JPCERT コーディネーションセンター

Weekly Report 2026-10-07号

JPCERT-WR-2026-1007
JPCERT/CC
2026-10-07

<<< JPCERT/CC WEEKLY REPORT 2026-10-07 >>>

■09/27(日)〜10/03(土) のセキュリティ関連情報

目 次

【1】Google Chromeに複数の脆弱性

【2】Apache HTTP Server 2.4に複数の脆弱性

【3】FortinetのFortiMailに未認証のリモートコード実行につながる脆弱性

【4】複数のMozilla製品に脆弱性

【5】Cisco Catalyst SD-WAN Managerに認証回避につながる脆弱性

【6】OpenSSLに複数の脆弱性

【7】複数のWatchGuard製品に脆弱性

【8】複数のHPE製品に脆弱性

【9】Pgpool-IIに複数の脆弱性

【10】複数のApple製品に脆弱性

【11】複数のElastic製品に脆弱性

【12】NCOが「サイバーセキュリティ関係法令Q&AハンドブックVer.3.0」を公開

【13】NICTが「NICTER観測統計 - 2026年4月-6月」を公開

【14】「情報セキュリティ早期警戒パートナーシップガイドライン」の2026年版を公開

【15】NetScaler ADCおよびNetScaler Gatewayに複数の脆弱性

※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/

【1】Google Chromeに複数の脆弱性

情報源

https://chromereleases.googleblog.com/2026/10/stable-channel-update-for-desktop.html

概要

Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【2】Apache HTTP Server 2.4に複数の脆弱性

情報源

https://httpd.apache.org/security/vulnerabilities_24.html#2.4.69

概要

Apache HTTP Server 2.4には、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書

https://jvn.jp/vu/JVNVU94648869/

【3】FortinetのFortiMailに未認証のリモートコード実行につながる脆弱性

情報源

https://fortiguard.fortinet.com/psirt/FG-IR-26-175

概要

Fortinetが提供するFortiMailには、未認証のリモートコード実行につながる脆弱性があります。Fortinetによると、今回修正された脆弱性が悪用された可能性があるとのことです。この問題は、バージョンアップまたはワークアラウンドを実施することで解決します。詳細は、開発者が提供する情報を参照してください。

【4】複数のMozilla製品に脆弱性

情報源

https://www.mozilla.org/en-US/security/advisories/mfsa2026-103/

概要

複数のMozilla製品には、脆弱性があります。Firefox、Firefox ESR、Thunderbirdが影響を受けます。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書

https://www.mozilla.org/en-US/security/advisories/

【5】Cisco Catalyst SD-WAN Managerに認証回避につながる脆弱性

情報源

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-webauth-xr8beuuU

概要

Cisco Catalyst SD-WAN Managerには、認証回避につながる脆弱性があります。Ciscoは今回修正された脆弱性の悪用を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

【6】OpenSSLに複数の脆弱性

情報源

https://openssl-library.org/news/secadv/20260929.txt

概要

OpenSSLには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書

https://jvn.jp/vu/JVNVU93468181/

【7】複数のWatchGuard製品に脆弱性

情報源

https://psirt.watchguard.com/CVE-2026-81433

概要

複数のWatchGuard製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書

https://psirt.watchguard.com/

【8】複数のHPE製品に脆弱性

情報源

https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05150en_us

概要

複数のHPE製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書

https://support.hpe.com/connect/s/securitybulletinlibrary

【9】Pgpool-IIに複数の脆弱性

情報源

https://jvn.jp/jp/JVN22475874/

概要

PgPool Global Development Groupが提供するPgpool-IIには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。ただし、すでにサポートが終了したバージョンに関しては修正版はリリースされません。詳細は、開発者が提供する情報を参照してください。

関連文書

https://pgpool.net/news/2026-09-29/

【10】複数のApple製品に脆弱性

情報源

https://support.apple.com/ja-jp/149226

概要

複数のApple製品には、脆弱性があります。Appleは、今回修正された脆弱性が悪用された可能性があるという報告を受けているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書

https://support.apple.com/ja-jp/100100

【11】複数のElastic製品に脆弱性

情報源

https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-3-security-update-esa-2026-184/390688

概要

複数のElastic製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

関連文書

https://discuss.elastic.co/c/announcements/security-announcements/31

【12】NCOが「サイバーセキュリティ関係法令Q&AハンドブックVer.3.0」を公開

情報源

https://security-portal.cyber.go.jp/guidance/law-handbook/

概要

内閣官房国家サイバー統括室(NCO)は、「サイバーセキュリティ関係法令Q&AハンドブックVer.3.0」を公開しました。Ver.3.0では、サイバー対処能力強化法など国内外の関係法令やガイドラインの制定・改正の解説や、それらを体系的に整理した「サイバーセキュリティ法体系マッピング」が追加されています。

【13】NICTが「NICTER観測統計 - 2026年4月-6月」を公開

情報源

https://blog.nicter.jp/2026/09/nicter_statistics_2026_2q/

概要

情報通信研究機構(NICT)は、「NICTER観測統計 - 2026年4月-6月」を公開しました。NICTERプロジェクトのダークネット観測網における2026年第2四半期(4月-6月)の観測結果をまとめています。

【14】「情報セキュリティ早期警戒パートナーシップガイドライン」の2026年版を公開

情報源

https://www.jpcert.or.jp/vh/partnership_guideline2026.pdf

概要

「情報セキュリティ早期警戒パートナーシップガイドライン」が改訂され、2026年版を公開しました。今回の改訂では、サイバー対処能力強化法などの施行を踏まえ、脆弱性関連情報について内閣府と連携する際の対応を新たに整理し、製品開発者への連絡などにおける情報通信研究機構(NICT)とJPCERT/CCの連携について記載しています。

【15】NetScaler ADCおよびNetScaler Gatewayに複数の脆弱性

情報源

https://www.jpcert.or.jp/at/2026/at260029.html

概要

NetScaler ADCおよびNetScaler Gatewayには、複数の脆弱性があります。Cloud Software Groupは、今回修正された一部の脆弱性を悪用した攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を確認の上、侵害調査および修正済みのバージョンへの更新を実施してください。

関連文書

https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096

https://community.citrix.com/techzone-blogs/110_security-updates/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve-2026-88771-through-cve-2026-88778/

■JPCERT/CCからのお願い

  • 本レポートに関するお問い合わせは ew-info@jpcert.or.jp 宛 にお願い致します。ただし、JPCERT/CCでは、提供する情報について具体的な内容そのものについてのご質問にはお答えできない場合もあります。またバックナンバーは、以下のURLからご利用いただけます。
    https://www.jpcert.or.jp/wr/
  • 本メーリングリストの購読申込や購読停止、また登録した電子メールアドレスの変更などにつきましては、以下のURLを参照してください。
    https://www.jpcert.or.jp/announce.html
  • JPCERT/CCへのセキュリティインシデントの報告方法については以下のURLを参照してください。
    https://www.jpcert.or.jp/form/

Topへ

Topへ
最新情報(RSS|メーリングリスト|X (旧Twitter) )