東京都デジタルサービス局から以下の製品に関する注意喚起がありました。
※配信日は、2023/08/17~30です。

概要

各脆弱性に該当する場合は、対策を実施願います。

 

・WordPressプラグイン Advanced Custom Fieldsの脆弱性に関する注意喚起

https://jvn.jp/jp/JVN98946408/


・Ivanti製品の脆弱性に関する注意喚起

https://forums.ivanti.com/s/article/CVE-2023-38035-API-Authentication-Bypass-on-Sentry-Administrator-Interface?language=en_US


・Zoomの脆弱性に関する注意喚起

https://explore.zoom.us/en/trust/security/security-bulletin/


・Google製品の脆弱性に関する注意喚起

https://chromereleases.googleblog.com/2023/08/stable-channel-update-for-desktop_29.html


https://chromereleases.googleblog.com/2023/08/stable-channel-update-for-chromeos_25.html


https://chromereleases.googleblog.com/2023/08/long-term-support-channel-update-for_23.html


・Microsoft Edgeの脆弱性に関する注意喚起

https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security


・Citrix製品(NetScaler ADC、NetScaler Gateway)の脆弱性に関する注意喚起(更新)

https://support.citrix.com/article/CTX561482/citrix-adc-and-citrix-gateway-security-bulletin-for-cve20233519-cve20233466-cve20233467


https://www.jpcert.or.jp/at/2023/at230013.html


・Citrix製品(Citrix Content Collaboration)の脆弱性に関する注意喚起

https://support.citrix.com/article/CTX559517/sharefile-storagezones-controller-security-update-for-cve202324489


・OpenSSLの脆弱性に関する注意喚起(更新)

https://jvn.jp/vu/JVNVU91213144/index.html


https://www.jpcert.or.jp/wr/2023/wr230215.html#1


・Cisco製品の脆弱性に関する注意喚起

https://sec.cloudapps.cisco.com/security/center/publicationListing.x


・PHPの脆弱性に関する注意喚起

https://www.php.net/ChangeLog-8.php#8.2.9


・Aruba Networks製品の脆弱性に関する注意喚起

https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2023-011.txt


・Juniper製品の脆弱性に関する注意喚起

https://supportportal.juniper.net/s/article/2023-08-Out-of-Cycle-Security-Bulletin-Junos-OS-SRX-Series-and-EX-Series-Multiple-vulnerabilities-in-J-Web-can-be-combined-to-allow-a-preAuth-Remote-Code-Execution?language=en_US


・Apache Tomcatの脆弱性に関する注意喚起

https://jvn.jp/vu/JVNVU93446549/index.html


・VMware製品の脆弱性に関する注意喚起

https://www.vmware.com/security/advisories/VMSA-2023-0018.html


・QNAP製品の脆弱性に関する注意喚起

https://www.qnap.com/ja-jp/security-advisories