WatchGuard 製ファイアウォール「Firebox」の VPN 接続を処理するサービスに境界外書込みの脆弱性 | ScanNetSecurity
2026.04.03(金)

WatchGuard 製ファイアウォール「Firebox」の VPN 接続を処理するサービスに境界外書込みの脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月21日、WatchGuard製ファイアウォール「Firebox」のikedにおける境界外書込みの脆弱性(CVE-2025-9242)について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月21日、WatchGuard製ファイアウォール「Firebox」のVPN接続を処理するサービスikedにおける境界外書込みの脆弱性(CVE-2025-9242)について発表した。影響を受けるシステムは以下の通り。

・Fireware OS
 2025.1
 12.0から12.11.3まで
 11.10.2から11.12.4_Update1まで

 WatchGuard製ファイアウォール「Firebox」に搭載されているFireware OSのiked(VPN接続を処理するサービス)における境界外書き込みの脆弱性(CVE-2025-9242)のアドバイザリが、現地時間9月17日に公表されているが、本脆弱性が悪用されると、遠隔の第三者に認証を回避され、任意のコードを実行される可能性がある。

 同脆弱性の悪用に関する情報は現時点で確認されていないが、今後、PoCなどを悪用した攻撃の増加が懸念され、JPCERT/CCでは、本脆弱性の影響を受ける対象製品が国内で広く利用されていることを確認している。

 JPCERT/CCでは、WatchGuardのアドバイザリを参考に、本脆弱性を修正する最新のアップデートを適用するよう呼びかけている。

 またWatchGuardでは、修正済みバージョンをすぐ適用ができない場合の暫定回避策を提供している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  2. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  3. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  4. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  5. がんばる舎 Webサイトへの不正アクセス、個人情報が漏えいした事実は確認されておらず

    がんばる舎 Webサイトへの不正アクセス、個人情報が漏えいした事実は確認されておらず

ランキングをもっと見る
PageTop