Weekly Report: 複数のPalo Alto Networks製品に脆弱性
この発表の要点
- JPCERT/CCが複数のPalo Alto Networks製品における脆弱性を報告した。
- 脆弱性は製品を修正済みのバージョンに更新することで解決する。
- 詳細情報はPalo Alto Networksが提供する情報源で確認する必要がある。
企業・自治体への影響
Palo Alto Networks製品を利用している企業や組織の情報システム部門、セキュリティ部門は、自社環境への影響を確認し、速やかに対応を検討する必要があります。特に、セキュリティ製品の脆弱性は、ネットワーク全体の防御機能に影響を及ぼす可能性があるため、事業継続性や情報資産保護の観点から重要度が高いです。
対応すべきこと
- 自社でPalo Alto Networks製品を利用しているか確認する。
- 公式出典(Palo Alto Networksのセキュリティ情報)で、自社が利用する製品が脆弱性の対象であるか、また具体的な修正バージョンを確認する。
- 関係部門(情シス、セキュリティ担当)へ本情報を共有し、速やかな対応計画を策定する。
- 修正済みバージョンへのアップデートを計画・実施する。
対象部門: 経営者 情シス 広報
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC |
|---|---|
| 業界 | IT・セキュリティ |
| 発表日 | 2026-07-15 |
| 分類 | サイバーセキュリティ |
発表された内容
JPCERT-WR-2026-0715
JPCERT/CC
2026-07-15
<<>>
■07/05(日)〜07/11(土) のセキュリティ関連情報
目 次
【1】Microsoft Edgeに脆弱性
【2】Wiresharkに複数の脆弱性
【3】MOVEit Transferに複数の脆弱性
【4】Roundcube Webmailに複数の脆弱性
【5】OPNsenseに複数の脆弱性
【6】Foxit PDF ReaderとFoxit PDF Editorに複数の脆弱性
【7】複数のJuniper Networks製品に脆弱性
【8】Google Chromeに複数の脆弱性
【9】複数のPalo Alto Networks製品に脆弱性
【10】GitLabに複数の脆弱性
【11】PleskのPlesk XML APIにローカル権限昇格の脆弱性
【12】Joomla!に複数の脆弱性
【13】BeyondTrust Remote SupportとPrivileged Remote Accessに複数の脆弱性
【14】PostgreSQL JDBC Driverに複数の脆弱性
【15】ModSecurityに複数の脆弱性
【16】Apache Camelに複数の脆弱性
【17】Linuxカーネルのx86向けKVMに解放済みメモリの使用の脆弱性
※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/
【1】Microsoft Edgeに脆弱性
情報源

概要
Microsoft Edgeには、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【2】Wiresharkに複数の脆弱性
情報源

概要
Wiresharkには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【3】MOVEit Transferに複数の脆弱性
情報源
概要
Progress Softwareが提供するMOVEit Transferには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【4】Roundcube Webmailに複数の脆弱性
情報源
概要
Roundcube Webmailには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【5】OPNsenseに複数の脆弱性
情報源
概要
OPNsenseには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【6】Foxit PDF ReaderとFoxit PDF Editorに複数の脆弱性
情報源
概要
Foxit PDF ReaderとFoxit PDF Editorには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【7】複数のJuniper Networks製品に脆弱性
情報源
概要
複数のJuniper Networks製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書
【8】Google Chromeに複数の脆弱性
情報源

概要
Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【9】複数のPalo Alto Networks製品に脆弱性
情報源

概要
複数のPalo Alto Networks製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

【10】GitLabに複数の脆弱性
情報源
概要
GitLabには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【11】PleskのPlesk XML APIにローカル権限昇格の脆弱性
情報源
概要
PleskのPlesk XML APIには、ローカル権限昇格の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【12】Joomla!に複数の脆弱性
情報源

概要
Joomla!には、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
関連文書

【13】BeyondTrust Remote SupportとPrivileged Remote Accessに複数の脆弱性
情報源
概要
BeyondTrust Remote SupportとPrivileged Remote Accessには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
【14】PostgreSQL JDBC Driverに複数の脆弱性
情報源
出典: www.jpcert.or.jp
URL: https://www.jpcert.or.jp/wr/2026/wr260715.html#9
時系列
- 2026-07-15 JPCERT/CCがWeekly Reportを公開し、複数のPalo Alto Networks製品の脆弱性を報告
この事例から確認すべきポイント
JPCERT/CCが定期的に公開するWeekly Reportは、企業の情報システム担当者にとって、最新のセキュリティ脅威と対策を把握するための重要な情報源です。今回の報告では、複数のPalo Alto Networks製品に脆弱性が確認されており、修正済みバージョンへの速やかな更新が推奨されています。原文では具体的な脆弱性の詳細や影響範囲については触れられておらず、開発元であるPalo Alto Networksが提供する情報源を参照するよう促しています。これは、JPCERT/CCが情報集約と注意喚起の役割を担い、詳細な技術情報は各ベンダーに委ねるという一般的な運用形態を示しています。企業は、自社で利用しているPalo Alto Networks製品の有無を確認し、該当する場合は速やかに開発元のセキュリティ情報を確認し、必要な対策を講じる必要があります。特に、セキュリティ製品の脆弱性は、企業全体のセキュリティ体制に大きな影響を及ぼす可能性があるため、迅速な対応が求められます。
公式出典
更新履歴
公開日: 2026-07-15
関連事例
- Pegatron製Windows Driver Model (WDM) ドライバー「Tdelo64.sys」における複数の脆弱性
- JavaScriptライブラリ「Forge」における複数の署名検証不備の脆弱性
- Tera TermのTTSSH2プラグインにおける複数の脆弱性
- Weekly Report: ModSecurityに複数の脆弱性
- Weekly Report: Microsoft Edgeに脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する