🔥 この日の重要情報
2026-08-19 更新
B
今週中

JPCERT/CCが2026年8月19日に発行した週報で、Palo Alto Networks、VMware、Fortinet、PostgreSQL…

脆弱性🔄 続報🌐 英語ソース📰 5記事🌐 1 country
🇯🇵 Japan (5)
🔢 CVECVE-2026-59310
📅 2026-08-19📰 jpcert
📌 一言でいうと
JPCERT/CCが2026年8月19日に発行した週報で、Palo Alto Networks、VMware、Fortinet、PostgreSQL、Elastic、GitLab、SAP、SonicWall、Google Chrome、Adobe、Ivanti、NetScaler、Metabase、JetBrains TeamCity、Microsoftなどの広範な製品における脆弱性が報告されました。特にVMware製品の脆弱性(CVE-2026-59310)については、世界47カ国で悪用が確認されているとの情報が含まれています。各製品の利用者は、ベンダーが提供する修正済みバージョンへの更新が推奨されています。
🔍該当判定
  • 社内で『PostgreSQL』というデータベースソフトを利用している
  • 社内で『Elasticsearch』や『Kibana』などのElastic製品を利用している
  • 社内で『VMware』の仮想化ソフト(ESXiやvSphereなど)を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品のバージョンを確認し、ベンダーが提供する最新のセキュリティパッチを適用または修正済みバージョンへアップデートしてください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】お使いのソフトウェアの更新について

お疲れさまです。情報システム担当です。
Google ChromeやAdobe製品など、多くのソフトウェアでセキュリティ上の弱点(脆弱性)が見つかっています。

ご協力をお願いしたいこと:
1. ブラウザやAdobe製品などのソフトウェアに更新通知が来ている場合は、速やかにアップデートを適用してください。
2. OSの更新プログラムが配信されている場合は、インストールをお願いします。

対応期限: 今週中
Subject: [Action Required] Please update your software

Hi everyone,
Security vulnerabilities have been identified in several widely used software applications, including Google Chrome and Adobe products.

What we need you to do:
1. If you see an update notification for your browser or Adobe software, please apply the update immediately.
2. Please install any pending OS security updates.

Deadline: By the end of this week
B
今週中

JPCERT/CCが2026年8月19日に発行した週報です

脆弱性🌐 英語ソース
📅 2026-08-19📰 jpcert
📌 一言でいうと
JPCERT/CCが2026年8月19日に発行した週報です。PostgreSQL、Elastic製品、VMware、Fortinet、Palo Alto Networks、GitLab、SAP、SonicWall、Google Chrome、Adobe、Ivanti、NetScaler、Metabase、JetBrains TeamCity、Microsoft製品など、広範な製品における脆弱性が報告されています。各製品の利用者は、ベンダーが提供する修正済みバージョンへの更新が推奨されています。
🔍該当判定
  • 自社サーバーやクラウド上で「PostgreSQL」というデータベースを運用している
  • 「Elasticsearch」や「Kibana」などのElastic製品を利用している
  • 「VMware」の仮想化ソフト(ESXiやvSphereなど)を導入している
上記いずれにも該当しない → 静観でOK
該当時の対応
各製品のベンダーが提供する最新のセキュリティパッチを適用し、修正済みバージョンへアップデートしてください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】お使いのソフトウェアの更新について

お疲れさまです。情報システム担当です。
Google ChromeやAdobe製品など、多くのソフトウェアでセキュリティ上の弱点(脆弱性)が見つかっています。

ご協力をお願いしたいこと:
1. ブラウザやAdobe製品などのソフトウェアに更新通知が来ている場合は、速やかにアップデートを適用してください。
2. OSの更新プログラムが配信されている場合は、インストールをお願いします。

対応期限: 今週中
Subject: [Action Required] Please update your software

Hi everyone,
Security vulnerabilities have been identified in several widely used software applications, including Google Chrome and Adobe products.

What we need you to do:
1. Please apply any pending updates for your web browser and Adobe software immediately.
2. Install any available OS security updates.

Deadline: By the end of this week
B
今週中

JPCERT/CCが2026年8月19日に発行した週報です

脆弱性🌐 英語ソース
📅 2026-08-19📰 jpcert
📌 一言でいうと
JPCERT/CCが2026年8月19日に発行した週報です。PostgreSQL、Elastic、VMware、Fortinet、Palo Alto Networks、SonicWall、Google Chrome、Adobe、Ivantiなど、多数の主要製品における脆弱性が報告されています。各製品の利用者は、ベンダーが提供する修正済みバージョンへの更新が推奨されています。
🔍該当判定
  • 社内でデータベースソフト「PostgreSQL」をインストールして利用している
  • ログ分析や検索基盤として「Elasticsearch」や「Kibana」などのElastic製品を利用している
  • サーバー仮想化ソフトとして「VMware」製品を導入・運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
各製品のベンダー公式サイトを確認し、最新のセキュリティパッチを適用または修正済みバージョンへアップデートしてください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】お使いのソフトウェアの更新について

お疲れさまです。情報システム担当です。
Google ChromeやAdobe製品など、多くのソフトウェアでセキュリティ上の弱点(脆弱性)が見つかっています。

ご協力をお願いしたいこと:
1. ブラウザ(Chrome等)やAdobe製品などのアップデート通知が表示されたら、速やかに更新してください。
2. OSの更新プログラムが配信されている場合は、適用をお願いします。

対応期限: 今週中
Subject: [Action Required] Please update your software

Hi everyone,
Security vulnerabilities have been identified in several widely used software applications, including Google Chrome and Adobe products.

What we need you to do:
1. Please install any pending updates for your web browser (Chrome, etc.) and Adobe software immediately.
2. Apply any available OS security updates.

Deadline: By the end of this week
B
今週中

Tenable Security Centerのバージョン6.9.0未満において、複数の脆弱性

脆弱性🌐 英語ソース
📅 2026-08-19📰 cert_fr
📌 一言でいうと
Tenable Security Centerのバージョン6.9.0未満において、複数の脆弱性が発見されました。これらの脆弱性を悪用されると、リモートからの任意のコード実行、権限昇格、およびSQLインジェクション(SQLi)が行われる可能性があります。ユーザーは速やかに最新バージョンへのアップデートを行うことが推奨されています。
🔍該当判定
  • Tenable Security Center を導入して利用している
  • Tenable Security Center のバージョンが 6.9.0 より古い
  • 脆弱性管理ツールとして Tenable 社の製品を自社サーバーやクラウドで運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Tenableが提供するセキュリティアドバイザリ(tns-2026-22)を確認し、Security Centerをバージョン6.9.0以降にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Tenable Security Center 脆弱性対応について

お疲れさまです。Tenable Security Centerに関する脆弱性情報が公開されましたので共有いたします。

■ 概要
Tenable Security Centerの旧バージョンにおいて、リモートコード実行 (RCE)、権限昇格、およびSQLインジェクションが可能な複数の脆弱性が確認されています。

■ 影響範囲
- 対象製品: Tenable Security Center
- 対象バージョン: 6.9.0 未満

■ 対応手順
1. 現在のSecurity Centerのバージョンを確認してください。
2. 6.9.0未満である場合は、ベンダー提供の最新パッチを適用し、バージョン6.9.0以降へアップデートしてください。

■ 参考情報
- Tenable Security Bulletin tns-2026-22

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Tenable Security Center Vulnerability Remediation

Dear IT/Security Team,

We are sharing critical vulnerability information regarding Tenable Security Center.

■ Overview
Multiple vulnerabilities have been identified in Tenable Security Center that could lead to Remote Code Execution (RCE), privilege escalation, and SQL injection (SQLi).

■ Scope
- Product: Tenable Security Center
- Affected Versions: Prior to 6.9.0

■ Remediation Steps
1. Verify the current version of your Tenable Security Center installation.
2. If the version is below 6.9.0, immediately update to version 6.9.0 or later using the vendor's official patches.

■ Reference
- Tenable Security Bulletin tns-2026-22

Priority: High
Deadline: Immediate
B
今週中

JPCERT/CCが2026年8月19日に発行した週報にて、複数のElastic製品に脆弱性が存在すること

脆弱性🌐 英語ソース
📅 2026-08-19📰 jpcert
📌 一言でいうと
JPCERT/CCが2026年8月19日に発行した週報にて、複数のElastic製品に脆弱性が存在することが報告されました。この脆弱性は、製品を修正済みの最新バージョンに更新することで解決します。本レポートには他にもPostgreSQLやVMware、Fortinetなどの主要製品に関する脆弱性情報が含まれています。
🔍該当判定
  • 社内で「Elasticsearch」をサーバーにインストールして利用している
  • ログ分析や可視化ツールとして「Kibana」を利用している
  • Elastic社が提供するクラウドサービス(Elastic Cloud)を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Elastic製品の利用者は、ベンダーが提供する修正済みバージョンへの速やかなアップデートを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Elastic製品の脆弱性対応について

お疲れさまです。Elastic製品に関する脆弱性情報が公開されましたので共有いたします。

■ 概要
複数のElastic製品において脆弱性が確認されており、修正済みのバージョンへの更新が推奨されています。

■ 影響範囲
- 対象のElastic製品(詳細はベンダーアドバイザリを参照)

■ 対応手順
1. 利用中のElastic製品のバージョンを確認してください。
2. ベンダーが提供する修正済みバージョンへアップデートを適用してください。

■ 参考情報
- https://discuss.elastic.co/t/kibana-9-4-5-9-5-1-security-update-esa-2026-128/389539

対応優先度: 中
対応期限: 速やかに
Subject: [Security Advisory] Vulnerabilities in Elastic Products

Dear IT Administration Team,

We are sharing information regarding vulnerabilities identified in several Elastic products.

■ Overview
Security vulnerabilities have been found in multiple Elastic products. It is recommended to update to the patched versions provided by the vendor.

■ Scope
- Affected Elastic products (refer to the vendor advisory for specific versions).

■ Remediation Steps
1. Identify the current versions of Elastic products in use within the environment.
2. Apply the latest security updates/patches provided by the vendor.

■ Reference
- https://discuss.elastic.co/t/kibana-9-4-5-9-5-1-security-update-esa-2026-128/389539

Priority: Medium
Deadline: As soon as possible
C
月内に

約2,000件の侵害されたWordPressサイトをインフラとして利用し、マルウェアを拡散させる大規模なサイバー犯罪作戦「StopAndProtect」

事案🌐 英語ソース
🖥️ 製品WordPress
📅 2026-08-19📰 hackernews
📌 一言でいうと
約2,000件の侵害されたWordPressサイトをインフラとして利用し、マルウェアを拡散させる大規模なサイバー犯罪作戦「StopAndProtect」が確認されました。攻撃はClickFixなどのソーシャルエンジニアリングから始まり、PowerShellコマンドを通じて.NETダウンローダーやランサムウェア、データ窃取ツールなどを展開します。この作戦では、盗み出したドキュメントやスクリーンショットの保存、攻撃者と被害者のチャット機能などが統合されたツールキットが使用されています。
🔍該当判定
  • 自社でWordPressを利用してウェブサイトを運営している
  • WordPressのプラグインやテーマを最新の状態に更新せず放置している
  • 社内PCで、不審なサイトから「修正プログラム」などの指示に従いPowerShell(コマンド画面)を実行した心当たりがある
上記いずれにも該当しない → 静観でOK
該当時の対応
1. WordPressサイトのプラグイン、テーマ、コアを最新バージョンに更新し、脆弱性を排除すること。2. 不審なポップアップや「修正が必要」という警告(ClickFix等)に従い、コマンドを実行したりファイルをダウンロードしたりしないよう社員に周知すること。3. PowerShellの実行制限やエンドポイント保護製品(EDR)による不審なプロセスの監視を強化すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なWebサイトの警告やポップアップへの注意について

お疲れさまです。情報システム担当です。
Webサイト閲覧中に「ブラウザの更新が必要」や「エラーを修正してください」といった偽の警告が表示され、指示に従って操作をするとウイルスに感染する攻撃が確認されています。

ご協力をお願いしたいこと:
1. Webサイト上で表示される不審な警告やポップアップに従い、指示されたコマンドを入力したり、ファイルをダウンロードしたりしないでください。
2. 万が一、不審な操作を行ってしまった場合は、すぐにPCをネットワークから切り離し、情報システム担当まで報告してください。

対応期限: 本日中(周知確認)
Subject: [Security Alert] Beware of Fake Browser Warnings and Pop-ups

Dear employees,

We have observed a rise in attacks where fake warnings appear while browsing the web, claiming that your browser needs an update or an error needs to be fixed. Following these instructions can lead to malware infection.

Requested Actions:
1. Do not follow instructions in suspicious pop-ups or warnings, and never enter commands or download files as prompted by such alerts.
2. If you believe you have accidentally performed a suspicious action, please disconnect your device from the network and report it to the IT department immediately.

Deadline: Immediate
C
月内に

Atlassian社のBamboo、Bitbucket、Confluence、Crowd、Fisheye/Crucible、Jira、Jira Service…

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇨🇦 Canada · 🇮🇹 Italy
🖥️ 製品Atlassian
📅 2026-08-19📰 cccs
📌 一言でいうと
Atlassian社のBamboo、Bitbucket、Confluence、Crowd、Fisheye/Crucible、Jira、Jira Service Managementの各製品において脆弱性が確認されました。影響を受けるバージョンは多岐にわたり、管理者は速やかに最新のセキュリティアップデートを適用することが推奨されています。カナダサイバーセキュリティセンター(CCCS)が注意喚起を行っています。
🔍該当判定
  • 自社サーバーに『Jira』『Confluence』『Bitbucket』『Bamboo』『Crowd』のいずれかをインストールして利用している
  • 上記製品の『Data Center』版または『Server』版を利用している
  • 『Fisheye』または『Crucible』のバージョン 4.9.0 〜 4.9.12 を利用している
上記いずれにも該当しない(クラウド版のみ利用、または他社製品を利用) → 静観でOK
該当時の対応
ベンダーが提供するセキュリティアドバイザリを確認し、影響を受ける製品の最新バージョンへのアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Atlassian製品群の脆弱性対応について

お疲れさまです。Atlassian製品の脆弱性に関する情報共有です。

■ 概要
Atlassian社の主要製品(Jira, Confluence, Bitbucket等)において複数の脆弱性が報告されています。詳細なCVSSスコアは個別のセキュリティアドバイザリを確認してください。

■ 影響範囲
- Bamboo Data Center / Server
- Bitbucket Data Center / Server
- Confluence Data Center / Server
- Crowd Data Center / Server
- Fisheye/Crucible (v4.9.0 ~ 4.9.12)
- Jira Data Center / Server
- Jira Service Management Data Center / Server

■ 対応手順
1. 自社で利用しているAtlassian製品のバージョンを確認する
2. Atlassian公式のセキュリティアドバイザリを参照し、修正済みバージョンが提供されているか確認する
3. 可能な限り速やかに最新パッチを適用する

■ 参考情報
- Atlassian Security Advisories & Bulletins

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Atlassian Product Vulnerabilities

Dear IT Administration Team,

This is a notification regarding vulnerabilities affecting multiple Atlassian products.

■ Overview
Multiple vulnerabilities have been reported across several Atlassian products. Please refer to the official security bulletins for specific CVSS scores and technical details.

■ Affected Scope
- Bamboo Data Center / Server
- Bitbucket Data Center / Server
- Confluence Data Center / Server
- Crowd Data Center / Server
- Fisheye/Crucible (v4.9.0 to 4.9.12)
- Jira Data Center / Server
- Jira Service Management Data Center / Server

■ Action Plan
1. Identify the versions of Atlassian products currently in use within the environment.
2. Review the official Atlassian security advisories to check for available fixes.
3. Apply the necessary security updates as soon as possible.

■ Reference
- Atlassian Security Advisories & Bulletins

Priority: High
Deadline: Immediate
C
月内に

中央アジアの政府機関を標的とした、中国系とみられるスパイ活動「SilkParasite」

事案🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
📅 2026-08-19📰 hackernews
📌 一言でいうと
中央アジアの政府機関を標的とした、中国系とみられるスパイ活動「SilkParasite」が確認されました。この攻撃では、DriveSilkRATやNomadRATなど、これまで未報告だった5つの新しいリモートアクセスツール(RAT)を含む計7つのRATが使用されています。特筆すべき点として、専門的なコード開発にAIを補助的に利用して開発効率を高めている形跡が見られることが報告されています。
🔍該当判定
  • 中央アジア(カザフスタン、ウズベキスタン等)の政府機関と取引がある
  • 中央アジアの政府機関からメールを受信している
  • 中央アジアの政府機関向けにITサービスやシステムを提供している
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なメールの添付ファイルやリンクを開かないよう注意喚起を行うとともに、エンドポイントでの未知のバイナリ実行を監視し、不審な外部通信を遮断することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールへの警戒について

お疲れさまです。情報システム担当です。
中央アジアの政府機関などを標的とした、巧妙なフィッシングメールによるサイバー攻撃が確認されています。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然な添付ファイル、URLは絶対に開かないでください。
2. 万が一、不審なファイルを開いてしまった場合は、すぐに情報システム担当まで報告してください。

対応期限: 本日中
Subject: [Security Alert] Caution Against Suspicious Emails

Dear employees,
We have received reports of sophisticated phishing attacks targeting government organizations.

Requested Actions:
1. Do not open attachments or click links in emails from unknown or suspicious senders.
2. If you suspect you have interacted with a malicious email, please report it to the IT security team immediately.

Deadline: Immediate
C
月内に

CitrixのNetScaler ADCおよびNetScaler Gatewayにおいて、脆弱性(CVE-2026-19489、CVE-2026-19490)

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇨🇦 Canada · 🇪🇺 EU
🖥️ 製品Citrix
🔢 CVECVE-2026-19489CVE-2026-19490
📅 2026-08-19📰 cccs
📌 一言でいうと
CitrixのNetScaler ADCおよびNetScaler Gatewayにおいて、脆弱性(CVE-2026-19489、CVE-2026-19490)が報告されました。影響を受けるバージョンはNetScaler ADC/Gatewayの13.1および14.1の特定バージョン以前です。ユーザーおよび管理者は、速やかに最新のアップデートを適用することが推奨されています。
🔍該当判定
  • Citrix NetScaler ADC または NetScaler Gateway を利用している
  • NetScaler のバージョンが 13.1-63.21 より古い
  • NetScaler のバージョンが 14.1-73.32 より古い
  • NetScaler ADC FIPS または NDcPP を利用しており、バージョンが 13.1-37.277 より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品のバージョンを確認し、ベンダーが提供する最新の修正済みバージョン(13.1-63.21以降、または14.1-73.32以降)へアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Citrix NetScaler ADC/Gateway (CVE-2026-19489, CVE-2026-19490) 対応について

お疲れさまです。Citrix製品の脆弱性に関する情報共有です。

■ 概要
NetScaler ADCおよびNetScaler Gatewayにおいて、脆弱性 CVE-2026-19489 および CVE-2026-19490 が報告されました。詳細な影響はベンダーのアドバイザリを確認してください。

■ 影響範囲
- NetScaler ADC / NetScaler Gateway
- Version 13.1 (13.1-63.21 未満)
- Version 14.1 (14.1-73.32 未満)
- NetScaler ADC FIPS (14.1-73.32 FIPS 未満)
- NetScaler ADC FIPS and NDcPP (13.1-37.277 未満)

■ 対応手順
1. 自社環境のNetScaler製品のバージョンを確認する
2. 影響を受けるバージョンの場合、最新の修正済みバージョンへアップデートを適用する

■ 参考情報
- Citrix Security Advisories / NetScaler ADC and NetScaler Gateway Security Bulletin

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Citrix NetScaler ADC/Gateway (CVE-2026-19489, CVE-2026-19490)

Dear Team,

This is a notification regarding vulnerabilities identified in Citrix NetScaler products.

■ Overview
CVE-2026-19489 and CVE-2026-19490 have been reported in NetScaler ADC and NetScaler Gateway. Please refer to the vendor's security bulletin for technical details.

■ Affected Scope
- NetScaler ADC / NetScaler Gateway
- Version 13.1 prior to 13.1-63.21
- Version 14.1 prior to 14.1-73.32
- NetScaler ADC FIPS prior to 14.1-73.32 FIPS
- NetScaler ADC FIPS and NDcPP prior to 13.1-37.277

■ Action Plan
1. Verify the current version of NetScaler products in the environment.
2. Apply the latest security updates to mitigate the vulnerabilities.

■ Reference
- Citrix Security Advisories / NetScaler ADC and NetScaler Gateway Security Bulletin

Priority: High
Deadline: Immediate