WatchGuardは、同社のワイヤレスアクセスポイント(AP)プラットフォームに影響の大きい脆弱性が3件見つかったと発表しました。このうち2件は深刻度が「Critical(緊急)」で、認証されていないネットワーク上の攻撃者がAPIにアクセスし、任意のオペレーティングシステム(OS)コマンドを実行できるおそれがあります。
BookSecurity Audits
これらの脆弱性は、WatchGuard APのファームウェアバージョン1.0から3.4.7までに影響します。ベンダーは修正版としてバージョン3.4.8をリリースしました。
WatchGuard APの重大な脆弱性
脆弱性は2026年9月28日に公表され、CVE-2026-86102、CVE-2026-101891、CVE-2026-87969として管理されています。前の2件はCVSS v4.0のスコアが9.3でCriticalに分類され、3件目はスコア8.6でHighと評価されています。
最も深刻なのがCVE-2026-86102です。WatchGuard APの内部管理APIサービスに存在するOSコマンドインジェクションの脆弱性です。
脆弱なアクセスポイントにネットワーク経由で到達できる攻撃者は、細工した入力を送信することで、アクセスポイントの基盤OS上で任意のシェルコマンドを実行できます。この攻撃に認証やユーザーの操作は必要ありません。
そのため、管理サービスが信頼できないクライアントネットワークやリモートアクセス基盤から到達可能な環境、フラットな社内ネットワーク、セグメント分割が不十分な無線環境では、特に危険性が高まります。
攻略に成功した攻撃者は、影響を受けるAPIサービスに付与された実行権限を得られる可能性があります。その結果、デバイスの不正操作や永続化、偵察活動が可能になるほか、アクセスポイントを社内ネットワーク侵入の足がかりとして悪用される恐れもあります。
CVE-2026-101891は、別の内部APIサービスにおける不適切なアクセス制御の脆弱性で、深刻度はCriticalです。脆弱なWatchGuard APにネットワーク経由でアクセスできる未認証の攻撃者が、有効なAPIセッションを取得できます。本来は認証済みの管理者に限定されるべき機能へ、不正にアクセスされる可能性があります。
セキュリティ情報ではこれらの脆弱性を個別に説明していますが、いずれも内部管理サービスに存在するため、公開状態で運用している環境では大きなリスクになります。
攻撃者は認証の欠陥を突いて管理機能にアクセスし、アクセスポイント自体や接続先のネットワーク環境に対して、さらに攻撃を仕掛けるおそれがあります。CVE-2026-101891のCVSS v4ベクトルは、ネットワーク経由で到達可能で、攻撃の複雑さが低く、必要な権限もユーザーの操作も不要であることを示しています。
WatchGuardはCVE-2026-87969も修正しました。これはAPの診断用コマンドラインインターフェースに存在する、認証後に悪用可能なコマンドインジェクションの脆弱性です。Criticalの2件のAPI脆弱性とは異なり、悪用には管理者レベルのアクセス権が必要です。
悪意のある管理者や、窃取した管理者の認証情報を使う攻撃者が、細工した診断用の入力を与えることで、アクセスポイント上でOSコマンドを実行できる可能性があります。
各組織は、ただちにWatchGuard APの導入状況を洗い出し、バージョン3.4.8より前のデバイスをすべてアップグレードしてください。
すべてのデバイスにパッチを適用するまでは、APIと管理機能へのアクセスを信頼できる管理用ホストに限定することが推奨されます。あわせて、アクセスポイントの管理インターフェースを専用のVLANに配置し、信頼できない無線ネットワークやゲスト用ネットワーク、リモートアクセス用ネットワークからの到達を遮断してください。
公開時点で、これらの脆弱性が実際の攻撃で悪用された事例や、公開済みの概念実証(PoC)コードは確認されていません。ただし、Criticalの脆弱性は認証が不要でネットワーク経由で攻撃できるため、迅速な対応が欠かせません。
SOCのアラート調査を1件あたり21分短縮。即座に得られるIOCのコンテキストで、SOCの迅速な対応を後押しします。 TI LookupをSOCに導入する
翻訳元: https://gbhackers.com/critical-watchguard-ap-flaws/