IPCOM の WAF 機能にサービス運用妨害(DoS)の脆弱性 | ScanNetSecurity
2026.02.25(水)

IPCOM の WAF 機能にサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月12日、IPCOMのWAF機能におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月12日、IPCOMのWAF機能におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

IPCOM EX2シリーズ(V01L0x系)V01L07NF0201およびそれ以前
IPCOM VE2シリーズ V01L07NF0201およびそれ以前

 エフサステクノロジーズ株式会社が提供するIPCOMのWAF機能にはサービス運用妨害(DoS)の脆弱性が存在し、攻撃者によって細工されたパケットを当該製品が受信した場合、システムを再起動させられたり、停止させられたりする可能性がある。

 JVNでは、エフサステクノロジーズが提供する情報をもとにファームウェアを最新版にアップデートするよう呼びかけている。なお、エフサステクノロジーズでは、本脆弱性を修正した下記のバージョンをリリースしている。

IPCOM EX2シリーズ(V01L0x系)V01L07NF0301
IPCOM VE2シリーズ V01L07NF0301

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

    名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

  2. ジェックスにランサムウェア攻撃、商品の出荷を停止

    ジェックスにランサムウェア攻撃、商品の出荷を停止

  3. サイバー攻撃被害企業が作ったフィッシング訓練システム

    サイバー攻撃被害企業が作ったフィッシング訓練システム

  4. 光栄に不正アクセス、サーバ内の一部が暗号化

    光栄に不正アクセス、サーバ内の一部が暗号化

  5. マイナビが利用するクラウドサービスに不正アクセス、ユーザー及び取引先担当者の個人情報が流出した可能性

    マイナビが利用するクラウドサービスに不正アクセス、ユーザー及び取引先担当者の個人情報が流出した可能性

ランキングをもっと見る
PageTop