注意喚起
IPAなどが公表した製品の弱点の注意喚起。実際の被害の報告ではない。
調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査
攻撃が確認されたもの
10件- 重要度:中Cloud Software GroupNetScaler ADC・NetScaler Gatewayの複数の脆弱性と、一部の悪用攻撃の確認判定保留
- 重要度:中CiscoCisco Catalyst SD-WAN Managerの認証回避の脆弱性、悪用を確認判定保留
- 重要度:中NetScalerNetScaler ADC・Gatewayの複数の脆弱性と、そのうち2件の悪用確認(2026年9月)判定保留
- 重要度:中CiscoCisco Secure Email Gatewayに細工メールでroot権限のコマンド実行につながるSQLインジェクションの脆弱性、悪用を確認判定保留
- 重要度:中Check Point Software TechnologiesCheck Point製UTMのVPN認証回避の脆弱性(CVE-2026-50751)、悪用を確認判定保留
- 重要度:中キヤノンマーケティングジャパンメールセキュリティ製品GUARDIANWALL MailSuiteのバッファオーバーフロー脆弱性、オンプレミス版で悪用を確認(CVE-2026-32661)判定保留
- 重要度:中Palo Alto NetworksPAN-OSのUser-ID認証ポータルにバッファオーバーフローの脆弱性、悪用攻撃を確認(CVE-2026-0300、IPAによる注意喚起)判定保留
- 重要度:中アドビAdobe Acrobat・Readerのプロトタイプ汚染の脆弱性が実際に悪用(CVE-2026-34621)判定保留
- 重要度:中ソリトンシステムズファイル受け渡しアプライアンスFileZenのOSコマンドインジェクション脆弱性と悪用攻撃判定保留
- 重要度:中シスコシステムズCisco Secure Firewall ASA・FTDの2件の脆弱性が悪用され、侵害後も残る仕掛けへの注意も追記判定保留
その他の注意喚起
29件- 重要度:低シックス・アパートMovable Typeにコードインジェクション・SQLインジェクションなど複数の脆弱性判定保留
- 重要度:低JPCERTコーディネーションセンター情報セキュリティ早期警戒パートナーシップガイドライン2026年版の公開(サイバー対処能力強化法の施行を踏まえた改訂)判定保留
- 重要度:低情報通信研究機構(NICT)NICTが2026年4〜6月のNICTERダークネット観測統計を公開判定保留
- 重要度:低内閣官房国家サイバー統括室NCOがサイバーセキュリティ関係法令の解説集Ver.3.0を公開判定保留
- 重要度:低ElasticElasticsearchなど複数のElastic製品で脆弱性を修正(JPCERT/CC Weekly Report 2026-10-07号)判定保留
- 重要度:低Apple複数のApple製品で脆弱性を修正、悪用された可能性の報告も判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年9月月例更新、Windowsの特権昇格の脆弱性2件で悪用を確認判定保留
- 重要度:低AdobeAdobe AcrobatとReaderの脆弱性に対するセキュリティ更新(2026年9月、APSB26-141)判定保留
- 重要度:低アドビAdobe AcrobatとReaderの脆弱性(APSB26-141)についてJPCERT/CCが注意喚起判定保留
- 重要度:低Cloud Software GroupNetScaler ADC/GatewayのSAML構成で認証なしのリモートコード実行につながる脆弱性(CVE-2026-8452)とPoC公開判定保留
- 重要度:低MicrosoftMicrosoft月例更新(2026年8月):WinSock用ドライバーの特権昇格脆弱性CVE-2026-68820が悪用済み判定保留
- 重要度:低OracleOracle Java SEの複数の脆弱性(2026年7月の定例セキュリティ更新)判定保留
- 重要度:低WordPress.orgWordPressの2件の脆弱性を組み合わせた遠隔コード実行「wp2shell」(IPA注意喚起)判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年7月月例更新、ADFSとSharePoint Serverの脆弱性2件で悪用を確認判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年6月月例セキュリティ更新に関するIPAの注意喚起判定保留
- 重要度:低アドビAdobe AcrobatとAcrobat Readerの脆弱性に対するセキュリティ更新(2026年6月、IPA注意喚起)判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年5月月例セキュリティ更新(IPAによる注意喚起)判定保留
- 重要度:低LinuxLinuxカーネルの権限昇格の脆弱性「Copy Fail」(CVE-2026-31431)についてのIPAの注意喚起判定保留
- 重要度:低Oracle(Oracle Java SE)Oracle Java SEの複数の脆弱性に対する2026年4月のセキュリティ更新判定保留
- 重要度:低Microsoft(IPAによる注意喚起)Microsoftの2026年4月月例更新とSharePoint Serverのなりすまし脆弱性の悪用判定保留
- 重要度:低AdobeAdobe AcrobatとReaderの脆弱性、IPAが2026年4月2回目の更新適用を呼びかけ判定保留
- 重要度:低シックス・アパートMovable TypeにコードインジェクションとSQLインジェクションの脆弱性、IPAが更新を呼びかけ判定保留
- 重要度:低アドビAdobe AcrobatとReaderの脆弱性に関するIPAの注意喚起(2026年3月)判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年3月月例更新に関するIPAの注意喚起判定保留
- 重要度:低エムオーテックスLANSCOPEエンドポイントマネージャーオンプレミス版のサブマネージャーサーバーにパストラバーサルの脆弱性(CVE-2026-25785)判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年2月月例更新で修正された悪用確認済み脆弱性6件判定保留
- 重要度:低ISCBIND 9のサービス拒否脆弱性CVE-2025-13878に関するIPAの注意喚起判定保留
- 重要度:低Oracle2026年1月のOracle Javaセキュリティ更新に関するIPAの注意喚起判定保留
- 重要度:低MicrosoftWindows 10のサポート終了でセキュリティ更新が止まり、未修正の脆弱性が残るおそれ(IPA注意喚起)判定保留