Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-25
/ 脅威動向
脅威動向
2026-08-25(火)配信
⚠️ [継続注意] UNIVERGE IXルータに任意のコマンド実行の脆弱性
📰 過去報告:8/22
UNIVERGE IX-R/IX-VシリーズルータのWebGUIに重要な機能に対する認証の欠如の脆弱性(CVE-2026-16876)が存在します。ネットワーク経由で細工されたメッセージを送信されることで、認証なしに任意のコマンドを実行される危険性があります。
8/22 報告の同一 CVE(CVE-2026-16876)に関する事案です。対象のUNIVERGE IXルータを利用中の環境では影響の確認と適切な対応を行ってください。
主要なTTP
WebGUIを標的にした細工済みメッセージの送信
認証プロセスのバイパス
ルータ上での任意のコマンド実行
対象となる組織・利用者
影響を受けるファームウェアバージョンの UNIVERGE IX-R / IX-V シリーズルータを拠点やネットワーク境界に導入している組織。
推奨される防御アクション
開発者が提供する情報に基づき、対象製品のソフトウェアをアップデートする
アップデートの適用が困難な場合は、WebGUI機能を無効化する
出典:
https://scan.netsecurity.ne.jp/article/2026/08/25/56008.html
CVE-2026-16876 の経緯(2号)
この日のほかの脅威動向
Oracle HTTP Server等の不適切なアクセス制御の脆弱性
Mozilla FirefoxおよびThunderbirdにおける解放済みメモリ使用の脆弱性
オラクル Helidon におけるアクセス制御の脆弱性
acmailerに複数の脆弱性、アップデートを呼びかけ
セイコーエプソンのプリンタ等に証明書残存の問題
2026-08-25 の内容をすべて読む(全12件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →