🔥 この日の重要情報
2026-05-13 更新
B
今週中

JPCERT/CCが2026年5月13日に発行した週報で、複数の製品における脆弱性

脆弱性🌐 英語ソース
📅 2026-05-13📰 jpcert
📌 一言でいうと
JPCERT/CCが2026年5月13日に発行した週報で、複数の製品における脆弱性が報告されました。Apache HTTP Server、Ivanti Endpoint Manager Mobile、Mozilla製品、Google Chrome、Cisco製品、GitLab、Palo Alto Networks、ProFTPD、リコー製プリンタ、SonicWall、Linuxカーネル、cPanel、Apache Camelなどの広範な製品に脆弱性が含まれています。特にIvanti製品では一部の脆弱性が既に悪用されているとの報告があります。
🔍該当判定
  • PCやサーバーでWebブラウザの「Firefox」を利用している
  • メールソフトの「Thunderbird」を利用している
  • Mozilla製の製品(Firefox, Thunderbird等)を社内で標準導入している
上記いずれにも該当しない → 静観でOK
該当時の対応
各ベンダーが提供する最新の修正済みバージョンへのアップデートを速やかに実施してください。特に悪用が報告されているIvanti製品などの優先的な対応を推奨します。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ブラウザおよび利用ソフトの更新のお願い

お疲れさまです。情報システム担当です。
Google ChromeやMozilla Firefoxなどのブラウザ、および社内で利用しているソフトウェアにセキュリティ上の弱点が見つかりました。

ご協力をお願いしたいこと:
1. ブラウザ(Chrome, Firefox等)の更新通知が表示されている場合は、速やかにアップデートを適用してください。
2. PCのOSアップデートが保留になっている場合は、再起動して更新を完了させてください。

対応期限: 今週中
Subject: [Action Required] Please Update Your Browser and Software

Hi everyone,
Security vulnerabilities have been identified in several widely used software products, including web browsers like Google Chrome and Mozilla Firefox.

What we need you to do:
1. If you see an update notification for your browser (Chrome, Firefox, etc.), please apply the update immediately.
2. If your OS has pending updates, please restart your computer to complete the installation.

Deadline: By the end of this week
件名: 【共有】JPCERT/CC 週報 (2026-05-13) 脆弱性情報への対応について

お疲れさまです。JPCERT/CCより発行された週報に関する情報共有です。

■ 概要
Apache, Ivanti, Mozilla, Chrome, Cisco, GitLab, Palo Alto Networks, ProFTPD, Ricoh, SonicWall, Linux kernel, cPanel, Apache Camel等の広範な製品に脆弱性が確認されました。特にIvanti Endpoint Manager Mobileでは一部の脆弱性が悪用されているとの報告があります。

■ 影響範囲
- 上記記載の各製品の旧バージョン

■ 対応手順
1. 自社環境における対象製品の利用状況を確認してください。
2. 各ベンダーの公式アドバイザリを確認し、修正済みバージョンへのアップデートを計画・実施してください。
3. 特に悪用が報告されている製品については優先的にパッチを適用してください。

■ 参考情報
- JPCERT/CC Weekly Report: https://www.jpcert.or.jp/wr/

対応優先度: 高
対応期限: 速やかに
Subject: [Technical Info] JPCERT/CC Weekly Report (2026-05-13) Vulnerability Updates

Hi team,
Sharing the latest weekly report from JPCERT/CC regarding multiple vulnerabilities.

■ Overview
Vulnerabilities have been identified in a wide range of products, including Apache, Ivanti, Mozilla, Chrome, Cisco, GitLab, Palo Alto Networks, ProFTPD, Ricoh, SonicWall, Linux kernel, cPanel, and Apache Camel. Notably, some vulnerabilities in Ivanti Endpoint Manager Mobile are reported to be actively exploited.

■ Scope
- Outdated versions of the aforementioned products.

■ Action Plan
1. Audit the environment to identify instances of the affected software/hardware.
2. Review official vendor advisories and schedule updates to the patched versions.
3. Prioritize patching for products with known active exploitation (e.g., Ivanti).

■ Reference
- JPCERT/CC Weekly Report: https://www.jpcert.or.jp/wr/

Priority: High
Deadline: Immediate
B
今週中

OpenAIがAI駆動の脆弱性検知ツール「Daybreak」を公開したほか、Androidのゼロクリック脆弱性(CVE-2026-0073)やPHP…

脆弱性🔄 続報🌐 英語ソース
🔢 CVECVE-2026-0073CVE-2026-6722
📅 2026-05-13📰 freebuf
📌 一言でいうと
OpenAIがAI駆動の脆弱性検知ツール「Daybreak」を公開したほか、Androidのゼロクリック脆弱性(CVE-2026-0073)やPHP SOAP拡張のRCE脆弱性(CVE-2026-6722)が報告されました。また、Windows 11のBitLockerを物理的に突破するBitUnlocker攻撃や、Checkmarx Jenkins ASTプラグインを標的としたTeamPCPによるサプライチェーン攻撃も確認されています。Linuxカーネルでは0Day対策として「緊急禁用スイッチ」の導入が提案されています。
🔍該当判定
  • Android 14〜16の端末を利用しており、かつ「ワイヤレスデバッグ」機能を有効にしている
  • Windows 11を利用しており、BitLockerでディスク暗号化をしているが「TPM+PIN」認証を設定していない
  • Jenkinsで「Checkmarx AST」プラグインを利用しており、2026年5月9日〜10日に更新を行った
  • 自社でPHP(SOAP拡張)を利用したWebシステムやサーバーを運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Androidデバイスのパッチ適用と無線デバッグの無効化、PHPの最新版へのアップデート、Checkmarxプラグインのバージョン確認と認証情報の更新、Windows 11でのTPM+PIN有効化を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Android/PHP/Windows11/Checkmarx 等の重要脆弱性・脅威情報について

お疲れさまです。複数の重要セキュリティリスクに関する情報共有です。

■ 概要
1. Android (CVE-2026-0073): adbdの暗号化ロジック不備によるリモートShell取得が可能なゼロクリック脆弱性。
2. PHP SOAP (CVE-2026-6722): リモートコード実行(RCE)が可能な高危脆弱性。
3. Windows 11: BitUnlockerによる物理的なディスク復号攻撃(TPM+PIN未設定環境が対象)。
4. Checkmarx Jenkins AST: TeamPCPによるサプライチェーン攻撃(v2026.5.09)。

■ 影響範囲
- Android 14-16
- PHP SOAP拡張利用環境
- Windows 11 (KB5025885未適用またはTPM+PIN未設定)
- Checkmarx Jenkins AST プラグイン

■ 対応手順
1. Android: 最新パッチ適用および無線デバッグ機能のオフ設定を確認。
2. PHP: 最新バージョンへのアップデートを実施。
3. Windows 11: TPM+PIN認証の有効化および最新更新プログラムの適用。
4. Checkmarx: プラグインのバージョン確認、自動更新の停止、および認証情報のローテーション。

■ 参考情報
- 各ベンダー公式アドバイザリおよびFreeBuf早報

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Critical Vulnerabilities in Android, PHP, Windows 11, and Checkmarx

Dear Team,

This is a summary of several critical security threats that require immediate attention.

■ Overview
1. Android (CVE-2026-0073): A zero-click vulnerability in the adbd daemon allowing remote shell access.
2. PHP SOAP (CVE-2026-6722): A high-severity vulnerability enabling Remote Code Execution (RCE).
3. Windows 11: BitUnlocker tool allows physical decryption of BitLocker volumes within 5 minutes.
4. Checkmarx Jenkins AST: Supply chain attack by TeamPCP targeting version 2026.5.09 to steal credentials.

■ Scope
- Android 14-16
- PHP environments using SOAP extension
- Windows 11 (without TPM+PIN or KB5025885)
- Checkmarx Jenkins AST plugin users

■ Mitigation Steps
1. Android: Apply latest patches and disable wireless debugging.
2. PHP: Upgrade to the latest stable version.
3. Windows 11: Enable TPM+PIN authentication and ensure KB5025885 is installed.
4. Checkmarx: Verify plugin version, disable auto-updates, and rotate cloud credentials/keys.

■ Reference
- Vendor official advisories / FreeBuf Daily

Priority: High
Deadline: Immediate
B
今週中

JPCERT/CCが2026年5月13日に発行した週報で、複数の製品における脆弱性

脆弱性
🖥️ 製品Palo Alto
📅 2026-05-13📰 jpcert
📌 一言でいうと
JPCERT/CCが2026年5月13日に発行した週報で、複数の製品における脆弱性が報告されました。特にPalo Alto NetworksのPAN-OSにおけるバッファオーバーフローや、Ivanti Endpoint Manager Mobileで既に悪用が確認されている脆弱性が含まれています。その他、Apache HTTP Server、Google Chrome、Cisco製品などの主要ソフトウェアに複数の脆弱性が確認されており、迅速なアップデートが推奨されています。
🔍該当判定
  • Palo Alto Networks社の次世代ファイアウォールを導入している
  • 社内ネットワークでPAN-OSを搭載した機器を利用している
  • Palo Alto Networks社の製品を管理・運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
各ベンダーが提供する最新の修正済みバージョンへのアップデートを速やかに実施してください。特に悪用が報告されているIvanti製品などの優先的な対応を推奨します。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ブラウザおよびOSの最新アップデート適用のお願い

お疲れさまです。情報システム担当です。
Google ChromeやAndroidなど、日常的に利用しているソフトウェアにセキュリティ上の弱点(脆弱性)が見つかりました。

ご協力をお願いしたいこと:
1. Google Chromeなどのブラウザを最新バージョンに更新してください。
2. Android端末などのOSアップデート通知が来ている場合は、速やかに適用してください。

対応期限: 今週中
Subject: [Action Required] Please Update Your Browser and OS

Hi everyone,
Security vulnerabilities have been identified in several commonly used software applications, including Google Chrome and Android.

What we need you to do:
1. Update your web browsers (e.g., Google Chrome) to the latest version.
2. Install any pending OS updates on your mobile devices (e.g., Android).

Deadline: By the end of this week
件名: 【共有】JPCERT/CC 週報 (2026-05-13) 脆弱性情報への対応について

お疲れさまです。JPCERT/CCより発行された週報に関する情報共有です。

■ 概要
複数の製品において脆弱性が報告されています。特にIvanti Endpoint Manager Mobileでは一部の脆弱性が既に悪用されているとの報告があり、注意が必要です。また、Palo Alto Networks PAN-OSのバッファオーバーフロー等、重要インフラに関わる製品の脆弱性も含まれています。

■ 影響範囲
- Palo Alto Networks PAN-OS
- Ivanti Endpoint Manager Mobile
- Apache HTTP Server 2.4
- Google Chrome / Android / Mozilla製品
- Cisco製品 / SonicWall SonicOS / ProFTPD
- Linuxカーネル

■ 対応手順
1. 自社で利用している上記製品のバージョンを確認してください。
2. 各ベンダーの公式アドバイザリに基づき、修正済みバージョンへのアップデートを適用してください。

■ 参考情報
- JPCERT/CC Weekly Report: https://www.jpcert.or.jp/wr/

対応優先度: 高
対応期限: 速やかに
Subject: [Technical Alert] JPCERT/CC Weekly Report (2026-05-13) Vulnerability Updates

Dear IT Security Team,

This is a summary of the latest JPCERT/CC weekly report regarding multiple critical vulnerabilities.

■ Overview
Several vulnerabilities have been disclosed. Notably, Ivanti Endpoint Manager Mobile has reported active exploitation of some flaws. Additionally, a buffer overflow vulnerability in Palo Alto Networks PAN-OS and other critical flaws in network infrastructure products have been identified.

■ Scope
- Palo Alto Networks PAN-OS
- Ivanti Endpoint Manager Mobile
- Apache HTTP Server 2.4
- Google Chrome / Android / Mozilla products
- Cisco products / SonicWall SonicOS / ProFTPD
- Linux Kernel

■ Action Plan
1. Audit current versions of the affected products in our environment.
2. Apply the latest security patches provided by the respective vendors immediately.

■ Reference
- JPCERT/CC Weekly Report: https://www.jpcert.or.jp/wr/

Priority: High
Deadline: Immediate
B
今週中

JPCERT/CCが2026年5月13日に公開した週報です

脆弱性
📅 2026-05-13📰 jpcert
📌 一言でいうと
JPCERT/CCが2026年5月13日に公開した週報です。Apache HTTP Server、Ivanti Endpoint Manager MobileProFTPD、Android、Google Chrome、Cisco製品、Palo Alto Networks PAN-OSなど、多岐にわたる製品の脆弱性情報がまとめられています。特にIvanti製品では一部の脆弱性が既に悪用されているとの報告があり、迅速なアップデートが推奨されています。
🔍該当判定
  • 自社サーバーで「ProFTPD」というFTPソフトをインストールして利用している
  • ProFTPDの設定で、ユーザー認証にSQLデータベース(MySQLやPostgreSQLなど)を連携させている
  • 外部から社内サーバーへファイルを転送するためにProFTPDを公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
各ベンダーが提供する最新の修正済みバージョンへのアップデートを適用してください。特に悪用が報告されているIvanti製品などの優先的な対応を推奨します。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】お使いのソフトウェア・ブラウザの更新について

お疲れさまです。情報システム担当です。
Google ChromeやAndroidなど、日常的に利用しているソフトウェアにセキュリティ上の弱点(脆弱性)が見つかりました。

ご協力をお願いしたいこと:
1. ブラウザ(Chrome等)の更新通知が表示されたら、すぐに再起動して更新を適用してください。
2. スマートフォン(Android等)のOSアップデートが来ている場合は、速やかに適用してください。

対応期限: 今週中
Subject: [Action Required] Please update your software and browsers

Hi everyone,
Security vulnerabilities have been identified in several commonly used software and browsers, including Google Chrome and Android.

What we need you to do:
1. If you see an update notification for your browser (e.g., Chrome), please restart and apply the update immediately.
2. If an OS update is available for your mobile device (e.g., Android), please install it as soon as possible.

Deadline: By the end of this week
件名: 【共有】JPCERT/CC 週報 (2026-05-13) 脆弱性情報まとめについて

お疲れさまです。JPCERT/CCより公開された週報に関する情報共有です。

■ 概要
Apache HTTP Server, Ivanti EPMM, ProFTPD, PAN-OS等、複数の製品に脆弱性が確認されています。特にIvanti Endpoint Manager Mobileでは、一部の脆弱性が既に悪用されているとの報告があります。

■ 影響範囲
- Apache HTTP Server 2.4
- Ivanti Endpoint Manager Mobile
- ProFTPD
- Android / Google Chrome
- Cisco製品 / Palo Alto Networks PAN-OS
- その他 (Ricoh, SonicWall, Linux Kernel, cPanel等)

■ 対応手順
1. 自社環境における対象製品の利用状況を確認してください。
2. 各ベンダーの公式アドバイザリを確認し、修正済みバージョンへのアップデートを計画・実施してください。

■ 参考情報
- JPCERT/CC Weekly Report: https://www.jpcert.or.jp/wr/

対応優先度: 高
対応期限: 速やかに
Subject: [Info] JPCERT/CC Weekly Report (2026-05-13) Vulnerability Summary

Hi all,
Sharing the latest weekly report from JPCERT/CC.

■ Overview
Vulnerabilities have been identified in multiple products, including Apache HTTP Server, Ivanti EPMM, ProFTPD, and PAN-OS. Notably, some vulnerabilities in Ivanti Endpoint Manager Mobile are reported to be actively exploited.

■ Scope
- Apache HTTP Server 2.4
- Ivanti Endpoint Manager Mobile
- ProFTPD
- Android / Google Chrome
- Cisco products / Palo Alto Networks PAN-OS
- Others (Ricoh, SonicWall, Linux Kernel, cPanel, etc.)

■ Action Plan
1. Audit the environment to identify affected products and versions.
2. Review vendor advisories and apply the latest security patches/updates.

■ Reference
- JPCERT/CC Weekly Report: https://www.jpcert.or.jp/wr/

Priority: High
Deadline: Immediate
B
今週中

JPCERT/CCが2026年5月13日に発行した週報で、複数の製品における脆弱性

脆弱性
🖥️ 製品Palo Alto
📅 2026-05-13📰 jpcert
📌 一言でいうと
JPCERT/CCが2026年5月13日に発行した週報で、複数の製品における脆弱性が報告されました。特にPalo Alto NetworksのPAN-OSにおけるバッファオーバーフローや、Ivanti Endpoint Manager Mobileの悪用が確認されている脆弱性などが含まれています。Apache HTTP ServerやGoogle Chrome、Cisco製品など、広範なソフトウェアに修正が必要な脆弱性が含まれています。
🔍該当判定
  • Palo Alto Networks社の次世代ファイアウォールを導入している
  • 社内ネットワークの境界にPAN-OSを搭載した機器を設置している
  • Palo Alto Networks社のVPNゲートウェイを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
各ベンダーが提供する最新のセキュリティパッチを適用し、製品を修正済みバージョンに更新してください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ブラウザおよび利用ソフトの更新のお願い

お疲れさまです。情報システム担当です。
Google Chromeなどのブラウザや、社内で利用しているソフトウェアにセキュリティ上の弱点が見つかりました。

ご協力をお願いしたいこと:
1. Google Chromeなどのブラウザに更新通知が出ている場合は、速やかにアップデートを適用してください。
2. PCのOS(Windows/Mac)の更新通知がある場合は、指示に従って再起動し更新を完了させてください。

対応期限: 今週中
Subject: [Action Required] Please Update Your Browser and Software

Hi everyone,
Security vulnerabilities have been identified in several widely used software applications, including Google Chrome.

What we need you to do:
1. If you see an update notification for Google Chrome or other browsers, please apply the update immediately.
2. If your OS (Windows/Mac) prompts for a system update, please install it and restart your computer.

Deadline: By the end of this week
件名: 【共有】JPCERT/CC 週報 (2026-05-13) 対応について

お疲れさまです。JPCERT/CCより発行された週報に関する情報共有です。

■ 概要
複数の製品において脆弱性が報告されています。特にIvanti Endpoint Manager Mobileでは一部の脆弱性が既に悪用されているとの報告があり、注意が必要です。また、Palo Alto Networks PAN-OSのバッファオーバーフロー等、重要インフラに関わる製品の脆弱性も含まれています。

■ 影響範囲
- Palo Alto Networks PAN-OS
- Ivanti Endpoint Manager Mobile
- Apache HTTP Server 2.4
- Google Chrome / Android
- Cisco製品 / GitLab / SonicWall / ProFTPD 等

■ 対応手順
1. 自社で利用している上記製品のバージョンを確認してください。
2. 各ベンダーの公式アドバイザリを確認し、修正済みバージョンへのアップデートを計画・実施してください。

■ 参考情報
- JPCERT/CC Weekly Report: https://www.jpcert.or.jp/wr/

対応優先度: 高
対応期限: 速やかに
Subject: [Technical Info] JPCERT/CC Weekly Report (2026-05-13) Vulnerability Updates

Dear Team,

This is a summary of the latest JPCERT/CC weekly report.

■ Overview
Multiple vulnerabilities have been reported across various vendors. Notably, some vulnerabilities in Ivanti Endpoint Manager Mobile are reported to be actively exploited. Other critical updates include buffer overflow fixes for Palo Alto Networks PAN-OS and various patches for Apache, Chrome, and Cisco.

■ Scope
- Palo Alto Networks PAN-OS
- Ivanti Endpoint Manager Mobile
- Apache HTTP Server 2.4
- Google Chrome / Android
- Cisco products / GitLab / SonicWall / ProFTPD, etc.

■ Action Plan
1. Audit current versions of the aforementioned products in our environment.
2. Review vendor advisories and apply the necessary security patches immediately.

■ Reference
- JPCERT/CC Weekly Report: https://www.jpcert.or.jp/wr/

Priority: High
Deadline: Immediate
C
月内に

Microsoftは、2026年4月のセキュリティ更新プログラム適用後に一部のWindows 11システムがBitLocker回復モードで起動する問題を修正しま…

脆弱性🌐 英語ソース
🖥️ 製品Windows
📅 2026-05-13📰 bleeping
📌 一言でいうと
Microsoftは、2026年4月のセキュリティ更新プログラム適用後に一部のWindows 11システムがBitLocker回復モードで起動する問題を修正しました。この問題は、推奨されないBitLockerグループポリシー設定が適用されているデバイスで発生し、ユーザーに回復キーの入力を求めるものです。Windows 10やWindows Serverでも発生する可能性がありますが、主に企業向け設定で確認されており、個人用デバイスへの影響は低いとされています。
🔍該当判定
  • Windows 11を導入しており、2026年4月のセキュリティ更新プログラムを適用した
  • PCのストレージ暗号化機能である「BitLocker」を有効にしている
  • 会社で「グループポリシー」を用いてBitLockerの設定を一括管理している
上記いずれにも該当しない → 静観でOK
該当時の対応
Windows 11ユーザーは最新の修正パッチを適用すること。また、万が一に備え、BitLocker回復キーが安全にバックアップされているか確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Windows BitLocker 回復モード起動問題への対応について

お疲れさまです。Windows更新プログラム適用後のBitLocker動作に関する情報共有です。

■ 概要
2026年4月のセキュリティ更新プログラム適用後、特定のグループポリシー設定を持つデバイスにおいて、再起動時にBitLocker回復モードが起動し、回復キーの入力を求められる問題が発生しています。MicrosoftによりWindows 11向けに修正が提供されました。

■ 影響範囲
- 対象製品: Windows 11, Windows 10, Windows Server
- 条件: 「推奨されない」BitLockerグループポリシー設定が適用されている環境

■ 対応手順
1. Windows 11端末に対し、最新の修正パッチを適用してください。
2. 管理下にある端末のBitLocker回復キーが適切に保存・管理されているか再確認してください。

■ 参考情報
- Microsoft 公式アドバイザリ

対応優先度: 中
対応期限: 次回メンテナンス時まで
Subject: [Info] Resolution for Windows BitLocker Recovery Mode Issue

Hi all,

This is a technical update regarding a BitLocker issue following recent Windows security updates.

■ Overview
After installing the April 2026 security updates, some devices with specific 'unrecommended' BitLocker Group Policy configurations may boot into recovery mode, requiring the BitLocker recovery key. Microsoft has released a fix for Windows 11 users.

■ Scope
- Affected Products: Windows 11, Windows 10, Windows Server
- Condition: Devices with non-recommended BitLocker Group Policy configurations

■ Action Plan
1. Ensure Windows 11 systems are updated with the latest fixes.
2. Verify that BitLocker recovery keys for managed devices are securely backed up and accessible.

■ Reference
- Microsoft Official Advisory

Priority: Medium
Deadline: Next maintenance window
C
月内に

JPCERT/CCが、2026年4月26日から5月9日までのセキュリティ関連情報をまとめた週報

脆弱性
📅 2026-05-13📰 jpcert
📌 一言でいうと
JPCERT/CCが、2026年4月26日から5月9日までのセキュリティ関連情報をまとめた週報を公開しました。リコー製Web Image Monitorを実装したプリンタ・複合機のオープンリダイレクト脆弱性のほか、Apache HTTP Server、Ivanti EPMM、Google Chrome、Cisco製品などの複数の脆弱性が報告されています。各製品の利用者は、ベンダーが提供する修正済みバージョンへの更新が推奨されています。
🔍該当判定
  • リコー製のレーザープリンターまたは複合機(MFP)を社内で利用している
  • リコー製プリンターの管理画面である「Web Image Monitor」にアクセスできる設定になっている
  • リコー製プリンターを社内ネットワーク(LAN)に接続し、PCのブラウザから設定変更などを行っている
上記いずれにも該当しない → 静観でOK
該当時の対応
各ベンダーが提供する最新のセキュリティパッチを適用し、製品を修正済みバージョンに更新してください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ブラウザおよびOSの更新のお願い

お疲れさまです。情報システム担当です。
Google ChromeやAndroidなどの、普段利用しているソフトウェアに脆弱性が確認されました。

ご協力をお願いしたいこと:
1. Google Chromeなどのブラウザを最新バージョンに更新してください。
2. Android端末のシステムアップデートがある場合は適用してください。

対応期限: 今週中
Subject: [Action Required] Please Update Your Browser and OS

Hi everyone,
Security vulnerabilities have been identified in commonly used software, including Google Chrome and Android.

Requested Actions:
1. Please update your web browsers (e.g., Google Chrome) to the latest version.
2. Apply any pending system updates on your Android devices.

Deadline: By the end of this week
件名: 【共有】JPCERT/CC 週報 (2026-05-13) 対応について

お疲れさまです。JPCERT/CCより公開された週報に関する情報共有です。

■ 概要
Apache HTTP Server, Ivanti EPMM, Google Chrome, Cisco, Palo Alto Networks, Ricoh製MFPなど、広範な製品に脆弱性が報告されています。特にIvanti EPMMでは一部の脆弱性が既に悪用されているとの報告があります。

■ 影響範囲
- Apache HTTP Server 2.4
- Ivanti Endpoint Manager Mobile
- Google Chrome / Android / Mozilla製品
- Cisco製品 / PAN-OS / ProFTPD
- リコー製Web Image Monitor実装製品
- SonicOS / Linuxカーネル / cPanel等

■ 対応手順
1. 自社で利用している上記製品の資産リストを確認してください。
2. 各ベンダーの公式アドバイザリを確認し、修正済みバージョンへのアップデートを計画・実施してください。

■ 参考情報
- JPCERT/CC Weekly Report: https://www.jpcert.or.jp/wr/

対応優先度: 中
対応期限: 順次
Subject: [Info] JPCERT/CC Weekly Report (2026-05-13) Vulnerability Summary

Hi all,
Sharing the latest weekly report from JPCERT/CC.

■ Overview
Vulnerabilities have been reported across a wide range of products, including Apache HTTP Server, Ivanti EPMM, Google Chrome, Cisco, Palo Alto Networks, and Ricoh MFPs. Notably, some vulnerabilities in Ivanti EPMM are reported to be actively exploited.

■ Scope
- Apache HTTP Server 2.4
- Ivanti Endpoint Manager Mobile
- Google Chrome / Android / Mozilla products
- Cisco products / PAN-OS / ProFTPD
- Ricoh products implementing Web Image Monitor
- SonicOS / Linux kernel / cPanel, etc.

■ Action Plan
1. Review the asset inventory for the affected products listed above.
2. Check official vendor advisories and schedule updates to the patched versions.

■ Reference
- JPCERT/CC Weekly Report: https://www.jpcert.or.jp/wr/

Priority: Medium
Deadline: As soon as possible
C
月内に

Signalは、フィッシングやソーシャルエンジニアリング攻撃への対策として、アプリ内に新しい確認画面と警告メッセージを導入しました

脆弱性🌐 英語ソース
📅 2026-05-13📰 bleeping
📌 一言でいうと
Signalは、フィッシングやソーシャルエンジニアリング攻撃への対策として、アプリ内に新しい確認画面と警告メッセージを導入しました。ロシアの国家支援を受けたハッカーが「Signalサポート」を装い、QRコードのスキャンやワンタイムコードの共有を促してアカウントを乗っ取る攻撃が確認されています。この新機能は、ユーザーが外部からのリクエストの安全性を評価するための時間を設けることで、不正なデバイス連携を防ぐことを目的としています。
🔍該当判定
  • 業務連絡や顧客対応にチャットアプリの『Signal』を利用している
  • PC版Signalを利用するために、スマホでQRコードを読み取って連携させている
  • 社員が個人のスマホでSignalを使い、社外の人とやり取りしている
上記いずれにも該当しない → 静観でOK
該当時の対応
Signalアプリを最新バージョンに更新し、公式以外からのQRコードスキャンや認証コードの共有要求には絶対に応じないよう徹底してください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】メッセージアプリ「Signal」をご利用の方へ

お疲れさまです。情報システム担当です。
Signalにおいて、サポート担当者を装ってアカウント情報を盗み出そうとするフィッシング攻撃が報告されています。

ご協力をお願いしたいこと:
1. アプリを最新バージョンにアップデートしてください。
2. 「サポート」を名乗る人物からQRコードのスキャンや、認証コードの送付を求められても、絶対に応じないでください。

対応期限: 本日中
Subject: [Security Alert] For Signal App Users

Hi everyone,
We have received reports of phishing attacks targeting Signal users, where attackers impersonate 'Signal Support' to steal account access.

What you need to do:
1. Please update your Signal app to the latest version immediately.
2. Never scan QR codes or share one-time verification codes requested by anyone claiming to be from 'Support'.

Deadline: Today
件名: 【共有】Signalにおけるアカウント乗っ取り手法と対策について

お疲れさまです。Signalのセキュリティアップデートに関する情報共有です。

■ 概要
ロシアの国家支援アクターが、Signalの「Linked Device(デバイス連携)」機能を悪用し、QRコードやワンタイムコードを介してターゲットのアカウントに不正アクセスする攻撃が確認されています。これに対しSignal社は、ユーザーに注意を促す警告メッセージと確認フローを導入しました。

■ 影響範囲
- Signal アプリ利用者

■ 対応手順
1. 利用者に対し、最新版へのアップデートを推奨する。
2. QRコードを用いたデバイス連携の危険性について周知する。

■ 参考情報
- Signal Official Blog / BleepingComputer

対応優先度: 中
対応期限: 随時
Subject: [Info] Signal Account Takeover via Linked Device Feature

Hi team,
Sharing information regarding a security update in Signal.

■ Overview
Russian state-sponsored actors have been observed abusing Signal's 'Linked Device' feature. By tricking users into scanning QR codes or sharing one-time codes via social engineering (impersonating Signal Support), they gain full access to chats and contacts. Signal has implemented new in-app warnings to mitigate this.

■ Scope
- Signal App users

■ Action Plan
1. Encourage users to update to the latest version of Signal.
2. Educate users on the risks of unauthorized device linking via QR codes.

■ Reference
- Signal Official Blog / BleepingComputer

Priority: Medium
Deadline: Ongoing
C
月内に

Palo Alto NetworksのGlobalProtectアプリにおいて、証明書検証の不備による脆弱性

脆弱性🌐 英語ソース📰 5記事🌐 1 country
🇺🇸 US (5)
🖥️ 製品GlobalProtect
🔢 CVECVE-2026-0249
📅 2026-05-13📰 paloalto_adv
📌 一言でいうと
Palo Alto NetworksのGlobalProtectアプリにおいて、証明書検証の不備による脆弱性が発見されました。攻撃者が同一サブネット内にある場合、暗号化通信を傍受し、トラフィックを不正なサーバーにリダイレクトさせることが可能です。これにより、エンドポイントへの悪意のあるソフトウェアのインストールが行われるリスクがあります。なお、Linux、Windows、iOS、およびUWP版のアプリは影響を受けません。
🔍該当判定
  • Palo Alto Networks社のVPNソフト「GlobalProtect」を導入している
  • 社外から社内ネットワークへ接続するために「GlobalProtect」アプリを利用している
  • macOS端末で「GlobalProtect」アプリを運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョンのGlobalProtectアプリを最新バージョンにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Palo Alto Networks GlobalProtect App CVE-2026-0249 対応について

お疲れさまです。GlobalProtect Appの脆弱性に関する情報共有です。

■ 概要
GlobalProtectアプリにおいて、証明書検証の不備による脆弱性(CVE-2026-0249)が報告されました。CVSSスコアは4.9 (MEDIUM) です。攻撃者が同一サブネットに存在する場合、通信の傍受や不正サーバーへのリダイレクト、マルウェアのインストールが行われる可能性があります。

■ 影響範囲
- 対象製品: GlobalProtect App
- 非対象: Linux, Windows, iOS, GlobalProtect UWP app

■ 対応手順
1. 利用中のGlobalProtectアプリのバージョンを確認してください。
2. ベンダーが提供する最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- Palo Alto Networks Security Advisories

対応優先度: 中
対応期限: 次回メンテナンス時まで
Subject: [Security Advisory] Palo Alto Networks GlobalProtect App CVE-2026-0249

Dear IT/Security Team,

We are sharing information regarding a vulnerability in the GlobalProtect App.

■ Overview
Improper certificate validation vulnerabilities (CVE-2026-0249) have been identified in the GlobalProtect app. With a CVSS score of 4.9 (MEDIUM), this flaw allows an attacker on the same subnet to intercept encrypted communications and potentially redirect traffic to an unauthorized server to install malicious software.

■ Scope
- Affected: GlobalProtect App
- Not Affected: Linux, Windows, iOS, and GlobalProtect UWP app

■ Mitigation Steps
1. Identify the current version of the GlobalProtect app in use.
2. Update the application to the latest patched version provided by the vendor.

■ Reference
- Palo Alto Networks Security Advisories

Priority: Medium
Deadline: Next scheduled maintenance