Weekly Report: 複数のSAP製品に脆弱性
この発表の要点
- VMwareやNetScaler、Metabase、TeamCityをはじめとする多数の製品で脆弱性が公表され、一部で実際の悪用やPoC公開が確認されている。
- 該当製品の利用者は、開発元が提供するセキュリティ情報に基づき、速やかに修正プログラムの適用や回避策を実施する必要がある。
- JPCERT/CC等の注意喚起を確認し、組織内のシステムにおける侵害有無の調査が推奨される。
企業・自治体への影響
組織内で利用しているVMware、NetScaler、Metabase、TeamCityなどの主要な製品やサーバー群が脆弱性に該当した場合、不正アクセス、バックドアの設置、リモートコード実行、管理者権限の奪取といった重大なセキュリティ侵害を受けるおそれがある。情シス部門およびITインフラ管理部門における影響が大きい。
対応すべきこと
- 自社ネットワークやクラウド環境で運用している対象製品(VMware、Fortinet、Palo Alto、GitLab、SAP、SonicWall、Chrome、Adobe、Ivanti、NetScaler、Metabase、TeamCity等)のバージョンを棚卸しする。
- Broadcom、JPCERT/CC、各開発元が提供する公式のアドバイザリを参照し、修正済みバージョンへのアップデートまたは回避策を適用する。
- すでに悪用が報告されている製品(vCenter、NetScaler、Metabase、TeamCity等)については、不正アクセスの痕跡がないか侵害調査(ログ確認等)を実施する。
- 情報システム部門から関連部門・管理者へ注意喚起を共有し、継続的な脆弱性情報の管理体制を維持する。
対象部門: 総務 法務 情シス 広報
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERTコーディネーションセンター |
|---|---|
| 業界 | IT・ソフトウェア |
| 発表日 | 2026-08-19 |
| 分類 | サイバーセキュリティ |
発表された内容
2026年7月29日に公表した複数のVMware製品の脆弱性について、QUIRSO GmbHがCVE-2026-59309およびCVE-2026-59310の悪用に関する情報を公表しました。同社によると、8月3日以降、CVE-2026-59310を悪用したとみられる攻撃によりvCenterが侵害され、バックドアなどが設置されたとのことです。また、別の攻撃者によるものとみられる活動では、CVE-2026-59309が悪用され、管理者アカウントが作成された可能性があるとしています。影響を受ける製品を使用している場合は、BroadcomおよびQUIRSO GmbHの情報を参照のうえ、速やかに侵害調査および対策を実施することを推奨します。
関連文書
【4】複数のFortinet製品に脆弱性
情報源
概要
複数のFortinet製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書
【5】複数のPalo Alto Networks製品に脆弱性
情報源

概要
複数のPalo Alto Networks製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

【6】GitLabに複数の脆弱性
情報源
概要
GitLabには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【7】複数のSAP製品に脆弱性
情報源
概要
複数のSAP製品には、脆弱性があります。Defusedによると、今回修正された一部の脆弱性の悪用試行を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

【8】複数のSonicWall製品に脆弱性
情報源
概要
複数のSonicWall製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書
【9】Google Chromeに複数の脆弱性
情報源

概要
Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【10】複数のAdobe製品に脆弱性
情報源
概要
複数のAdobe製品には、脆弱性があります。Sansecによると、今回修正された一部の脆弱性の悪用試行を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

【11】複数のIvanti製品に脆弱性
情報源

概要
複数のIvanti製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【12】NetScaler ADCおよびNetScaler Gatewayにリモートコード実行につながる脆弱性
情報源

概要
NetScaler ADCおよびNetScaler Gatewayには、リモートコード実行につながる脆弱性があります。本脆弱性は2026年6月30日に公表されたCVE-2026-8452に関連するものとみられ、NetScaler ADCおよびNetScaler GatewayがSAML SPまたはIdPとして構成されている場合に影響を受けます。本脆弱性を悪用してWebshellを設置可能な概念実証(PoC)コードが公開されています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、JPCERT/CCの注意喚起や開発者が提供する情報を参照のうえ、侵害調査と対策の実施を推奨します。
関連文書
【13】MetabaseにSQLインジェクションの脆弱性
情報源

概要
Metabaseには、SQLインジェクションの脆弱性があります。本脆弱性を悪用したゼロデイ攻撃が確認されており、海外では複数の組織が本脆弱性を悪用した被害を公表しています。また、本脆弱性を悪用する概念実証(PoC)コードとみられる情報も公開されています。この問題は、当該製品を修正済みのバージョンに更新または回避策を適用することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

【14】JetBrains TeamCity(オンプレミス版)にリモートコード実行につながる脆弱性
情報源

概要
JetBrains TeamCityのオンプレミス版には、リモートコード実行につながる脆弱性があります。JetBrainsは、本脆弱性の悪用に関する報告を受けているとの情報を公表しています。また、Rapid7は、本脆弱性を悪用して任意のコマンドを実行可能とするエクスプロイトコードを公開しています。この問題は、当該製品を修正済みのバージョンに更新または回避策を適用することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書


【15】制御システムセキュリティカンファレンス2027講演募集
情報源

概要
JPCERTコーディネーションセンターは、2027年2月10日(水)に「制御システムセキュリティカンファレンス2027」の開催を予定しております。現在、講演希望者を広く募集しています。講演をご希望の方は、URLに記載
出典: www.jpcert.or.jp
URL: https://www.jpcert.or.jp/wr/2026/wr260819.html#7
時系列
- 2026-06-30 NetScaler ADCおよびNetScaler Gatewayに関するCVE-2026-8452が公表された
- 2026-07-29 複数のVMware製品の脆弱性が公表された
- 2026-08-03 CVE-2026-59310を悪用したとみられる攻撃によりvCenterが侵害された
- 2027-02-10 制御システムセキュリティカンファレンス2027の開催予定日
主な数値
| VMware製品の関連CVE | CVE-2026-59309, CVE-2026-59310件 |
|---|---|
| NetScaler製品の関連CVE | CVE-2026-8452件 |
| JetBrains TeamCityの関連CVE | CVE-2026-63077件 |
この事例から確認すべきポイント
本発表では、VMwareやCitrix NetScaler、Metabase、TeamCityをはじめとする複数の主要エンタープライズ製品において、悪用が確認された深刻な脆弱性が複数報告されている。特にPoCコードの公開や実際の攻撃・悪用試行が確認されている製品が含まれており、放置すれば不正アクセスやバックドア設置、リモートコード実行などの重大なセキュリティインシデントに直結するリスクがある。情報システム部門やセキュリティ担当者は、自社で利用しているソフトウェア・機器のバージョン状況を早急に確認し、開発元が提供する修正プログラムの適用や回避策の実施、および侵害調査を速やかに行う必要がある。
公式出典
更新履歴
公開日: 2026-08-19
関連事例
- Weekly Report: 複数のElastic製品に脆弱性
- Weekly Report: 複数のVMware製品に脆弱性
- Weekly Report: MetabaseにSQLインジェクションの脆弱性
- Weekly Report: PostgreSQLに複数の脆弱性
- Weekly Report: NetScaler ADCおよびNetScaler Gatewayにリモートコード実行につながる脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する