Weekly Report: MikroTik RouterOSに複数の脆弱性

Imported from official source

Cybersecurity Classified by Officially

※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/

a-blog cmsには、パストラバーサルの脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。ただし、すでにサポートが終了したバージョンに関しては修正版はリリースされません。詳細は、開発者が提供する情報を参照してください。
AWS Systems Manager Agentには、サーバーサイドリクエストフォージェリの脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
Apache Camelには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
Pleskが提供するBackup Managerには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
MongoDBには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
GitLabには、複数の脆弱性があります。CISAは、パストラバーサルの脆弱性(CVE-2026-85706)の悪用を確認しており、Known Exploited Vulnerabilities(KEV)カタログに追加しています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
複数のCheck Point製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。ただし、すでにサポートが終了したバージョンに関しては修正版はリリースされません。詳細は、開発者が提供する情報を参照してください。
Plex Media Serverには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
複数のPalo Alto Networks製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
Androidには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
Google Chromeには、複数の脆弱性があります。Googleによると、今回修正された一部の脆弱性(CVE-2026-87491)を悪用した攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
複数のFortinet製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
複数のIvanti製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
Cisco UCSおよびUCSベースのアプライアンスには、UEFI Secure Boot回避の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。なお、一部の製品については、本記事執筆時点で修正バージョンが提供されていません。詳細は、開発者が提供する情報を参照し、今後の情報を注視してください。
複数のSAP製品には、脆弱性があります。この問題は、当該製品にパッチを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
複数のAdobe製品には、脆弱性があります。開発者およびSansecは、Adobe CommerceおよびMagento Open Sourceの任意のコード実行の脆弱性(CVE-2026-75650)を悪用した攻撃を確認しているとのことです。この問題は、当該製品にHotfixを適用することで解決します。詳細は、開発者などが提供する情報を参照してください。
FreeIPAには、重要な機能に対する認証の欠如の脆弱性があります。本記事執筆時点において、この問題を修正するアップデートは提供されていませんが、緩和策に関する情報が提供されています。詳細は、開発者が提供する情報を参照してください。

This is an extract. The publication continues at the source.

Read the original at the source: https://www.jpcert.or.jp/wr/2026/wr260916.html

Officially imported this from JPCERT Coordination Center’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

This publication has changed since it was first published

20 versions recorded. The original is kept in full — nothing is overwritten.

  1. v20 imported change on current
  2. v19 imported change on Titled: “Weekly Report: Roundcube Webmailに複数の脆弱性”
  3. v18 imported change on Titled: “Weekly Report: FreeIPAに重要な機能に対する認証の欠如の脆弱性”
  4. v17 imported change on Titled: “Weekly Report: 複数のAdobe製品に脆弱性”
  5. v16 imported change on Titled: “Weekly Report: 複数のSAP製品に脆弱性”
  6. v15 imported change on Titled: “Weekly Report: Cisco UCSおよびUCSベースのアプライアンスにUEFI Secure Boot回避の脆弱性”
  7. v14 imported change on Titled: “Weekly Report: 複数のIvanti製品に脆弱性”
  8. v13 imported change on Titled: “Weekly Report: 複数のFortinet製品に脆弱性”
  9. v12 imported change on Titled: “Weekly Report: Google Chromeに複数の脆弱性”
  10. v11 imported change on Titled: “Weekly Report: Androidに複数の脆弱性”
  11. v10 imported change on Titled: “Weekly Report: 複数のPalo Alto Networks製品に脆弱性”
  12. v9 imported change on Titled: “Weekly Report: Plex Media Serverに複数の脆弱性”
  13. v8 imported change on Titled: “Weekly Report: 複数のCheck Point製品に脆弱性”
  14. v7 imported change on Titled: “Weekly Report: GitLabに複数の脆弱性”
  15. v6 imported change on Titled: “Weekly Report: MongoDBに複数の脆弱性”
  16. v5 imported change on Titled: “Weekly Report: PleskのBackup Managerに複数の脆弱性”
  17. v4 imported change on Titled: “Weekly Report: Apache Camelに複数の脆弱性”
  18. v3 imported change on Titled: “Weekly Report: AWS Systems Manager Agentにサーバーサイドリクエストフォージェリの脆弱性”
  19. v2 imported change on Titled: “Weekly Report: a-blog cmsにパストラバーサルの脆弱性”
  20. v1 as first published on Titled: “Weekly Report: a-blog cmsにパストラバーサルの脆弱性”

Provenance

Organization
JPCERT Coordination Center — imported from official source
Official source
https://www.jpcert.or.jp/rss/jpcert.rdf RSS
Imported
September 18, 2026 11:34
Versions
20 recorded
Identity
https://www.jpcert.or.jp/wr/2026/wr260916.html

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.