
WatchGuard AP の脆弱性 CVE-2026-86102/101891/87969 が FIX:コマンド実行の恐れ https://iototsecnews.jp/2026/09/29/critical-watchguard-api-vulnerabilities-enables-command-execution-attacks/ WatchGuard AP にて内部 API や診断用コマンドラインにおける不適切な処理に起因する 3 件の脆弱性 CVE-2026-86102/CVE-2026-101891/CVE-2026-87969 が確認されました。未認証の第三者による任意のコマンド実行や保護された機能へのアクセスを許し、デバイスの全般の制御奪取/設定データの収集/トラフィック傍受/内部ネットワークへの横展開といった被害に繋がるリスクが存在します。安全な運用のために組織内の対象機器を速やかに最新バージョン 3.4.8 へアップデートすること/管理インターフェイスや API へのアクセス制限/ネットワークセグメンテーションによる影響の局限化/管理ログの監視を実施することが推奨されます。 #CVE2026101891 #CVE202686102 #CVE202687969 #WatchGuard
