🔥 この記事の詳細
2026-09-05 更新
B
今週中

F5社は、NGINX製品における5つの脆弱性を修正するセキュリティアップデートをリリースしました

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇯🇵 Japan
🖥️ 製品nginxF5
🔢 CVECVE-2026-78689CVE-2026-78222CVE-2026-77180+1件
📅 2026-09-05📰 csirt_it
📌 一言でいうと
F5社は、NGINX製品における5つの脆弱性を修正するセキュリティアップデートをリリースしました。これらの脆弱性には、1つの「クリティカル」および4つの「ハイ」レベルの深刻度が含まれており、リモートコード実行(RCE)や任意のファイル書き込み/削除、サービス拒否(DoS)などのリスクがあります。影響を受ける製品には、NGINX Gateway Fabric、NGINX JavaScript、およびNGINX Ingress Controllerが含まれます。
🔍該当判定
  • NGINX Gateway Fabric(バージョン 2.5.0 〜 2.6.7)を利用している
  • NGINX JavaScript(バージョン 0.5.1 〜 0.9.9 または 1.0.0)を利用している
  • NGINX Ingress Controller(バージョン 5.0.0 〜 5.5.4 または 2026-lts-r1 〜 r4)を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供するセキュリティアドバイザリに従い、影響を受ける製品を最新バージョンにアップデートすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】NGINX製品の脆弱性 (CVE-2026-78689等) 対応について

お疲れさまです。NGINX製品に関する脆弱性情報が公開されましたので共有いたします。

■ 概要
F5社製のNGINX製品において、リモートコード実行(RCE)や任意のファイル操作、DoSなどを引き起こす可能性のある5つの脆弱性が報告されました。うち1件は深刻度が「クリティカル」に指定されています。

■ 影響範囲
- NGINX Gateway Fabric: 2.5.0 ~ 2.6.7
- NGINX JavaScript: 0.x (0.5.1 ~ 0.9.9), 1.x (1.0.0)
- NGINX Ingress Controller: 2026-lts-r1 ~ 2026-lts-r4, 5.x (5.0.0 ~ 5.5.4)

■ 対応手順
1. 自社環境で利用しているNGINX製品のバージョンを確認してください。
2. 該当する場合、F5社が提供する最新のセキュリティアップデートを適用してください。

■ 参考情報
- F5公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] NGINX Vulnerabilities (CVE-2026-78689 et al.)

Dear IT/Security Team,

We are sharing information regarding critical vulnerabilities identified in F5 NGINX products.

■ Overview
Five vulnerabilities have been disclosed in NGINX products, including one critical and four high-severity flaws. These could potentially allow Remote Code Execution (RCE), arbitrary file write/deletion, and Denial of Service (DoS).

■ Affected Scope
- NGINX Gateway Fabric: versions 2.5.0 to 2.6.7
- NGINX JavaScript: 0.x (0.5.1 to 0.9.9), 1.x (1.0.0)
- NGINX Ingress Controller: 2026-lts-r1 to 2026-lts-r4, 5.x (5.0.0 to 5.5.4)

■ Mitigation Steps
1. Verify the versions of NGINX products currently deployed in our environment.
2. Apply the latest security updates provided by F5 for the affected versions.

■ Reference
- F5 Official Security Bulletins

Priority: High
Deadline: Immediate