UNIVERGE IX-R/IX-V シリーズルータに重要な機能に対する認証の欠如の脆弱性 | ScanNetSecurity
2026.09.15(火)

UNIVERGE IX-R/IX-V シリーズルータに重要な機能に対する認証の欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、UNIVERGE IX-R/IX-Vシリーズルータにおける重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、UNIVERGE IX-R/IX-Vシリーズルータにおける重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。SOPHOS(ソフォス株式会社)の榎田小次郎氏が報告を行っている。影響を受けるシステムは以下の通り。

UNIVERGE IX-R/IX-Vシリーズ
 Ver1.1からVer1.3まで
 Ver1.4.21からVer1.4.28まで
 Ver1.5.23

 日本電気株式会社が提供するUNIVERGE IX-R/IX-Vシリーズルータには、重要な機能に対する認証の欠如の脆弱性(CVE-2026-16876)が存在し、攻撃者によって当該製品のWebGUIに細工したメッセージを送信された場合、認証無しで任意のコマンドを実行される可能性がある。

 JVNでは、開発者が提供する情報をもとにソフトウェアのアップデートを行うよう呼びかけている。アップデートを適用できない場合はWebGUIを無効にするよう案内している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 町職員(57歳・女性)が廃棄対象の公文書等を持ち帰り保管、裏面に大量の小説のコピー

    町職員(57歳・女性)が廃棄対象の公文書等を持ち帰り保管、裏面に大量の小説のコピー

  2. イギリス政府「パスワード廃止」本格開始

    イギリス政府「パスワード廃止」本格開始

  3. 日本大学理工学部教職員のアカウントに対し巧妙に偽装されたフィッシングメール、多数の不審メールを送信

    日本大学理工学部教職員のアカウントに対し巧妙に偽装されたフィッシングメール、多数の不審メールを送信

  4. IPA「経営者のためのランサムウェア対策ハンドブック」公開 ~ 脅威に立ち向かうには経営者の関与が不可欠

    IPA「経営者のためのランサムウェア対策ハンドブック」公開 ~ 脅威に立ち向かうには経営者の関与が不可欠

  5. 日本企業はセキュリティの「意思決定」を外部委託 ~ MM総研調査

    日本企業はセキュリティの「意思決定」を外部委託 ~ MM総研調査

ランキングをもっと見る
PageTop