B
今週中
Netgate pfSenseにおいて、リモートで任意のコードが実行される脆弱性
📌 一言でいうと
Netgate pfSenseにおいて、リモートで任意のコードが実行される脆弱性が発見されました。影響を受けるバージョンは、pfSense CE 2.9.0未満およびpfSense Plus 26.07未満です。ベンダーから修正パッチが提供されており、速やかな更新が推奨されています。
🔍該当判定
- 社内でファイアウォールやルーターとして「pfSense CE」を利用しており、バージョンが 2.9.0 より古い
- 社内でファイアウォールやルーターとして「pfSense Plus」を利用しており、バージョンが 26.07 より古い
- Netgate社製のハードウェアアプライアンスでpfSenseを運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーのセキュリティアドバイザリを確認し、pfSense CE 2.9.0 または pfSense Plus 26.07 以降の最新バージョンへアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Netgate pfSense リモートコード実行脆弱性への対応について
お疲れさまです。Netgate pfSenseの脆弱性に関する情報共有です。
■ 概要
Netgate pfSenseにおいて、リモートから任意のコードが実行される可能性がある深刻な脆弱性が報告されました。
■ 影響範囲
- pfSense CE: 2.9.0 未満
- pfSense Plus: 26.07 未満
■ 対応手順
1. 現在のpfSenseのバージョンを確認してください。
2. 影響を受けるバージョンである場合、速やかに最新バージョン(CE 2.9.0 / Plus 26.07 以降)へアップデートを適用してください。
■ 参考情報
- Netgate Security Advisory pfSense-SA-26_22
- https://docs.netgate.com/downloads/pfSense-SA-26_22.webgui.asc
対応優先度: 高
対応期限: 速やかに
お疲れさまです。Netgate pfSenseの脆弱性に関する情報共有です。
■ 概要
Netgate pfSenseにおいて、リモートから任意のコードが実行される可能性がある深刻な脆弱性が報告されました。
■ 影響範囲
- pfSense CE: 2.9.0 未満
- pfSense Plus: 26.07 未満
■ 対応手順
1. 現在のpfSenseのバージョンを確認してください。
2. 影響を受けるバージョンである場合、速やかに最新バージョン(CE 2.9.0 / Plus 26.07 以降)へアップデートを適用してください。
■ 参考情報
- Netgate Security Advisory pfSense-SA-26_22
- https://docs.netgate.com/downloads/pfSense-SA-26_22.webgui.asc
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Remote Code Execution Vulnerability in Netgate pfSense
Dear IT Administration Team,
We are sharing critical information regarding a vulnerability in Netgate pfSense.
■ Overview
A vulnerability has been identified that allows an attacker to execute arbitrary code remotely (RCE).
■ Affected Versions
- pfSense CE: Versions prior to 2.9.0
- pfSense Plus: Versions prior to 26.07
■ Remediation Steps
1. Verify the current version of your pfSense installation.
2. If an affected version is in use, immediately update to pfSense CE 2.9.0 or pfSense Plus 26.07 (or later).
■ Reference
- Netgate Security Advisory pfSense-SA-26_22
- https://docs.netgate.com/downloads/pfSense-SA-26_22.webgui.asc
Priority: High
Deadline: Immediate
Dear IT Administration Team,
We are sharing critical information regarding a vulnerability in Netgate pfSense.
■ Overview
A vulnerability has been identified that allows an attacker to execute arbitrary code remotely (RCE).
■ Affected Versions
- pfSense CE: Versions prior to 2.9.0
- pfSense Plus: Versions prior to 26.07
■ Remediation Steps
1. Verify the current version of your pfSense installation.
2. If an affected version is in use, immediately update to pfSense CE 2.9.0 or pfSense Plus 26.07 (or later).
■ Reference
- Netgate Security Advisory pfSense-SA-26_22
- https://docs.netgate.com/downloads/pfSense-SA-26_22.webgui.asc
Priority: High
Deadline: Immediate