🔥 この記事の詳細
2026-09-23 更新
C
月内に

F5 NGINXの複数の製品およびバージョンにおいて、リモートでのサービス拒否(DoS)およびデータの整合性に影響を与える脆弱性

脆弱性🌐 英語ソース
🖥️ 製品nginxF5
📅 2026-09-23📰 cert_fr
📌 一言でいうと
F5 NGINXの複数の製品およびバージョンにおいて、リモートでのサービス拒否(DoS)およびデータの整合性に影響を与える脆弱性が発見されました。影響を受ける製品には、NGINX Gateway Fabric、Ingress Controller、Open Source、およびNGINX Plusが含まれます。ユーザーはベンダーが提供する最新の修正パッチを適用することが推奨されています。
🔍該当判定
  • F5 NGINX Plus(商用版)を利用しており、バージョンが 37.1.1.2 または 37.0.6.2 より古い
  • NGINX Open Source(無料版)を利用しており、バージョンが 1.31.6 または 1.30.5 より古い
  • NGINX Ingress Controller を利用しており、バージョンが 5.6.3 より古い
  • NGINX Gateway Fabric を利用しており、バージョンが 2.7.2 より古い
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーのセキュリティアドバイザリ(K000162604)を確認し、影響を受けるバージョンから最新の修正済みバージョンへアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】F5 NGINX 脆弱性対応について

お疲れさまです。F5 NGINXの脆弱性に関する情報共有です。

■ 概要
F5 NGINXにおいて、リモートでのサービス拒否(DoS)およびデータの整合性を損なう脆弱性が報告されました。

■ 影響範囲
- NGINX Gateway Fabric: 2.x (2.7.2未満)
- NGINX Ingress Controller: 5.6.3未満
- NGINX Open Source: 1.31.x (1.31.6未満), 1.30.5未満
- NGINX Plus: 37.1.x (37.1.1.2未満), 37.x (37.0.6.2未満)

■ 対応手順
1. 自社環境で利用しているNGINX製品のバージョンを確認してください。
2. 影響を受けるバージョンである場合、ベンダーのセキュリティアドバイザリに基づき、最新バージョンへのアップデートを適用してください。

■ 参考情報
- F5 Security Bulletin K000162604

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] F5 NGINX Vulnerability Remediation

Dear IT Administration Team,

We are sharing information regarding a vulnerability discovered in F5 NGINX.

■ Overview
A vulnerability has been identified that could allow a remote attacker to cause a Denial of Service (DoS) and compromise data integrity.

■ Affected Scope
- NGINX Gateway Fabric: 2.x (prior to 2.7.2)
- NGINX Ingress Controller: prior to 5.6.3
- NGINX Open Source: 1.31.x (prior to 1.31.6), prior to 1.30.5
- NGINX Plus: 37.1.x (prior to 37.1.1.2), 37.x (prior to 37.0.6.2)

■ Remediation Steps
1. Verify the version of NGINX products currently deployed in our environment.
2. If an affected version is in use, update to the latest patched version as per the vendor's guidance.

■ Reference
- F5 Security Bulletin K000162604

Priority: High
Deadline: Immediate