PostgreSQLを含む複数の製品に脆弱性、悪用も確認
Weekly Report: PostgreSQLに複数の脆弱性
JPCERT/CCは、PostgreSQL、Elastic製品、VMware製品、Fortinet製品、Palo Alto Networks製品、GitLab、SAP製品、SonicWall製品、Google Chrome、Adobe製品、Ivanti製品、NetScaler ADC/Gateway、Metabase、JetBrains TeamCity、Microsoft製品に複数の脆弱性が存在することを報告しました。特にVMware製品では、CVE-2026-59309およびCVE-2026-59310の悪用によるvCenterへの侵害やバックドア設置、管理者アカウント作成の可能性が指摘されています。MetabaseではSQLインジェクションのゼロデイ攻撃が確認され、JetBrains TeamCityではリモートコード実行につながる脆弱性の悪用報告とエクスプロイトコードの公開があります。SAP製品、Adobe製品、Microsoft製品では、修正された脆弱性の悪用試行が確認されています。これらの脆弱性は、修正済みのバージョンへの更新や回避策の適用で解決します。
- JPCERT/CCがPostgreSQL、Elastic、VMware、Fortinet、Palo Alto Networks、GitLab、SAP、SonicWall、Google Chrome、Adobe、Ivanti、NetScaler、Metabase、JetBrains TeamCity、Microsoft製品の複数の脆弱性を報告
- VMware製品のCVE-2026-59309およびCVE-2026-59310の悪用によりvCenterへの侵害、バックドア設置、管理者アカウント作成の可能性が指摘
- MetabaseでSQLインジェクションのゼロデイ攻撃が確認された
- JetBrains TeamCityでリモートコード実行につながる脆弱性の悪用報告とエクスプロイトコードの公開があり、SAP製品、Adobe製品、Microsoft製品では修正済み脆弱性の悪用試行が確認された
本記事は複数の主要ベンダー製品にまたがる脆弱性の発見と悪用確認を報じており、特にVMware vCenterへのバックドア設置、MetabaseのSQLインジェクションゼロデイ、JetBrains TeamCityのRCEエクスプロイト公開など、実際に攻撃に悪用された事例が含まれている点が重要です。エンタープライズソフトウェア市場におけるセキュリティリスクの顕在化は、サイバーセキュリティ企業の需要拡大と、各ベンダーの対策投資・顧客対応コストの増加につながるため、セキュリティ関連銘柄の投資判断に影響する材料です。