🔥 この記事の詳細
2026-09-17 更新
B
今週中

オープンソースのキャッシュプロキシソフトウェアであるSquidにおいて、3つの脆弱性が修正されました

脆弱性🌐 英語ソース
🔢 CVECVE-2026-61642
📅 2026-09-17📰 csirt_it
📌 一言でいうと
オープンソースのキャッシュプロキシソフトウェアであるSquidにおいて、3つの脆弱性が修正されました。特に深刻度の「高」とされる脆弱性(CVE-2026-61642)では、攻撃者が適切に構成されたHTTPリクエストを送信することで、セキュリティ機能を回避し、キャッシュされたコンテンツを改ざんできる可能性があります。影響を受けるバージョンは3.xから7.xまで幅広く、最新バージョンへのアップデートが推奨されています。
🔍該当判定
  • 社内ネットワークの出口対策やキャッシュサーバーとして「Squid」を導入している
  • プロキシサーバーとして「Squid」のバージョン 3.3〜3.5.28、4.17以前、5.9以前、6.14以前、7.5以前を利用している
  • オープンソースのプロキシソフト(Squid)を自社サーバーや仮想マシンにインストールして運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーが提供するセキュリティアドバイザリに従い、影響を受けるSquidのバージョンを最新の修正済みバージョンにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Squid CVE-2026-61642 対応について

お疲れさまです。Squidの脆弱性に関する情報共有です。

■ 概要
オープンソースのキャッシュプロキシ「Squid」において、セキュリティ機能を回避しキャッシュ内容を改ざんされる恐れのある脆弱性(CVE-2026-61642)が報告されました。深刻度は「高」とされています。

■ 影響範囲
- Squid 3.x (3.3 ~ 3.5.28)
- Squid 4.x (4.17 以前)
- Squid 5.x (5.9 以前)
- Squid 6.x (6.14 以前)
- Squid 7.x (7.5 以前)

■ 対応手順
1. 現在利用しているSquidのバージョンを確認してください。
2. ベンダーの公式リポジトリまたは配布元より、最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- https://github.com/squid-cache/squid

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Squid CVE-2026-61642 Mitigation

Dear IT Administration Team,

This is a notification regarding a vulnerability identified in the Squid caching proxy.

■ Overview
A high-severity vulnerability (CVE-2026-61642) has been discovered in Squid. This flaw allows an attacker to bypass security features and manipulate cached content via specially crafted HTTP requests.

■ Affected Versions
- Squid 3.x (3.3 to 3.5.28)
- Squid 4.x (4.17 and earlier)
- Squid 5.x (5.9 and earlier)
- Squid 6.x (6.14 and earlier)
- Squid 7.x (7.5 and earlier)

■ Mitigation Steps
1. Verify the current version of Squid deployed in your environment.
2. Update to the latest patched version as per the vendor's security bulletin.

■ Reference
- https://github.com/squid-cache/squid

Priority: High
Deadline: Immediate