Critical WatchGuard API Vulnerabilities Enables Command Execution Attacks
2026/09/29 CyberSecurityNews — WatchGuard が公表したのは、WatchGuard AP に存在する 3 件のセキュリティ脆弱性に関する情報である。このうち 2 件の重大な脆弱性を悪用する未認証の攻撃者は、脆弱なアクセスポイント上でコマンドを実行する可能性がある。2026年9月28日に公開された一連の脆弱性について、WatchGuard AP バージョン 1.0 〜 3.4.7 を使用している組織には、提供されているアップデートの速やかな適用が推奨される。すでに WatchGuard は、バージョン 3.4.8 をリリースし、3 件の脆弱性を修正している。

WatchGuard API の脆弱性
最も重大な脆弱性 CVE-2026-86102 (CVSS:9.3) は、内部管理 API サービスに存在する OS コマンド・インジェクションの欠陥である。脆弱な WatchGuard AP にネットワーク経由でアクセスできる攻撃者は、細工された入力を送信することで、基盤となる OS 上で任意のシェル・コマンドを実行できる。この脆弱性の悪用に際して認証やユーザー操作は不要であるため、信頼できないネットワークから影響を受ける API サービスに到達できる環境では、特にリスクが高い。
2 件目の重大な脆弱性 CVE-2026-101891 (CVSS:9.3) は、WatchGuard AP の内部 API サービスにおける不適切なアクセス制御に起因する。この脆弱性を悪用する未認証の攻撃者は、ネットワーク経由で到達できる場合に、保護されるべき機能へアクセスできる可能性がある。この問題は、攻撃者が内部管理の機能を操作する経路となり、デバイスや接続先の環境への後続の侵害につながる恐れがある。
3 件目の脆弱性 CVE-2026-87969 (CVSS:8.6) は、高深刻度のコマンド・インジェクションの欠陥であり、前述の 2 件の深刻な脆弱性とは異なり、悪用には認証済みの管理者権限が必要となる。悪意のある管理者アカウント/侵害された管理者アカウントから、診断用コマンドライン・インターフェイスを介して細工された入力を送信することで、WatchGuard AP 上で任意の OS コマンドが実行される可能性がある。
コマンド・インジェクションの脆弱性は、ネットワーク・アプライアンスにおいて特に深刻な問題となり、侵害されたアクセスポイントが企業ネットワーク内部への侵入の足掛かりになる恐れがある。コマンド実行の脆弱性を悪用する攻撃者は、設定データの収集/デバイス設定の変更/永続化機構の展開/ネットワーク・トラフィックの傍受などを引き起こし、他のシステムへの横展開を試みる可能性がある。
また、管理ネットワーク/リモートアクセス経路/セグメント化が不十分な無線ネットワークを介してアクセスできるデバイスでは、リスクがさらに高まる。
セキュリティチームに求められるのは、導入されているすべての WatchGuard AP デバイスを特定してファームウェアのバージョンを確認し、バージョン 3.4.8 未満を使用しているデバイスを優先的にアップグレードすることである。
管理者に推奨されるのは、AP の管理インターフェイスおよび内部 API サービスへのアクセスを制限し、これらの機能には信頼できる管理ネットワークからのみアクセスできるようにすることである。また、ネットワークのセグメンテーションにより、侵害された無線デバイスから重要な内部システムと通信できる範囲を制限し、侵害による影響を軽減できる。
組織に求められるのは、アクセスログ/管理操作/診断 CLI の使用状況/設定変更を確認し、予期しない活動の兆候を調査することである。また、AP の管理アカウントが漏えいしたことを示す兆候がある場合は、管理者の認証情報を変更する必要がある。
現時点では、一連の脆弱性が実環境で悪用されていることを示す公開情報や一般公開された PoC は確認されていない。ただし、内部 API に存在する 2 件の脆弱性は認証なしで悪用でき、深刻度も重大であることから、WatchGuard AP の導入環境では迅速なパッチ適用が必要である。
WatchGuard AP にて内部 API や診断用コマンドラインにおける不適切な処理に起因する 3 件の脆弱性 CVE-2026-86102/CVE-2026-101891/CVE-2026-87969 が確認されました。未認証の第三者による任意のコマンド実行や保護された機能へのアクセスを許し、デバイスの全般の制御奪取/設定データの収集/トラフィック傍受/内部ネットワークへの横展開といった被害に繋がるリスクが存在します。安全な運用のために組織内の対象機器を速やかに最新バージョン 3.4.8 へアップデートすること/管理インターフェイスや API へのアクセス制限/ネットワークセグメンテーションによる影響の局限化/管理ログの監視を実施することが推奨されます。
You must be logged in to post a comment.