脅威動向  2026-08-25(火)配信

⚠️ [継続注意] UNIVERGE IXルータに任意のコマンド実行の脆弱性

📰 過去報告:8/22
UNIVERGE IX-R/IX-VシリーズルータのWebGUIに重要な機能に対する認証の欠如の脆弱性(CVE-2026-16876)が存在します。ネットワーク経由で細工されたメッセージを送信されることで、認証なしに任意のコマンドを実行される危険性があります。
8/22 報告の同一 CVE(CVE-2026-16876)に関する事案です。対象のUNIVERGE IXルータを利用中の環境では影響の確認と適切な対応を行ってください。
主要なTTP
WebGUIを標的にした細工済みメッセージの送信
認証プロセスのバイパス
ルータ上での任意のコマンド実行
対象となる組織・利用者
影響を受けるファームウェアバージョンの UNIVERGE IX-R / IX-V シリーズルータを拠点やネットワーク境界に導入している組織。
推奨される防御アクション
開発者が提供する情報に基づき、対象製品のソフトウェアをアップデートする
アップデートの適用が困難な場合は、WebGUI機能を無効化する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →