サイバーセキュリティ

Weekly Report: 複数のPalo Alto Networks製品に脆弱性

Palo Alto Networksをはじめとする複数製品における脆弱性や悪用・攻撃の観測について報じています。VMware製品でのバックドア設置やSAP、Adobe製品での悪用試行、NetScalerやMetabase、TeamCityにおけるリモートコード実行やSQLインジェクションの脆弱性などが確認されており、修正済みバージョンへの更新や侵害調査等の速やかな対策が推奨されています。

この発表の要点

企業・自治体への影響

脆弱性が放置された場合、不正アクセス、バックドアの設置、管理者アカウントの作成、任意のコード実行などにより、情報漏えいやシステム乗っ取りなどの深刻な被害が生じるおそれがあります。IT部門および情報システム部門、情シス関連企業に大きな影響を与えます。

対応すべきこと

対象部門: 総務 法務 情シス 広報

対応期限:速やかに確認

基本データ

企業・団体 JPCERTコーディネーションセンター
業界 IT・ソフトウェア
発表日 2026-08-19
分類 サイバーセキュリティ

発表された内容

2026年7月29日に公表した複数のVMware製品の脆弱性について、QUIRSO GmbHがCVE-2026-59309およびCVE-2026-59310の悪用に関する情報を公表しました。同社によると、8月3日以降、CVE-2026-59310を悪用したとみられる攻撃によりvCenterが侵害され、バックドアなどが設置されたとのことです。また、別の攻撃者によるものとみられる活動では、CVE-2026-59309が悪用され、管理者アカウントが作成された可能性があるとしています。影響を受ける製品を使用している場合は、BroadcomおよびQUIRSO GmbHの情報を参照のうえ、速やかに侵害調査および対策を実施することを推奨します。
関連文書

Support Content Notification - Support Portal - Broadcom support portal
Attention Required! | Cloudflare

【4】複数のFortinet製品に脆弱性

情報源

Just a moment

概要
複数のFortinet製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

PSIRT Advisories | FortiGuard Labs

【5】複数のPalo Alto Networks製品に脆弱性

情報源

PAN-SA-2026-0011 Chromium: Monthly Vulnerability Update (August 2026)
Palo Alto Networks incorporated the following Chromium security fixes into our products: *

概要
複数のPalo Alto Networks製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Palo Alto Networks Security Advisories
Palo Alto Networks Security Advisories - Latest information and remediations available for vulnerabilities concerning Pa...

【6】GitLabに複数の脆弱性

情報源

GitLab Patch Release: 19.2.2, 19.1.4, 19.0.6 | GitLab Docs
Learn more about GitLab Patch Release: 19.2.2, 19.1.4, 19.0.6 for GitLab Community Edition (CE) and Enterprise Edition (...

概要
GitLabには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【7】複数のSAP製品に脆弱性

情報源

SAP Security Patch Day - August 2026
SAP security Patch Day Bulletin

概要
複数のSAP製品には、脆弱性があります。Defusedによると、今回修正された一部の脆弱性の悪用試行を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Defused (@DefusedCyber) on X
🚨 First exploitation attempts against CVE-2026-58231 (unauth RCE in SAP Commerce Cloud, CVSS 10.0) is now hitting our ho...

【8】複数のSonicWall製品に脆弱性

情報源

Security Advisory

概要
複数のSonicWall製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Security Advisory

【9】Google Chromeに複数の脆弱性

情報源

Stable Channel Update for Desktop
The Stable channel has been updated to 151.0.7922.137/.138 for Windows and Mac and 151.0.7922.137 for Linux, which will ...

概要
Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【10】複数のAdobe製品に脆弱性

情報源

https://helpx.adobe.com/security/products/magento/apsb26-92.html

概要
複数のAdobe製品には、脆弱性があります。Sansecによると、今回修正された一部の脆弱性の悪用試行を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Adobe PSIRT
Adobe Product Security Incident Response Team (PSIRT)
Adobe patches critical Magento account takeover (APSB26-92)
Adobe has released APSB26-92 as isolated patch files. The update fixes seven vulnerabilities, including an unauthenticat...

【11】複数のIvanti製品に脆弱性

情報源

August 2026 Security Update
For the month of August 2026, Ivanti is disclosing vulnerabilities in Ivanti Neurons for MDM and Endpoint Manager (EPM).

概要
複数のIvanti製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【12】NetScaler ADCおよびNetScaler Gatewayにリモートコード実行につながる脆弱性

情報源

NetScaler ADCおよびNetScaler Gatewayにおけるリモートコード実行につながる脆弱性(CVE-2026-8452)に関する注意喚起

概要
NetScaler ADCおよびNetScaler Gatewayには、リモートコード実行につながる脆弱性があります。本脆弱性は2026年6月30日に公表されたCVE-2026-8452に関連するものとみられ、NetScaler ADCおよびNetScaler GatewayがSAML SPまたはIdPとして構成されている場合に影響を受けます。本脆弱性を悪用してWebshellを設置可能な概念実証(PoC)コードが公開されています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、JPCERT/CCの注意喚起や開発者が提供する情報を参照のうえ、侵害調査と対策の実施を推奨します。
関連文書

Loading...

【13】MetabaseにSQLインジェクションの脆弱性

情報源

MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)に関する注意喚起

概要
Metabaseには、SQLインジェクションの脆弱性があります。本脆弱性を悪用したゼロデイ攻撃が確認されており、海外では複数の組織が本脆弱性を悪用した被害を公表しています。また、本脆弱性を悪用する概念実証(PoC)コードとみられる情報も公開されています。この問題は、当該製品を修正済みのバージョンに更新または回避策を適用することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Security update available for Metabase - Please upgrade now
We've patched a critical vulnerability.

【14】JetBrains TeamCity(オンプレミス版)にリモートコード実行につながる脆弱性

情報源

JetBrains TeamCity(オンプレミス版)におけるリモートコード実行につながる脆弱性(CVE-2026-63077)について

概要
JetBrains TeamCityのオンプレミス版には、リモートコード実行につながる脆弱性があります。JetBrainsは、本脆弱性の悪用に関する報告を受けているとの情報を公表しています。また、Rapid7は、本脆弱性を悪用して任意のコマンドを実行可能とするエクスプロイトコードを公開しています。この問題は、当該製品を修正済みのバージョンに更新または回避策を適用することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

Critical Security Issue Affecting TeamCity On-Premises (CVE-2026-63077) – Update to 2025.11.7 or 2026.1.3 Now - The JetBrains Blog
August 7, 2026 update: Please also see this follow-up blog post for additional guidance. Summary A critical security vul...
CVE-2026-63077: Additional Guidance Following Reports of Active Exploitation - The JetBrains Blog
This post is a follow-up to our July 27, 2026, announcement about CVE-2026-63077. Summary Since our initial announcement...

【15】制御システムセキュリティカンファレンス2027講演募集

情報源

制御システムセキュリティカンファレンス2027講演募集(Call for Presentation)

概要
JPCERTコーディネーションセンターは、2027年2月10日(水)に「制御システムセキュリティカンファレンス2027」の開催を予定しております。現在、講演希望者を広く募集しています。講演をご希望の方は、URLに記載

出典: www.jpcert.or.jp
URL: https://www.jpcert.or.jp/wr/2026/wr260819.html#5

時系列

この事例から確認すべきポイント

本発表は、Palo Alto Networks、Fortinet、VMware、GitLab、SAP、SonicWall、Google Chrome、Adobe、Ivanti、NetScaler、Metabase、JetBrains TeamCityなどの広範な製品における脆弱性情報をまとめています。ゼロデイ攻撃の確認やPoCコードの公開、バックドア設置などの深刻な被害報告が含まれており、自社システムにおける対象製品の有無の確認と迅速なアップデート対応が急務です。現時点で取得できた本文からは、詳細な影響件数を確認できませんでした。詳細は公式出典をご確認ください。

公式出典

更新履歴

公開日: 2026-08-19

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する