B
今週中
D-Link製ルーターR95(ハードウェアリビジョンAx、ファームウェアBE9500_1.00.16)に、深刻なコマンド注入の脆弱性
📌 一言でいうと
D-Link製ルーターR95(ハードウェアリビジョンAx、ファームウェアBE9500_1.00.16)に、深刻なコマンド注入の脆弱性が発見されました。攻撃者がこの脆弱性を悪用すると、リモートから不正なコマンドを実行し、デバイスの制御権を奪取したり情報を改ざんしたりすることが可能です。現在、概念実証(PoC)が公開されており、メーカーによる修正パッチの提供が待たれている状態です。
🔍該当判定
- D-Link製のWi-Fiルーター『R95』を利用している
- ルーターのハードウェアリビジョンが『Ax』である
- ルーターのファームウェアバージョンが『BE9500_1.00.16』である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
メーカーから修正ファームウェアが提供されるまで、管理インターフェースをインターネットに直接公開しないこと、および不要なリモート管理機能を無効化することを推奨します。また、AQUILA PROアプリ等で定期的に更新を確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】D-Link R95 コマンド注入脆弱性への対応について
お疲れさまです。D-Link製ルーターの脆弱性に関する情報共有です。
■ 概要
D-Link R95において、リモートからOSコマンドを実行可能な深刻な脆弱性が報告されました。PoCが公開されており、攻撃者がデバイスの完全な制御権を奪取するリスクがあります。
■ 影響範囲
- 対象製品: D-Link R95
- ハードウェアリビジョン: Ax
- ファームウェアバージョン: BE9500_1.00.16
■ 対応手順
1. 管理インターフェースがインターネットに直接露出していないか確認し、遮断してください。
2. 不要なリモート管理機能を無効化してください。
3. メーカーから修正パッチがリリースされ次第、速やかに適用してください(AQUILA PROアプリ等で確認)。
■ 参考情報
- INCIBE-2026-655
対応優先度: 高
対応期限: 直ちに設定確認、パッチ公開後速やかに適用
お疲れさまです。D-Link製ルーターの脆弱性に関する情報共有です。
■ 概要
D-Link R95において、リモートからOSコマンドを実行可能な深刻な脆弱性が報告されました。PoCが公開されており、攻撃者がデバイスの完全な制御権を奪取するリスクがあります。
■ 影響範囲
- 対象製品: D-Link R95
- ハードウェアリビジョン: Ax
- ファームウェアバージョン: BE9500_1.00.16
■ 対応手順
1. 管理インターフェースがインターネットに直接露出していないか確認し、遮断してください。
2. 不要なリモート管理機能を無効化してください。
3. メーカーから修正パッチがリリースされ次第、速やかに適用してください(AQUILA PROアプリ等で確認)。
■ 参考情報
- INCIBE-2026-655
対応優先度: 高
対応期限: 直ちに設定確認、パッチ公開後速やかに適用
Subject: [Security Advisory] Command Injection Vulnerability in D-Link R95
Dear IT Team,
We are sharing information regarding a critical vulnerability in D-Link R95 routers.
■ Overview
A critical command injection vulnerability has been identified that allows a remote attacker to execute unauthorized commands on the device's OS. A Proof-of-Concept (PoC) is available, increasing the risk of exploitation.
■ Affected Scope
- Product: D-Link R95
- Hardware Revision: Ax
- Firmware Version: BE9500_1.00.16
■ Mitigation Steps
1. Ensure that management interfaces are not directly exposed to the public internet.
2. Disable or restrict remote management features where not strictly necessary.
3. Monitor for firmware updates via the AQUILA PRO app and apply patches immediately upon release.
■ Reference
- INCIBE-2026-655
Priority: High
Deadline: Immediate configuration check; patch application upon release.
Dear IT Team,
We are sharing information regarding a critical vulnerability in D-Link R95 routers.
■ Overview
A critical command injection vulnerability has been identified that allows a remote attacker to execute unauthorized commands on the device's OS. A Proof-of-Concept (PoC) is available, increasing the risk of exploitation.
■ Affected Scope
- Product: D-Link R95
- Hardware Revision: Ax
- Firmware Version: BE9500_1.00.16
■ Mitigation Steps
1. Ensure that management interfaces are not directly exposed to the public internet.
2. Disable or restrict remote management features where not strictly necessary.
3. Monitor for firmware updates via the AQUILA PRO app and apply patches immediately upon release.
■ Reference
- INCIBE-2026-655
Priority: High
Deadline: Immediate configuration check; patch application upon release.