【セキュリティニュース】2026年8月12日|Windows版LINE脆弱性・Cisco緊急パッチ・Chrome更新・IPAメール攻撃レポート
JVN / JPCERT/CC | 2026年8月10日
Windows版LINEのインストーラーにDLL読み込みの脆弱性、任意コード実行のおそれ
LINEヤフーが提供するLINE PC版(Windows版)のインストーラーに、DLL読み込みに関する脆弱性(CVE-2026-13133)が見つかりました。JVN(Japan Vulnerability Notes)にJVN#40467227として2026年8月10日に公開されています。
問題は、インストーラーがWindowsの標準DLLである「Msftedit.dll」を相対パスで読み込む実装にあります。インストーラーと同じフォルダーに同名の悪意あるDLLが置かれていると、正規のDLLより先にそちらが読み込まれ、インストーラーを起動したユーザーの権限で任意のコードが実行される可能性があります。深刻度はCVSS 4.0基本値で8.4、CVSS 3.0基本値で7.8とされています。LINE PC版(Windows版)26.4.0で修正済みです。
▌中小企業への影響
業務連絡にLINEを使っている企業は少なくありません。危険なのはインストーラー(セットアップファイル)を実行する場面です。ダウンロードフォルダーに攻撃者が仕込んだDLLが紛れ込んでいると、インストール時に不正コードが動きます。ダウンロードフォルダーに不審なファイルが混在しやすい共有PCでは特に注意が必要です。
▌推奨対応
- Windows版LINEを使っている端末は、バージョンが26.4.0以上か確認する(LINE設定→ヘルプ→バージョン情報)
- 古い場合は公式サイトから最新版インストーラーを入手して更新する
- インストーラーは、他のファイルが混在しないよう新規の空フォルダーに保存してから実行する
- 提供元が不明なセットアップファイルをダウンロードフォルダーに放置しない運用を徹底する
Cisco | 2026年8月5日
Cisco、IOS XE・Catalyst SD-WANの緊急パッチを公開、最大CVSS9.9で回避策なし
Ciscoは2026年8月5日、企業向けネットワーク製品「Cisco IOS XE Software」と「Cisco Catalyst SD-WAN Software」の複数の脆弱性を修正するセキュリティアップデートを公開しました。SD-WAN側にはCVSS基本値9.9、IOS XE側には同9.8という、深刻度「クリティカル」の脆弱性が含まれます。
Ciscoによると、これらは同社内部の調査で発見されたもので、公開時点で悪用は確認されていません。ただし攻撃が成立した場合の潜在的な影響は最大で「クリティカル」に達します。これらの脆弱性に有効な回避策(ワークアラウンド)はなく、修正版ソフトウェアの適用が唯一の対策です。
▌中小企業への影響
拠点間接続やクラウド接続にCiscoのルーター・スイッチ・SD-WANを使っている場合が対象です。ネットワーク機器はサーバーやPCと違って更新を後回しにしがちですが、境界に置かれる機器の乗っ取りは社内ネットワーク全体の侵害につながります。導入を外部ベンダーに委託している場合も、自社の機器が対象かどうかの確認が必要です。
▌推奨対応
- 自社が使用するCisco機器のOSバージョンを確認し、Ciscoのアドバイザリで対象かどうか照合する
- IOS XEは17.9.10 / 17.12.8 / 17.15.6 / 17.18.4(または17.18.4a)/ 26.1.2、SD-WANは20.9.10 / 20.12.8.1 / 20.15.6 / 20.18.4 / 26.1.2などの修正版へ更新する
- 運用を保守ベンダーに委託している場合は、対象有無とパッチ適用予定を書面で確認する
- 更新は業務影響が出るため、事前に再起動を伴う保守時間を確保して計画的に実施する
Google | 2026年8月6日
Google Chrome 151、クリティカル6件を含む41件の脆弱性を修正
Googleは2026年8月6日、Webブラウザ「Chrome」のセキュリティアップデートを公開し、計41件の脆弱性を修正しました。このうち深刻度が4段階で最も高い「クリティカル」が6件含まれます。グラフィックス関連コンポーネント「ANGLE」の域外メモリ書き込み(CVE-2026-19157)などが対象です。
更新版はWindows/macOS向けが「Chrome 151.0.7922.109」および「151.0.7922.108」、Linux向けが「151.0.7922.108」です。Chromeは通常自動更新されますが、起動しっぱなしの端末では再起動するまで更新が完了しません。
▌中小企業への影響
ブラウザの脆弱性は、細工されたWebページを開くだけで悪用されるおそれがあります、全社員が日常的に使うため、1台でも古いままだと侵入の入口になります。夏季休暇で長期間PCを起動していなかった端末は、休暇明けに更新が溜まっている点にも注意してください。
▌推奨対応
- Chromeの「︙」→「ヘルプ」→「Google Chromeについて」ゑ開き、最新版(151.0.7922.109以上)になっているか確認する
- 更新が保留されている場合は「再起動」を押して適用を完了させる
- 休暇明けは全社員に更新確認を一斉アナウンスする
- Edgeなど他のChromiumベースのブラウザも同時期に更新が出る�め、あわせて確認する
IPA(情報処理推進機構)| 2026年8月3日
IPA、企業を狙うメール攻撃の手口と対策レポートを公開、夏季休暇の注意喚起も
IPA(情報処理推進機構)は2026年8月3日、企業・組織を標的にしたメール悪用型の攻撃について、手口と対策を解説するレポートを公開しました。ビジネスメール詐欺(BEC)やフィッシングなど、メールを起点とする攻撃への防御策を整理した内容です。
あわせてIPAは7月30日に「2026年度 夏休みにおける情報セキュリティに関する注意喚起」も公表しています。長期休暇の前後は、管理者不在でパッチ適用や監視が手薄になり、休暇明けにメールやセキュリティ更新が溜まって確認が甘くなりがちな時期です。
▌中小企業への影響
メール経由の攻撃は、高ľ�な機器がなくても人の判断を突く点で、規模を問わず中小企業に届きます。取引先を装っ�請求書�k�m��e�����b8�8� y�c9e�� !x�j��j�ࢸ�fx�o��e��_�` za�y�!��.��k�� y��yod� !Ly.���k��'x�a:/�8�o��i�(��k���j��i8�j��c8ࢸ�o��fx� �/$y����#��dx�j�i)�a���k���x��8���ह�)x�a8�i�a��!��fx��⭹��x�k�� x�d��a��e��g��.�����c9� 8࠺`&�ࢸ�8�fx�a8���8�������8�i��fx� �����]���]��[OH��X��ܛ�[�X���ٌ����ܙ\��\��Y،���ܙ\�\�Y]\Ό��Y[�ΌL�M��X\��[�]��L�ȏ���[OH��\�^�N�L���]�ZY�����������N�]\�\�X�[��
Y[N�X\��[��
�ȏ���9��9ij9k�o����[�[OH�X\��[���Y[��[Y�����\�^�N�M�����
ȏ��H�[OH�X\��[�X���N�\ȏ��+�/�9ab8�k�i"y��9/�zh/8�9�)x�c��k�` za�y�!��.��k�� x��x��8����h8�dx�i�b)9��x�f��f�f��*lx�j��jyb)x�����8��8�i��+9.��论*�x�fx��`b��*8स�����8���c%��fx���O��H�[OH�X\��[�X���N�\ȏ�/$y����#��dx�k�b'y��x�k�� y��8�o��h��g���x��8���स�o��j8�x�i�a��!��f��f�� z` y/�ya`�������.�8����������ऌy.���f��i9论*�x�fx���`�e��हc����O��H�[OH�X\��[�X���N�\ȏ�.#yg*9�'�e��.+x�j�lb��a8�g�.#yk�x��x��8����k�h,ydb���c��ह�/�a�x�i��#��.��e��i��b��c��O��H�[OH�X\��[�X���N�ȏ�em��'�/$y���bcx�j��x��8��8��8�������*��k���x�����z`jy�*9⭹��xह�y�'8�e�� y/$y����#��dx�k�a�y�y�'8࠹.�9k���j��a8�o�/�8��O���[���]����]����]����KKH8�o��j8�HKO��]��[OH��X��ܛ�[�X���ٌ���N��ܙ\�[Y����Y؍
L�N�Y[�ΌN��X\��[�]���ȏ����[OH��\�^�N�N��]�ZY����X\��[��L������XLXLXNȏ���:f�`�8�o��j8�O�����[OH��\�^�N�M\�X\��[��Lȏ�.�c���k�9�+8�k�� x�a8�g��8࠸�#9��9��8�e��i�论*�x�fx���#x�i�k�o�8�i��cx�o��fx� ��[�����bS�x�k̍���8�n8�k���9��8� P�\����j���Yx�k�/빫h��b8�k�`jy�*8�c:)�y�x�i��fx� ���x�����8�����8���g�fj8�k���9��8�k�olzg���c9i)��cx�a8�m���o�9f��e��j��j�ࢸ�c8�hx�i��fx�c8� PՔ��K�y�&��k��\����k�!!�o,y�)��k�f�`o��e��c8�j��c�� yk�,hx�j��z*"9�.��8�j�`jy�*8�c9�(8�b��f��o��f���� �����[OH��\�^�N�M\�X\��[��ȏ�Tx�k���8��x��8��8�c9�.��fx�j8�b�ࢸ� x��x��8����.�����k���:(d��8ࢺ`b��*8�i�f,��d:`�9b!��c9i)��cx�a:!!yj x�i��fx� ��#:` za�x����+�/�8�k�i"y��9/�zh/8�k�b)x�����8��8�i�论*�x�#x�j8�a8�a�. 9�b�ह�/�a�x�����8����j��fx���h8�dx�i�� yi#�kh�/$y����#��dx�k�(��k���k�i&��c�ऺf,��d��o��fx� ��(yc��࠸�b�*�x�o��c��h8�ex�a8� �����]����KKH9c� ���yh,HKO����[OH��\�^�N�N��]�ZY��������XLXLXN�X\��[���L��Y[�ΌLM��X��ܛ�[�X���ٌ���N��ܙ\�[Y����Y����Nȏ�c� ���yh,O����[�[OH�Y[��[Y�����\�^�N�M�����
�[�KZZY��K�ȏ��H�[OH�X\��[�X���N�\ȏ�����
�̌���#S�H��b;�"�[�����b;�"x�k��8����x��8��8��x�j��b��dx��:*�x�o�/�8�o��j�e���fx��!!�o,y�)��#{�"ՑKL���LL�L���"O�O��H�[OH�X\��[�X���N�\ȏ��\����X�\�]HY�\�ܞx�#�\���S��H�ٝ�\�H�X�\�]H\�[�[���[X\�N�]Y�\�����#x�#�\����][\��U�S��ٝ�\�H�X�\�]H\�[�[���[X\�N�]Y�\�����#{�"���nm9�"
y��{�"O�O��H�[OH�X\��[�X���N�\ȏ��X�\�]H�V�9���k��g8�#����H���YH8���x��x������ਸ�����������8��;�"8������������.��d*��
y.��/빫h��"x�#{�"���nm9�"
���{�"O�O��H�[OH�X\��[�X���N�ȏ�Tx�#9/ y�kx����a9�e8ह��x�h��g���x��8���ह����*8�e��g��.�����k��b�c���j9k��e��#{�"���nm9�"���{�"{�#��#���nm9n��9i#�/$x�o��j��b��dx����yh,x���x��x�������j�e���fx����9�#�e��-m��#{�"���nm
��"�9��{�"O�O���[��
- カテゴリー
- セキュリティニュース
