Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-03
/ 脅威動向
脅威動向
2026-10-03(土)配信
WatchGuardのFireware OSに15件の脆弱性
WatchGuard TechnologiesのFireware OSに、コード実行や認可不備、ファイル読み取り、サービス拒否など15件の脆弱性が判明しました。BOVPN Over TLSのクライアント設定処理におけるコードインジェクション脆弱性(CVE-2026-86131)は、接続先VPNサーバ側から接続してきたFirebox上でroot権限による任意コマンド実行につながるおそれがあり、重要度クリティカルと評価されています。
対象となる組織・利用者
WatchGuardのUTM製品(Firebox等)およびFireware OSを運用している組織。
推奨される防御アクション
WatchGuardが公開したセキュリティアドバイザリを確認する
環境に応じた必要なパッチやアップデートを適用する
BOVPN Over TLSの設定や利用状況を確認する
出典:
https://www.security-next.com/190949
この日のほかの脅威動向
Microsoft Windows の UxTheme ライブラリにおけるリモートコード実行の脆弱性
Google Chrome における解放済みメモリ使用の重大な脆弱性
Gitea Runner におけるコンテナ脱出および権限昇格の脆弱性
デル PowerStoreOS における重要な機能に対する認証の欠如の脆弱性
Apache HTTP Serverに複数脆弱性、最新版「2.4.69」公開
2026-10-03 の内容をすべて読む(全14件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →