🔥 この記事の詳細
2026-10-06 更新
C
月内に

FortiGuard Labsは、Linuxデバイスを標的とするマルウェア「ClingSTUN」を検出しました

脆弱性🌐 英語ソース📰 3記事🌐 3 countries
🇮🇹 Italy · 🇹🇭 Thailand · 🇺🇸 US
📅 2026-10-06📰 thaicert
📌 一言でいうと
FortiGuard Labsは、Linuxデバイスを標的とするマルウェア「ClingSTUN」を検出しました。このマルウェアは、D-LinkやTP-Link、Ivantiなどの製品にある24以上の既知の脆弱性を悪用して侵入し、感染したデバイスをプロキシサーバーに変換します。STUNプロトコルを利用してNAT環境下での外部接続を維持し、さらに他の脆弱なデバイスへ拡散を試みる機能を持っています。
🔍該当判定
  • D-Link, TP-Link, Tenda, Ivanti, Realtek, AVTECH製のルーターやネットワーク機器を社内で利用している
  • 上記メーカーの機器を、外部(インターネット)から直接アクセス可能な状態で設置している
  • Linuxベースのネットワーク機器において、メーカーが提供する最新のアップデート(ファームウェア更新)を適用していない
上記いずれにも該当しない → 静観でOK
✅該当時の対応
インターネットに公開されているデバイスの脆弱性状況を確認し、最新のファームウェアにアップデートしてください。また、不要なポートの開放を制限し、STUNプロトコルの不審なトラフィックを監視してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Linuxデバイスを標的とするマルウェア「ClingSTUN」への対応について

お疲れさまです。ClingSTUNに関する情報共有です。

■ 概要
Linuxベースのネットワーク機器を標的としたマルウェア「ClingSTUN」が確認されました。24以上の既知の脆弱性を悪用して侵入し、感染端末をプロキシとして利用します。STUNプロトコルを用いるため、VoIPやWebRTCの正常な通信に紛れて外部と通信する特徴があります。

■ 影響範囲
- D-Link, TP-Link, Ivanti, Realtek, Tenda, AVTECH 等のLinuxベース製品

■ 対応手順
1. インターネットに公開されている上記ベンダー製品のファームウェアを最新版に更新してください。
2. 外部から不要な管理ポートへのアクセスを制限してください。
3. ネットワーク内で不審なSTUNトラフィックが発生していないか監視してください。

■ 参考情報
- FortiGuard Labs リサーチレポート

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Mitigation for ClingSTUN Malware targeting Linux Devices

Dear IT Administration Team,

We are sharing information regarding the "ClingSTUN" malware targeting Linux-based devices.

■ Overview
ClingSTUN exploits over 24 known vulnerabilities in various Linux-based products to compromise devices and repurpose them as proxies. It leverages the STUN protocol to maintain connectivity through NAT, making its traffic blend in with legitimate VoIP or WebRTC services.

■ Scope
- Linux-based products from D-Link, TP-Link, Ivanti, Realtek, Tenda, AVTECH, etc.

■ Mitigation Steps
1. Update firmware to the latest version for all internet-facing devices from the affected vendors.
2. Restrict access to management ports from the public internet.
3. Monitor network traffic for anomalous STUN protocol activity.

■ Reference
- FortiGuard Labs Research Report

Priority: High
Deadline: Immediate