お客さまへのお知らせ

2026年06月10日

弊社製品の脆弱性(CVE-2026-50751/CVE-2026-50752)報告と一斉ファームウェアアップデート実施について

村田機械株式会社/ムラテックフロンティア株式会社

平素は格別のご高配を賜り厚く御礼申し上げます。

 

弊社IGシリーズ 及び TM-BOXシリーズにおいて、リモートアクセスVPN機能の脆弱性(CVE-2026-50751) 及び サイト間VPNの脆弱性(CVE-2026-50752)が報告されました。脆弱性内容より対応を要すると判断し、以下のスケジュールでUTM部の一斉ファームウェアアップデートを実施します。

 

アップデート時は再起動を伴いますので、夜間にはなりますが10-20分程度の通信ができない時間帯が発生します。
再起動は機器が自動で行なう為、お客様での操作は必要ありません。

 

日時:

2026年6月10日以降の毎日 午前2時~午前4時 に順次バージョンアップを実施

 

対象機種:

クラウドサービスに接続されている対象機種に対して、順次ネットワークアップデートによる対策済みファームウェア適用を実行します。

 

■TMB-2550/2530
→ R82.00.10 Build 998002216以降を適用

 

■IPB-8557/8357/8555/8355/8550/8350
■TMB-1555/1535/1550/1530
→ R81.10.17 Build 996004901以降を適用

 

※ アップデート後、一部表示画面が変わる場合があります。

 

脆弱性の概要:

攻撃者が、リモートアクセスのユーザー認証をバイパスし、リモートアクセスVPN接続を確立する可能性があります。

下記のお知らせを参照ください。

『リモートアクセスVPN機能 脆弱性(CVE-2026-50751) サイト間VPN機能 脆弱性(CVE-2026-50752)のお知らせ』
https://muratec.mom/ce/support/announce_sp_20260611.html

 

お客様並びに関係会社の皆様にはご不便・ご迷惑をお掛けいたしますが、何卒ご理解とご協力をよろしくお願いいたします。

 

本件に関するお客様からの問い合わせ先
ムラテックフロンティア株式会社
インフォメーションセンター 電話:0120-610-917