サイバーセキュリティ

Weekly Report: Roundcube Webmailに複数の脆弱性

JPCERT CC等より、a-blog cms、AWS Systems Manager Agent、Apache Camel、Plesk、MongoDB、GitLab、Check Point製品、Plex Media Server、Palo Alto Networks製品、Android、Google Chrome、Fortinet製品、Ivanti製品、Cisco UCS関連製品などにおける複数の脆弱性が公表されました。GitLabやGoogle Chrome等では悪用が確認されているものもあり、各開発者の提供する修正済みバージョンへの更新や詳細情報の確認が呼びかけられています。

この発表の要点

企業・自治体への影響

対象製品を利用中の企業・組織において、不正アクセス、特権昇格、情報流出などのセキュリティインシデントにつながる恐れがあります。情シス部門やシステム運用部門での影響確認が必要です。

対応すべきこと

対象部門: 情シス 法務 総務

対応期限:速やかに確認

基本データ

企業・団体 JPCERTコーディネーションセンター(JPCERT/CC)
業界 IT・ソフトウェア
発表日 2026-09-16
分類 サイバーセキュリティ

発表された内容

令和8年上半期におけるサイバー空間をめぐる脅威の情勢等について」を公開

【21】独立行政法人情報処理推進機構(IPA)が「ランサムウェア被害から学ぶ教訓集 経営者のためのランサムウェア対策ハンドブック」を公開

【22】複数のマイクロソフト製品に脆弱性

※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/

【1】a-blog cmsにパストラバーサルの脆弱性

情報源

JVN#20829034: a-blog cmsにおけるパストラバーサルの脆弱性
Japan Vulnerability Notes

概要
a-blog cmsには、パストラバーサルの脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。ただし、すでにサポートが終了したバージョンに関しては修正版はリリースされません。詳細は、開発者が提供する情報を参照してください。
関連文書

JVNで報告された脆弱性への対応について(JVN#20829034) | お知らせ | ブログ | a-blog cms developer
a-blog cms のフォーム機能に脆弱性が見つかりました。該当の状況に当てはまる場合は大変お手数ですが以下のご対応をお願いいたします。JVN識別番号JVN#20829034CVE IDCVE-2026-87727フォームの添付ファイル機...

【2】AWS Systems Manager Agentにサーバーサイドリクエストフォージェリの脆弱性

情報源

CVE-2026-89049 - Server-side request forgery in the Session Manager port forwarding functionality in AWS Systems Manager Agent

概要
AWS Systems Manager Agentには、サーバーサイドリクエストフォージェリの脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【3】Apache Camelに複数の脆弱性

情報源

Apache Camel Security Advisory - CVE-2026-80351
Improper neutralization of directives in dynamically evaluated code ('eval injection') vulnerability in Apache Camel K. ...

概要
Apache Camelには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Security

【4】PleskのBackup Managerに複数の脆弱性

情報源

Just a moment...

概要
Pleskが提供するBackup Managerには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Just a moment...

【5】MongoDBに複数の脆弱性

情報源

Loading...

概要
MongoDBには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

MongoDB 8.0.30 is released
MongoDB 8.0.30 is out and is ready for production deployment. This release contains only fixes since 8.0.29, and is a re...
MongoDB 8.3.9 is released
MongoDB 8.3.9 is out and is ready for production deployment. This release contains only fixes since 8.3.8, and is a reco...

【6】GitLabに複数の脆弱性

情報源

GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8 | GitLab Docs
Learn more about GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8 for GitLab Community Edition (CE) and Enterprise ...

概要
GitLabには、複数の脆弱性があります。CISAは、パストラバーサルの脆弱性(CVE-2026-85706)の悪用を確認しており、Known Exploited Vulnerabilities(KEV)カタログに追加しています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Known Exploited Vulnerabilities Catalog | CISA
For the benefit of the cybersecurity community and network defenders—and to help every organization better manage vulner...

【7】複数のCheck Point製品に脆弱性

情報源

sk1000117 - CVE-2026-85102 - Authentication Bypass and Remote Code Execution in Remote Access and Site-to-Site VPN
Applies to: Security Gateway, Spark Firewall (Centrally Managed), Spark Firewall (Locally Managed)

概要
複数のCheck Point製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。ただし、すでにサポートが終了したバージョンに関しては修正版はリリースされません。詳細は、開発者が提供する情報を参照してください。
関連文書

sk1000118 - CVE-2026-85103 - ASN.1 decoding heap overflow leading to a remote code execution
Applies to: Security Gateway, Security Management Server, Spark Firewall (Centrally Managed), Spark Firewall (Locally Ma...

【8】Plex Media Serverに複数の脆弱性

情報源

Important Security Update for Plex Media Server v1.43.2 and earlier
We recently released Plex Media Server 1.43.3 and Plex Desktop 1.115.0 to address a number of security issues. We recomm...

概要
Plex Media Serverには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【9】複数のPalo Alto Networks製品に脆弱性

情報源

CVE-2026-0310 PAN-OS: Buffer Overflow Vulnerability via XML Processing
A buffer overflow vulnerability in the XML processing functionality of Palo Alto Networks PAN-OS® software enables an un...

概要
複数のPalo Alto Networks製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Palo Alto Networks Security Advisories
Palo Alto Networks Security Advisories - Latest information and remediations available for vulnerabilities concerning Pa...

【10】Androidに複数の脆弱性

情報源

Android Security Bulletin—September 2026  |  Android Open Source Project

概要
Androidには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【11】Google Chromeに複数の脆弱性

情報源

Stable Channel Update for Desktop
The Chrome team is delighted to announce the promotion of Chrome 153 to the stable channel for Windows, Mac and Linux. T...

概要
Google Chromeには、複数の脆弱性があります。Googleによると、今回修正された一部の脆弱性(CVE-2026-87491)を悪用した攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【12】複数のFortinet製品に脆弱性

情報源

Just a moment

概要
複数のFortinet製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

PSIRT Advisories | FortiGuard Labs

【13】複数のIvanti製品に脆弱性

情報源

September 2026 Security Update
For the month of September 2026, Ivanti is disclosing vulnerabilities in Ivanti Neurons for ITSM, Ivanti Endpoint Manage...

概要
複数のIvanti製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【14】Cisco UCSおよびUCSベースのアプライアンスにUEFI Secure Boot回避の脆弱性

情報源

Cisco UCS and UCS-Based Appliances UEFI Shell Secure Boot Bypass Vulnerability
A vulnerability in the Unified Extensible Firmware Interface (UEFI) Shell implementation of Cisco UCS Servers and UCS-ba...

概要
Cisco UCSおよびUCSベースのアプライアンスには、UEFI Secure Boot回避の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。なお、一部の製品については、本記事執筆時点で修正バージョンが提供されていません。詳細は、開発者が提供する情報を参照し、今後の情報を注視してください。

【15】

出典: www.jpcert.or.jp
URL: https://www.jpcert.or.jp/wr/2026/wr260916.html#18

時系列

この事例から確認すべきポイント

本発表では、多岐にわたる商用ソフトウェアやオープンソース、インフラ製品において多数の脆弱性が一斉に報告されています。特にGitLab(CVE-2026-85706)やGoogle Chrome(CVE-2026-87491)では実際に攻撃での悪用が確認されており、迅速なアップデート対応が不可欠です。システム管理部門および情報システム部門においては、自社で利用している該当製品・バージョンを速やかに棚卸しし、開発元が提供するパッチ適用やサポート終了バージョンの把握など、適切な脆弱性管理体制の徹底が求められます。

公式出典

更新履歴

公開日: 2026-09-16

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する