🔥 この日の重要情報
2026-09-09 更新
B
今週中

Check Point社のSecurity Gateway、Spark Firewall、Security Management Serverにおいて…

脆弱性🌐 英語ソース
🖥️ 製品Check Point
🔢 CVECVE-2026-85102CVE-2026-85103
📅 2026-09-09📰 cccs
📌 一言でいうと
Check Point社のSecurity Gateway、Spark Firewall、Security Management Serverにおいて、深刻な脆弱性が報告されました。CVE-2026-85102は認証バイパスおよびリモートコード実行(RCE)を可能にし、CVE-2026-85103はASN.1デコード時のヒープオーバーフローによるRCEを可能にします。影響を受けるユーザーは、速やかに最新のアップデートを適用することが推奨されています。
🔍該当判定
  • Check Point社の『Security Gateway』を導入している
  • Check Point社の『Security Management Server』を導入している
  • Check Point社の『Spark Firewall』を利用してVPN接続(拠点間またはリモートアクセス)を行っている
  • Check Point社の『Spark Firewall』を単体で利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供する最新のセキュリティアップデートを速やかに適用してください。特にVPN機能(Remote Access/Site-to-Site)を利用している環境では優先的な対応が推奨されます。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Check Point製品 脆弱性 (CVE-2026-85102, CVE-2026-85103) 対応について

お疲れさまです。Check Point製品の脆弱性に関する情報共有です。

■ 概要
Check Point社の複数の製品において、リモートコード実行 (RCE) および認証バイパスを可能にする深刻な脆弱性が発見されました。攻撃者がこれらを悪用した場合、システム権限の奪取や不正アクセスが行われる可能性があります。

■ 影響範囲
- Security Gateway (複数バージョン)
- Check Point Spark Firewall (Site to Site VPN / Remote Access VPN 利用時を含む)
- Security Management Server (複数バージョン)

■ 対応手順
1. 自社で利用しているCheck Point製品のバージョンを確認してください。
2. ベンダー公式のセキュリティアドバイザリを確認し、最新のパッチまたはアップデートを適用してください。

■ 参考情報
- Check Point Security Advisory (AV26-902)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Check Point Vulnerabilities (CVE-2026-85102, CVE-2026-85103)

Dear IT/Security Team,

This is a notification regarding critical vulnerabilities identified in Check Point products.

■ Overview
Two critical vulnerabilities have been disclosed: CVE-2026-85102 (Authentication Bypass and RCE in VPN services) and CVE-2026-85103 (ASN.1 decoding heap overflow leading to RCE). These could allow an unauthenticated attacker to execute arbitrary code on the affected systems.

■ Affected Scope
- Security Gateway (Multiple versions)
- Check Point Spark Firewall (including Site-to-Site and Remote Access VPN)
- Security Management Server (Multiple versions)

■ Action Plan
1. Identify the current versions of Check Point appliances in use within the environment.
2. Apply the latest security updates provided by the vendor immediately.

■ Reference
- Check Point Security Advisory (AV26-902)

Priority: High
Deadline: Immediate
B
今週中

Citrix NetScaler ADCおよびNetScaler Gatewayにおいて、認証回避が可能な脆弱性(CVE-2026-19490およびCVE-20…

脆弱性🔄 続報🌐 英語ソース
🖥️ 製品CitrixNetScaler
🔢 CVECVE-2026-19490CVE-2026-19489
📅 2026-09-09📰 cccs
📌 一言でいうと
Citrix NetScaler ADCおよびNetScaler Gatewayにおいて、認証回避が可能な脆弱性(CVE-2026-19490およびCVE-2026-19489)が報告されました。攻撃者は認証コントロールを回避し、SSL VPNやAAA仮想サーバーなどの機能に不正にアクセスできる可能性があります。ベンダーから修正パッチが提供されており、迅速な適用が推奨されています。
🔍該当判定
  • Citrix NetScaler ADC(旧称: Citrix ADC)を利用している
  • Citrix NetScaler Gateway(旧称: Citrix Gateway)を利用している
  • NetScalerを「SSL VPN」「ICA Proxy」「CVPN」「RDP Proxy」のいずれかで運用している
  • NetScalerで「AAA仮想サーバー」を設定して利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供する最新のセキュリティアップデートを適用し、脆弱性を修正してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Citrix NetScaler ADC/Gateway 認証回避脆弱性 (CVE-2026-19490/19489) 対応について

お疲れさまです。NetScaler製品の脆弱性に関する情報共有です。

■ 概要
NetScaler ADCおよびNetScaler Gatewayにおいて、認証を回避して内部リソースにアクセスされる可能性がある脆弱性が報告されました。リモートの未認証攻撃者が認証コントロールをバイパスできるため、極めてリスクが高い状態です。

■ 影響範囲
- Citrix NetScaler ADC (旧 Citrix ADC)
- Citrix NetScaler Gateway (旧 Citrix Gateway)
※特にSSL VPN, ICA Proxy, CVPN, RDP Proxy, AAA仮想サーバーとして構成している環境

■ 対応手順
1. 自社で利用しているNetScaler製品のバージョンを確認してください。
2. ベンダーが提供する最新の修正パッチを適用してください。

■ 参考情報
- ベンダー公式アドバイザリおよびCCCS Alert AL26-019

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Citrix NetScaler ADC/Gateway Authentication Bypass (CVE-2026-19490/19489)

Dear IT Administration Team,

We are sharing critical information regarding vulnerabilities in Citrix NetScaler products.

■ Overview
Authentication bypass vulnerabilities (CVE-2026-19490 and CVE-2026-19489) have been identified in NetScaler ADC and NetScaler Gateway. These flaws allow remote, unauthenticated attackers to circumvent authentication controls.

■ Scope
- Citrix NetScaler ADC (formerly Citrix ADC)
- Citrix NetScaler Gateway (formerly Citrix Gateway)
*Specifically those configured as SSL VPN, ICA Proxy, CVPN, RDP Proxy, or AAA virtual servers.

■ Action Required
1. Verify the current version of your NetScaler appliances.
2. Apply the latest security updates provided by the vendor immediately.

■ Reference
- Vendor Official Advisory / CCCS Alert AL26-019

Priority: High
Deadline: Immediate
B
今週中

マイクロソフトが2026年9月のセキュリティ更新プログラム

脆弱性
🔢 CVECVE-2026-85880CVE-2026-81963
📅 2026-09-09📰 jpcert
📌 一言でいうと
マイクロソフトが2026年9月のセキュリティ更新プログラムを公開しました。Windowsの特権昇格に関する脆弱性(CVE-2026-85880、CVE-2026-81963)が含まれており、これらは既に悪用されていることが公表されています。悪用された場合、リモートでのコード実行や権限昇格が行われる可能性があります。
🔍該当判定
  • 社内でWindows OS(Windows 10や11など)を搭載したPCを利用している
  • Windows Updateを停止させており、最新の更新プログラムが適用されていないPCがある
  • サーバーとしてWindows Serverを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Microsoft UpdateまたはWindows Updateを通じて、最新のセキュリティ更新プログラムを速やかに適用してください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Windows Updateの適用をお願いします

お疲れさまです。情報システム担当です。
Windowsのセキュリティ上の弱点を修正するための更新プログラムが公開されました。

ご協力をお願いしたいこと:
1. PCの「設定」から「Windows Update」を開き、最新の状態に更新してください。
2. 更新後、指示に従ってPCを再起動してください。

対応期限: 今週中
Subject: [Action Required] Please Update Your Windows OS

Hi everyone,
Microsoft has released important security updates to fix vulnerabilities in Windows.

What we need you to do:
1. Go to 'Settings' > 'Windows Update' and install all available updates.
2. Restart your computer if prompted.

Deadline: By the end of this week
件名: 【共有】Microsoft Windows 2026年9月セキュリティ更新プログラムへの対応について

お疲れさまです。本件に関する情報共有です。

■ 概要
2026年9月のマイクロソフトセキュリティ更新プログラムが公開されました。特に以下の2件の脆弱性は既に悪用が確認されており、優先的な対応が必要です。
- CVE-2026-85880: Windows ALPC 特権昇格の脆弱性
- CVE-2026-81963: Windows Update スタック 特権昇格の脆弱性

■ 影響範囲
- 対象製品: Microsoft Windows

■ 対応手順
1. WSUSまたはMicrosoft Endpoint Configuration Manager等を用いて、2026年9月の累積更新プログラムを配信・適用してください。
2. 適用後、端末の再起動を確認してください。

■ 参考情報
- Microsoft Security Update Guide: https://msrc.microsoft.com/update-guide/ja-jp/releaseNote/2026-Sep

対応優先度: 高
対応期限: 速やかに
Subject: [Technical Alert] Microsoft Windows September 2026 Security Updates

Hi team,

Microsoft has released the September 2026 security updates. Please note that the following vulnerabilities are actively being exploited in the wild:
- CVE-2026-85880: Windows Advanced Local Procedure Call (ALPC) Privilege Escalation
- CVE-2026-81963: Windows Update Stack Privilege Escalation

■ Scope
- Affected Products: Microsoft Windows

■ Remediation
1. Deploy and apply the September 2026 cumulative updates via WSUS, MECM, or other patch management tools.
2. Ensure all endpoints are rebooted to complete the installation.

■ Reference
- Microsoft Security Update Guide: https://msrc.microsoft.com/update-guide/ja-jp/releaseNote/2026-Sep

Priority: High
Deadline: Immediate
B
今週中

ConnectWiseのScreenConnect(バージョン26.6.5未満)に脆弱性CVE-2026-84869

脆弱性🌐 英語ソース
🔢 CVECVE-2026-84869
📅 2026-09-09📰 cccs
📌 一言でいうと
ConnectWiseのScreenConnect(バージョン26.6.5未満)に脆弱性CVE-2026-84869が発見されました。この脆弱性は既に野生環境で悪用されていることが報告されています。利用者は速やかに最新バージョン(26.6.5)へのアップデートを適用することが推奨されています。
🔍該当判定
  • リモートデスクトップ操作ソフト「ScreenConnect」を利用している
  • ScreenConnectのバージョンが 26.6.5 より古い
  • 社外から社内PCへ遠隔操作を行うためにScreenConnectを導入している
上記いずれにも該当しない → 静観でOK
該当時の対応
ScreenConnectを最新バージョン(26.6.5以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ConnectWise ScreenConnect CVE-2026-84869 対応について

お疲れさまです。ConnectWise ScreenConnectの脆弱性に関する情報共有です。

■ 概要
ScreenConnectにおいて、既に悪用が確認されている脆弱性(CVE-2026-84869)が報告されました。迅速な対応が必要です。

■ 影響範囲
- 対象製品: ConnectWise ScreenConnect
- 対象バージョン: 26.6.5 未満

■ 対応手順
1. 現在のScreenConnectのバージョンを確認してください。
2. 26.6.5 未満である場合は、速やかに最新バージョン(26.6.5)へアップデートを適用してください。

■ 参考情報
- ConnectWise セキュリティアドバイザリ (AV26-903)

対応優先度: 高
対応期限: 本日中
Subject: [Urgent] ConnectWise ScreenConnect CVE-2026-84869 Remediation

Dear IT/Security Team,

This is an alert regarding a critical vulnerability in ConnectWise ScreenConnect.

■ Overview
CVE-2026-84869 is a vulnerability affecting ScreenConnect that is currently being exploited in the wild. Immediate patching is required.

■ Scope
- Product: ConnectWise ScreenConnect
- Affected Versions: Prior to 26.6.5

■ Remediation Steps
1. Verify the current version of ScreenConnect in your environment.
2. Update to version 26.6.5 or later immediately to mitigate the risk.

■ Reference
- ConnectWise Security Advisory (AV26-903)

Priority: High
Deadline: Immediate
B
今週中

[再翻訳要] Cisco security advisory (AV26-197) – Update 3

脆弱性🌐 英語ソース
🖥️ 製品Cisco
🔢 CVECVE-2026-20131CVE-2026-20079
📅 2026-09-09📰 cccs
📌 一言でいうと
(要約は準備中です。元の記事をご確認ください。)
🔍該当判定
  • Cisco Security Cloud Control (SCC) Firewall Management を利用している
  • Cisco Secure Firewall Management Center (FMC) を利用している
  • Cisco Secure Firewall Adaptive Security Appliance (ASA) を利用しており、バージョンが 9.20.4.14 より古い
  • Cisco Secure Firewall Threat Defense (FTD) を利用している
上記いずれにも該当しない → 静観でOK
C
月内に

JPCERT/CCが2026年9月9日に発行した週報で、複数の製品における脆弱性

脆弱性🌐 英語ソース
📅 2026-09-09📰 jpcert
📌 一言でいうと
JPCERT/CCが2026年9月9日に発行した週報で、複数の製品における脆弱性が報告されました。n8n、Elastic製品、WordPressプラグイン、Google Chrome、VMware、F5、Jenkins、Cisco、SonicWall、Mozilla、IBM WebSphereなどの広範な製品に脆弱性が含まれています。各製品の利用者は、ベンダーが提供する修正済みバージョンへの更新が推奨されています。
🔍該当判定
  • 社内で『n8n』というワークフロー自動化ツールを導入・利用している
  • 『Elasticsearch』や『Kibana』などのElastic社製品をサーバーで運用している
  • WordPressサイトで『Really Simple Security』というプラグインをインストールしている
  • WordPressサイトで『GiveWP』という寄付管理プラグインをインストールしている
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品の利用者は、速やかにベンダーの公式アドバイザリを確認し、最新の修正済みバージョンへアップデートしてください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ブラウザおよび利用ソフトの更新のお願い

お疲れさまです。情報システム担当です。
Google Chromeなどのブラウザや、社内で利用している一部のソフトウェアにセキュリティ上の弱点が見つかりました。

ご協力をお願いしたいこと:
1. Google Chromeなどのブラウザに更新通知が出ている場合は、速やかにアップデートを適用してください。
2. PCの再起動を求められた場合は、業務に支障のないタイミングで実施してください。

対応期限: 今週中
Subject: [Action Required] Please Update Your Browser and Software

Hi everyone,
Security vulnerabilities have been identified in several software applications, including Google Chrome.

What we need you to do:
1. If you see an update notification for Google Chrome or other software, please apply the update immediately.
2. Restart your computer at your earliest convenience if prompted.

Deadline: By the end of this week
C
月内に

Palo Alto NetworksのCortex XDR Broker VMにおいて、権限昇格の脆弱性(CVE-2026-0304)

脆弱性🌐 英語ソース📰 5記事🌐 1 country
🇺🇸 US (5)
🔢 CVECVE-2026-0304
📅 2026-09-09📰 paloalto_adv
📌 一言でいうと
Palo Alto NetworksのCortex XDR Broker VMにおいて、権限昇格の脆弱性(CVE-2026-0304)が公開されました。認証済みの低権限ユーザーが中間者(MitM)攻撃を組み合わせることで、Broker VM上でroot権限でコードを実行できる可能性があります。影響を受けるバージョンは20.0.96から32.0.51までであり、バージョン32.0.52以降で修正されています。
🔍該当判定
  • Palo Alto Networks社の「Cortex XDR Broker VM」を社内で導入・運用している
  • Cortex XDR Broker VMのバージョンが 20.0.96 から 32.0.51 の間である
  • Cortex XDR Broker VMにおいて、クラウド経由のマウント操作(cloud-delivered mount actions)を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョンのBroker VMを、修正済みバージョン(32.0.52以降)にアップデートすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cortex XDR Broker VM CVE-2026-0304 対応について

お疲れさまです。Cortex XDR Broker VMの脆弱性に関する情報共有です。

■ 概要
Cortex XDR Broker VMにおいて、権限昇格の脆弱性が発見されました(CVE-2026-0304)。認証済みの低権限ユーザーがMitM攻撃を併用することで、root権限でのコード実行が可能です。CVSSベーススコアは7.5(MEDIUM)とされています。

■ 影響範囲
- 対象製品: Cortex XDR Broker VM
- 影響バージョン: 20.0.96 < バージョン < 32.0.52

■ 対応手順
1. 現在のBroker VMのバージョンを確認してください。
2. 影響を受けるバージョンである場合、最新の修正済みバージョン(32.0.52以降)へアップデートを適用してください。

■ 参考情報
- Palo Alto Networks Security Advisories

対応優先度: 中
対応期限: 次回メンテナンスウィンドウまで
Subject: [Security Advisory] Cortex XDR Broker VM CVE-2026-0304 Mitigation

Dear Team,

We are sharing information regarding a privilege escalation vulnerability in Cortex XDR Broker VM.

■ Overview
CVE-2026-0304 allows an authenticated low-privileged user with man-in-the-middle (MitM) access to execute code with root privileges on the Broker VM. The CVSS Base score is 7.5 (MEDIUM).

■ Scope
- Product: Cortex XDR Broker VM
- Affected Versions: 20.0.96 up to 32.0.51

■ Mitigation Steps
1. Verify the current version of your Broker VM.
2. If affected, upgrade to version 32.0.52 or later to resolve the vulnerability.

■ Reference
- Palo Alto Networks Security Advisories

Priority: Medium
Deadline: Next scheduled maintenance window
C
月内に

Palo Alto NetworksのGlobalProtectアプリに、ローカル権限昇格の脆弱性

脆弱性🌐 英語ソース
🖥️ 製品GlobalProtect
🔢 CVECVE-2026-0307
📅 2026-09-09📰 paloalto_adv
📌 一言でいうと
Palo Alto NetworksのGlobalProtectアプリに、ローカル権限昇格の脆弱性が発見されました。WindowsではNT AUTHORITY\SYSTEM、macOSおよびLinuxではroot権限への昇格が可能となり、非管理ユーザーが任意のコマンドを実行できる恐れがあります。iOS、Android、ChromeOS版は影響を受けません。
🔍該当判定
  • Windows PCでVPNソフト「GlobalProtect App」を利用している
  • MacでVPNソフト「GlobalProtect App」を利用している
  • LinuxでVPNソフト「GlobalProtect App」を利用している
上記いずれにも該当しない(iOS/Android/ChromeOSのみ利用、または他社VPN利用) → 静観でOK
該当時の対応
影響を受けるOS(Windows, macOS, Linux)でGlobalProtectアプリを利用している場合、最新バージョンへのアップデートを検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Palo Alto Networks GlobalProtect App CVE-2026-0307 対応について

お疲れさまです。GlobalProtect Appの脆弱性に関する情報共有です。

■ 概要
GlobalProtectアプリにローカル権限昇格の脆弱性(CVE-2026-0307)が確認されました。CVSSスコアは5.9 (MEDIUM) です。ローカルユーザーが管理者権限(Windows: SYSTEM, macOS/Linux: root)を取得し、任意のコマンドを実行できる可能性があります。

■ 影響範囲
- 対象製品: GlobalProtect App
- 対象OS: Windows, macOS, Linux
- 非対象: iOS, Android, ChromeOS

■ 対応手順
1. 自社環境で利用しているGlobalProtect Appのバージョンを確認してください。
2. ベンダーが提供する最新の修正済みバージョンへのアップデートを適用してください。

■ 参考情報
- Palo Alto Networks Security Advisories

対応優先度: 中
対応期限: 次回メンテナンス時まで
Subject: [Security Advisory] Palo Alto Networks GlobalProtect App CVE-2026-0307

Dear IT/Security Team,

We are sharing information regarding a vulnerability in the GlobalProtect App.

■ Overview
Local privilege escalation vulnerabilities (CVE-2026-0307) have been identified in the GlobalProtect app. With a CVSS score of 5.9 (MEDIUM), this flaw allows a local user to escalate privileges to NT AUTHORITY\SYSTEM on Windows and root on macOS/Linux, enabling the execution of arbitrary commands with administrative privileges.

■ Scope
- Affected Product: GlobalProtect App
- Affected OS: Windows, macOS, Linux
- Not Affected: iOS, Android, ChromeOS

■ Mitigation Steps
1. Verify the version of the GlobalProtect App currently deployed in your environment.
2. Update the application to the latest patched version provided by the vendor.

■ Reference
- Palo Alto Networks Security Advisories

Priority: Medium
Deadline: Next scheduled maintenance window
C
月内に

Palo Alto NetworksのCheckov by Prisma Cloudに、OSコマンド注入の脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2026-0302
📅 2026-09-09📰 paloalto_adv
📌 一言でいうと
Palo Alto NetworksのCheckov by Prisma Cloudに、OSコマンド注入の脆弱性が発見されました。この脆弱性を悪用すると、ローカルユーザーがCheckovプロセス内で任意のコマンドを実行できる可能性があります。影響を受けるバージョンは3.2.0から3.2.501までであり、バージョン3.2.502で修正されています。
🔍該当判定
  • Palo Alto Networks社の「Checkov」を社内で利用している
  • 「Checkov」のバージョンが 3.2.0 以上 3.2.502 未満である
  • インフラ構成ファイル(IaC)のセキュリティスキャンに「Checkov」を組み込んでいる
上記いずれにも該当しない → 静観でOK
該当時の対応
Checkov by Prisma Cloudを最新バージョン(3.2.502以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Checkov by Prisma Cloud CVE-2026-0302 対応について

お疲れさまです。Checkov by Prisma Cloudに関する脆弱性情報共有です。

■ 概要
OSコマンド注入の脆弱性 (CVE-2026-0302) が報告されました。ローカルユーザーがCheckovのプロセス内で任意のコマンドを実行できる可能性があります。CVSS v4.0ベーススコアは1.1 (LOW) です。

■ 影響範囲
- 対象製品: Checkov by Prisma Cloud
- 影響バージョン: 3.2.0 < バージョン < 3.2.502

■ 対応手順
1. 利用中のCheckovのバージョンを確認してください。
2. 脆弱なバージョンを使用している場合は、修正済みバージョン 3.2.502 以降へアップデートしてください。

■ 参考情報
- Palo Alto Networks Security Advisories

対応優先度: 低
対応期限: 次回定期アップデート時まで
Subject: [Security Advisory] Checkov by Prisma Cloud CVE-2026-0302

Dear team,

We are sharing information regarding a vulnerability in Checkov by Prisma Cloud.

■ Overview
An OS command injection vulnerability (CVE-2026-0302) has been identified. This allows a local user to execute arbitrary commands within the processes running Checkov. The CVSS v4.0 base score is 1.1 (LOW).

■ Scope
- Product: Checkov by Prisma Cloud
- Affected Versions: 3.2.0 up to 3.2.501

■ Remediation
1. Verify the current version of Checkov in use.
2. Update to version 3.2.502 or later to mitigate this vulnerability.

■ Reference
- Palo Alto Networks Security Advisories

Priority: Low
Deadline: Next scheduled update