サイバーセキュリティ

Weekly Report: OPNsenseに複数の脆弱性

JPCERT/CCは2026年7月15日、7月5日から7月11日までのセキュリティ関連情報をまとめたWeekly Reportを公開しました。このレポートでは、OPNsense、Microsoft Edge、Wireshark、MOVEit Transferなど、複数の製品に存在する脆弱性について報告されています。これらの脆弱性は、各製品を修正済みのバージョンに更新することで解決するとされており、詳細は開発元が提供する情報を参照するよう呼びかけています。

この発表の要点

企業・自治体への影響

本レポートは、IT・ソフトウェア業界の製品を利用する全ての企業・自治体に影響を及ぼします。特に情報システム部門やセキュリティ担当者は、自社が利用する製品の脆弱性有無を確認し、速やかなアップデート対応が求められます。対応を怠ると、情報漏えいやシステム停止などのセキュリティインシデントに繋がる可能性があります。

対応すべきこと

対象部門: 経営者 情シス 広報

対応期限:速やかに確認

基本データ

企業・団体 JPCERT/CC
業界 IT・ソフトウェア
発表日 2026-07-15
分類 サイバーセキュリティ

発表された内容

JPCERT-WR-2026-0715
JPCERT/CC
2026-07-15

<<>>
■07/05(日)〜07/11(土) のセキュリティ関連情報
目 次

【1】Microsoft Edgeに脆弱性

【2】Wiresharkに複数の脆弱性

【3】MOVEit Transferに複数の脆弱性

【4】Roundcube Webmailに複数の脆弱性

【5】OPNsenseに複数の脆弱性

【6】Foxit PDF ReaderとFoxit PDF Editorに複数の脆弱性

【7】複数のJuniper Networks製品に脆弱性

【8】Google Chromeに複数の脆弱性

【9】複数のPalo Alto Networks製品に脆弱性

【10】GitLabに複数の脆弱性

【11】PleskのPlesk XML APIにローカル権限昇格の脆弱性

【12】Joomla!に複数の脆弱性

【13】BeyondTrust Remote SupportとPrivileged Remote Accessに複数の脆弱性

【14】PostgreSQL JDBC Driverに複数の脆弱性

【15】ModSecurityに複数の脆弱性

【16】Apache Camelに複数の脆弱性

【17】Linuxカーネルのx86向けKVMに解放済みメモリの使用の脆弱性

※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/

【1】Microsoft Edgeに脆弱性

情報源

Microsoft Edge セキュリティ更新プログラムのリリースノート
Microsoft Edge セキュリティ更新プログラムのリリースノート

概要
Microsoft Edgeには、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【2】Wiresharkに複数の脆弱性

情報源

Wireshark • Go Deep | Wireshark • Wireshark 4.6.7 Release Notes
Wireshark: The world's most popular network protocol analyzer

概要
Wiresharkには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【3】MOVEit Transferに複数の脆弱性

情報源

Progress Customer Community

概要
Progress Softwareが提供するMOVEit Transferには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【4】Roundcube Webmailに複数の脆弱性

情報源

Security updates 1.6.17 and 1.7.2 released
Free and open source webmail software for the masses, written in PHP

概要
Roundcube Webmailには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【5】OPNsenseに複数の脆弱性

情報源

OPNsense 26.1.11 released
OPNsense 26.1.11 released

概要
OPNsenseには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【6】Foxit PDF ReaderとFoxit PDF Editorに複数の脆弱性

情報源

Security Bulletins | Foxit
A prompt response to software defects and security vulnerabilities has been, and will continue to be, a top priority for...

概要
Foxit PDF ReaderとFoxit PDF Editorには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【7】複数のJuniper Networks製品に脆弱性

情報源

CEC Juniper Community

概要
複数のJuniper Networks製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

CEC Juniper Community

【8】Google Chromeに複数の脆弱性

情報源

Stable Channel Update for Desktop
The Stable channel has been updated to 150.0.7871.114/.115 for Windows and Mac and 150.0.7871.114 for Linux, which will ...

概要
Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【9】複数のPalo Alto Networks製品に脆弱性

情報源

CVE-2026-0288 PAN-OS: Buffer Overflow Vulnerabilities in User-ID Terminal Server Agent
Multiple buffer overflow vulnerabilities in the User-ID Terminal Server Agent (TSA) component of Palo Alto Networks PAN-...

概要
複数のPalo Alto Networks製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Palo Alto Networks Security Advisories
Palo Alto Networks Security Advisories - Latest information and remediations available for vulnerabilities concerning Pa...

【10】GitLabに複数の脆弱性

情報源

GitLab Patch Release: 19.1.2, 19.0.4, 18.11.7 | GitLab Docs
Learn more about GitLab Patch Release: 19.1.2, 19.0.4, 18.11.7 for GitLab Community Edition (CE) and Enterprise Edition ...

概要
GitLabには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【11】PleskのPlesk XML APIにローカル権限昇格の脆弱性

情報源

Just a moment...

概要
PleskのPlesk XML APIには、ローカル権限昇格の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【12】Joomla!に複数の脆弱性

情報源

[20260712] - Core - Incorrect Access Control in com_fields webservice endpoints

概要
Joomla!には、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Security Centre
Feed containing all security announcements from the Joomla! project.

【13】BeyondTrust Remote SupportとPrivileged Remote Accessに複数の脆弱性

情報源

Attention Required! | Cloudflare

概要
BeyondTrust Remote SupportとPrivileged Remote Accessには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【14】PostgreSQL JDBC Driverに複数の脆弱性

情報源

https://www.postgresql.org/about/news/postgresql-jdbc-42712-security-releas

出典: www.jpcert.or.jp
URL: https://www.jpcert.or.jp/wr/2026/wr260715.html#5

時系列

この事例から確認すべきポイント

本JPCERT/CCのWeekly Reportは、企業や組織が直面するサイバーセキュリティの脅威が多岐にわたることを明確に示しています。Microsoft Edgeのような広く利用されるブラウザから、OPNsenseのようなネットワーク機器、MOVEit Transferのようなファイル転送ソリューション、PostgreSQL JDBC Driverのような開発コンポーネントに至るまで、様々なレイヤーのソフトウェアに脆弱性が発見されています。この事例から、組織は自社が利用する全てのソフトウェア資産について、継続的な棚卸しとセキュリティ情報のモニタリングが不可欠であることを再認識すべきです。特に、修正済みのバージョンへの速やかな更新が共通の解決策として提示されており、パッチ管理プロセスの確立と徹底が、情報漏えいやシステム停止といった重大なリスクを回避するための最重要課題となります。各製品の詳細は開発元が提供する情報源を参照するよう促されており、情報システム部門はこれらの一次情報を確認し、影響範囲を特定した上で適切な対応を迅速に実施する体制を整える必要があります。

公式出典

更新履歴

公開日: 2026-07-15

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する