JPCERT/CC 週次レポート(2026-06-24):Microsoft Edge・Node.js・Zyxel・Drupal 等に複数脆弱性
JPCERT/CC 週次レポート(2026-06-24):Microsoft Edge・Node.js・Zyxel・Drupal 等に複数脆弱性
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-25 |
| 元記事 | JPCERT/CC |
要約
JPCERT/CC が 2026 年 6 月 24 日付の週次セキュリティレポートを公開し、複数の製品・ライブラリに存在する脆弱性を報告した。主な内容は、Microsoft Edge の複数脆弱性、Haskell の crypton-x509-validation における証明書検証不備、Node.js の複数脆弱性、Zyxel GS1900 シリーズのスタックベースバッファオーバーフロー、Drupal コアの複数セキュリティ問題などだ。これらは広く普及したミドルウェア・ネットワーク機器・CMS に関わるため、影響範囲は大きい。特に Node.js と Drupal は多くの Web サービスの基盤として使われており、運用組織はベンダーのセキュリティアドバイザリを確認し、速やかにパッチを適用することが推奨される。