JPCERT/CC週報:WordPress・SonicWall等で悪用確認の脆弱性——APT-C-60の2026年攻撃情報も公開
JPCERT/CC週報:WordPress・SonicWall等で悪用確認の脆弱性——APT-C-60の2026年攻撃情報も公開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-24 |
| 元記事 | JPCERT/CC |
要約
JPCERT/CCは2026年7月23日付の週報(2026年7月12〜18日分)を公開した。今回は15件のセキュリティ情報を収録しており、特に「WordPressの認証なしリモートコード実行につながる脆弱性」と「SonicWall SMA1000シリーズの複数脆弱性」については悪用を確認済みであり緊急対応が求められる。このほかGoogle Chrome・Firefox・VMware Avi Load Balancer・Splunk・Cisco・Drupal・Zoom・Fortinet・SAP・Adobe・マイクロソフト各製品の脆弱性が取り上げられており、横断的なパッチ適用が必要な状況だ。また、国家支援グループAPT-C-60による2026年の攻撃手法を分析した情報も別途公開されており、標的型攻撃への警戒強化も求められている。