脅威動向  2026-10-03(土)配信

WatchGuardのFireware OSに15件の脆弱性

WatchGuard TechnologiesのFireware OSに、コード実行や認可不備、ファイル読み取り、サービス拒否など15件の脆弱性が判明しました。BOVPN Over TLSのクライアント設定処理におけるコードインジェクション脆弱性(CVE-2026-86131)は、接続先VPNサーバ側から接続してきたFirebox上でroot権限による任意コマンド実行につながるおそれがあり、重要度クリティカルと評価されています。
対象となる組織・利用者
WatchGuardのUTM製品(Firebox等)およびFireware OSを運用している組織。
推奨される防御アクション
WatchGuardが公開したセキュリティアドバイザリを確認する
環境に応じた必要なパッチやアップデートを適用する
BOVPN Over TLSの設定や利用状況を確認する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →