東京都デジタルサービス局から以下の製品に関する注意喚起がありました。

配信日は6/25、7/2です。

概要

各脆弱性に該当する場合は、対策を実施願います。

・GitLabの脆弱性に関する注意喚起
    https://about.gitlab.com/releases/2025/06/25/patch-release-gitlab-18-1-1-released/


・コニカミノルタ、ブラザー、富士フイルムビジネスイノベーション、東芝テック、RICOH製複合機の脆弱性に関する注意喚起
    https://jvn.jp/vu/JVNVU90043828/


・Citrix製NetScalerの脆弱性に関する注意喚起
    https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694788


・Google Chrome、Chrome OSの脆弱性に関する注意喚起
    https://chromereleases.googleblog.com/2025/06/stable-channel-update-for-desktop_30.html
    https://chromereleases.googleblog.com/2025/06/extended-stable-updates-for-desktop_30.html
    https://chromereleases.googleblog.com/2025/06/stable-channel-update-for-chromeos_30.html
    https://chromereleases.googleblog.com/2025/06/long-term-support-channel-update-for_30.html


・IBM製品の脆弱性に関する注意喚起
    https://www.ibm.com/support/pages/node/7237967
    https://www.ibm.com/support/pages/node/7236663
    https://www.ibm.com/support/pages/node/7237317
    https://www.ibm.com/support/pages/bulletin/


・Apache Tomcatの脆弱性に関する注意喚起
    https://jvn.jp/jp/JVN09924566/


・Microsoft Edgeの脆弱性に関する注意喚起
    https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#july-1-2025


・Fortinet製品の脆弱性に関する注意喚起
    https://www.fortiguard.com/psirt/FG-IR-24-036
    https://www.fortiguard.com/psirt?filter=1&version=


・Cisco製品の脆弱性に関する注意喚起
    https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-unauth-rce-ZAd2GnJ6
    https://sec.cloudapps.cisco.com/security/center/publicationListing.x


・F5製品の脆弱性に関する注意喚起
    https://my.f5.com/manage/s/article/K000151740
    https://my.f5.com/s/new-updated-articles#sort=%40f5_updated_published_date%20descending&numberOfResults=100&f:@f5_document_type=[Security%20Advisory]&periodFilter=1&dateField=1


・Splunk製品の脆弱性に関する注意喚起
    https://advisory.splunk.com/advisories/SVD-2025-0607
    https://advisory.splunk.com/advisories/SVD-2025-0609
    https://advisory.splunk.com/advisories/SVD-2025-0610
    https://advisory.splunk.com/advisories


・Dell Technologies製品の脆弱性に関する注意喚起
    https://www.dell.com/support/kbdoc/en-us/000331678/dsa-2025-200-security-update-for-dell-apex-cloud-platform-for-microsoft-azure-and-dell-apex-cloud-platform-foundation-software-multiple-third-party-component-vulnerabilities
    https://www.dell.com/support/kbdoc/en-us/000334535/dsa-2025-230-security-update-for-dell-connectrix-b-series-brocade-vulnerabilities
    https://www.dell.com/support/kbdoc/en-us/000334712/dsa-2025-155-security-update-for-dell-amd-based-poweredge-server-vulnerabilities
    https://www.dell.com/support/kbdoc/en-us/000334731/dsa-2025-247-security-update-for-dell-container-storage-modules-csm-third-party-vulnerabilities
    https://www.dell.com/support/kbdoc/en-us/000334768/dsa-2025-251-security-update-for-dell-vxflex-ready-node-and-powerflex-custom-node-multiple-third-party-component-vulnerabilities
    https://www.dell.com/support/kbdoc/en-us/000335065/dsa-2025-253-security-update-for-dell-poweredge-t40-mini-tower-server-for-a-tianocompress-vulnerability
    https://www.dell.com/support/kbdoc/en-us/000335109/dsa-2025-249-security-update-for-dell-secure-connect-gateway-policy-manager-multiple-third-party-component-vulnerabilities
    https://www.dell.com/support/kbdoc/en-us/000335212/dsa-2025-244-security-update-for-dell-vxrail-for-multiple-third-party-component-vulnerabilities
    https://www.dell.com/support/security/ja-jp


・HPE製品の脆弱性に関する注意喚起
    https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbgn04876en_us&docLocale=en_US


・NVIDIA製品の脆弱性に関する注意喚起
    https://nvidia.custhelp.com/app/answers/detail/a_id/5660
    https://nvidia.custhelp.com/app/answers/detail/a_id/5663


・Mozilla Firefoxの脆弱性に関する注意喚起
    https://www.mozilla.org/en-US/security/advisories/mfsa2025-51/
    https://www.mozilla.org/en-US/security/advisories/mfsa2025-52/
    https://www.mozilla.org/en-US/security/advisories/mfsa2025-53/


・Jira(プロジェクト管理ツール)の脆弱性に関する注意喚起
    https://confluence.atlassian.com/security/security-bulletin-june-17-2025-1574012717.html


・トレンドマイクロ製品の脆弱性に関する注意喚起
    https://success.trendmicro.com/en-US/solution/KA-0019928
    https://jvn.jp/vu/JVNVU99381846/


・ClamAV(Linux向けウィルス対策ソフト)の脆弱性に関する注意喚起
    https://blog.clamav.net/2025/06/clamav-143-and-109-security-patch.html