の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【12】Joomla!に複数の脆弱性
情報源

概要
Joomla!には、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

【13】BeyondTrust Remote SupportとPrivileged Remote Accessに複数の脆弱性
情報源
概要
BeyondTrust Remote SupportとPrivileged Remote Accessには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【14】PostgreSQL JDBC Driverに複数の脆弱性
情報源
出典: www.jpcert.or.jp
URL: https://www.jpcert.or.jp/wr/2026/wr260715.html#2
時系列
- 2026-07-05 JPCERT/CCの週次レポートで取り上げられたセキュリティ関連情報の期間開始日
- 2026-07-11 JPCERT/CCの週次レポートで取り上げられたセキュリティ関連情報の期間終了日
- 2026-07-15 JPCERT/CCが週次レポート「JPCERT-WR-2026-0715」を公開
この事例から確認すべきポイント
JPCERT/CCが定期的に公開する週次レポートは、企業や組織のセキュリティ担当者にとって非常に重要な情報源です。本レポートでは、Microsoft EdgeやGoogle Chromeといった広く利用されるブラウザから、Wireshark、MOVEit Transfer、Plesk XML API、Juniper Networks製品、Palo Alto Networks製品、GitLab、Joomla!、PostgreSQL JDBC Driverなど、多岐にわたる製品・ソフトウェアの脆弱性がまとめて報告されています。これらの脆弱性は、情報漏えいやシステム停止、権限昇格といった重大なセキュリティインシデントにつながる可能性があるため、企業の情報システム部門やセキュリティ担当者は、自社で利用している製品がリストに含まれていないかを確認し、速やかに対応を検討する必要があります。解決策として「修正済みのバージョンに更新すること」が共通して示されており、各開発元が提供する情報源を参照し、迅速なパッチ適用やバージョンアップを行うことが求められます。このレポートは、自社のIT資産の棚卸しと脆弱性管理のプロセスを見直す良い機会となるでしょう。
公式出典
- JPCERT/CC
- JPCERT/CC
- Microsoft
- Wireshark
- Progress Software
- Roundcube
- OPNsense
- Foxit
- Juniper Networks
- Palo Alto Networks
- GitLab
- Plesk
- Joomla!
- BeyondTrust
- PostgreSQL
更新履歴
公開日: 2026-07-15
関連事例
- Weekly Report: Google Chromeに複数の脆弱性
- Weekly Report: エクストライノベーション株式会社のacmailerに複数の脆弱性
- 三菱電機数値制御装置におけるサービス運用妨害(DoS)の脆弱性
- 三菱電機製FA製品のEthernet機能におけるサービス運用妨害(DoS)の脆弱性
- GROWIにおける複数の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する