🔥 この記事の詳細
2026-10-08 更新
B
今週中

BrocadeのFabric OS、SANnav、およびASCG製品において、合計61件の脆弱性が修正されました

脆弱性🌐 英語ソース
🔢 CVECVE-2026-94586CVE-2026-94585CVE-2026-94581+1件
📅 2026-10-08📰 csirt_it
📌 一言でいうと
BrocadeのFabric OS、SANnav、およびASCG製品において、合計61件の脆弱性が修正されました。このうち37件は「高」深刻度とされており、任意コード実行、認証バイパス、権限昇格、サービス拒否(DoS)などのリスクが含まれています。影響を受けるバージョンはFabric OS 10.0.1未満、SANnav 2.4.0bおよび3.0.0未満、ASCG 3.5.0未満です。
🔍該当判定
  • Brocade製のストレージネットワークスイッチ(Fabric OS)を利用している
  • Brocade製のネットワーク管理ソフト(SANnav)を利用している
  • Brocade製のアクセス制御ソフト(ASCG)を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーが提供するセキュリティアップデートを適用し、製品を最新バージョン(Fabric OS 10.0.1以上、SANnav 2.4.0b/3.0.0以上、ASCG 3.5.0以上)に更新することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Brocade製品(Fabric OS, SANnav, ASCG)の脆弱性対応について

お疲れさまです。Brocade製品の脆弱性に関する情報共有です。

■ 概要
BrocadeのFabric OS、SANnav、ASCGにおいて、合計61件の脆弱性が報告されました。うち37件が高深刻度であり、任意コード実行や認証バイパス、権限昇格などの深刻な影響を受ける可能性があります。

■ 影響範囲
- Brocade Fabric OS: 10.0.1 未満
- Brocade SANnav: 2.4.0b 未満、および 3.0.0 未満
- Brocade ASCG: 3.5.0 未満

■ 対応手順
1. 自社環境で利用しているBrocade製品のバージョンを確認してください。
2. 該当する場合、ベンダーの公式セキュリティアドバイザリに従い、最新バージョンへのアップデートを適用してください。

■ 参考情報
- ベンダー公式セキュリティアップデート案内(CSIRT-ITA AL05/261008)

対応優先度: 高
対応期限: 速やかに実施してください
Subject: [Security Advisory] Vulnerability Remediation for Brocade Products

Dear IT Administration Team,

This is a notification regarding security vulnerabilities identified in Brocade products.

■ Overview
61 vulnerabilities have been resolved in Brocade Fabric OS, SANnav, and ASCG. 37 of these are rated as 'High' severity, potentially allowing arbitrary code execution, authentication bypass, privilege escalation, and Denial of Service (DoS).

■ Affected Scope
- Brocade Fabric OS: Versions prior to 10.0.1
- Brocade SANnav: Versions prior to 2.4.0b and 3.0.0
- Brocade ASCG: Versions prior to 3.5.0

■ Remediation Steps
1. Verify the current versions of Brocade products deployed in your environment.
2. If affected, apply the latest security updates as per the vendor's official security bulletins.

■ Reference
- Vendor Security Advisories (CSIRT-ITA AL05/261008)

Priority: High
Deadline: Immediate action recommended