---
title: D-Link、DIR-822Aルーターに深刻なゼロデイ脆弱性を警告
url: https://www.dataloco.com/ja/d-linkdir-822a
published: 2026-09-25T03:21:58+00:00
language: ja
section: セキュリティ
source: https://www.bleepingcomputer.com/news/security/d-link-warns-of-max-severity-zero-day-bug-in-dir-822a-routers/
organizations: D-Link, CISA
publisher: Dataloco
---

# D-Link、DIR-822Aルーターに深刻なゼロデイ脆弱性を警告

D-Linkは、旧型デュアルバンドWi-Fiルーター「DIR-822A」に、パッチが提供されていない最大深刻度のゼロデイ脆弱性（CVE-2026-86296）が存在すると顧客に警告した。この脆弱性には、公開された概念実証（PoC）コードが含まれている。

この欠陥は、DHCPサーバーコンポーネントにおけるスタックベースのバッファオーバーフローと不適切なデータ処理に起因する。攻撃者は認証やユーザーの操作を必要とせず、同一のローカルネットワーク内で不正に作成されたDHCPパケットを送信することで、DHCPデーモンのクラッシュやリモートコード実行を引き起こす可能性がある。

脆弱性を発見した研究者がPoCコードを公開したため、攻撃者が実環境で悪用する速度が速まる恐れがある。D-Linkは、同社のセキュリティ調査官が同じ研究者から報告を受けた、L2TP制御メッセージパーサーにおける重大な範囲外書き込み脆弱性（CVE-2026-86510）についても調査中であることを明らかにした。

D-Linkは現在、これらの欠陥に対するセキュリティパッチの作成を進めている。同社は、DIR-822Aルーターがオンラインに公開されていないことを確認し、リモート管理へのアクセスを制限するよう顧客に助言している。

サイバーセキュリティおよびインフラセキュリティ庁（CISA）は、攻撃で悪用された、または悪用されているD-Linkの26件の脆弱性を追跡しており、そのうち2件はランサムウェアグループにも利用されている。

## This story in other languages

- [Polski](https://www.dataloco.com/pl/d-link-ostrzega-o-krytycznej-podatnosci-w-starszych-modelach-routerow-dir-822a)
- [Français](https://www.dataloco.com/fr/d-link-alerte-sur-une-faille-critique-non-corrigee-dans-les-routeurs-dir-822a)
- [Português (Brasil)](https://www.dataloco.com/pt-br/d-link-alerta-sobre-falha-maxima-gravidade-em-roteadores-dir-822a)
- [中文](https://www.dataloco.com/zh/d-linkdir-822a)
