Revision : R81.10.17 (996004914) Release : Jul. 2026, ヤマハ株式会社 UTX200/UTX100 R81.10.17 (996004914) リリースノート ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ○ファームウェアのバージョンアップを行う前に必ずお読みください ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ R80.20.40より前のファームウェアから本バージョンに更新しようとするとエラーになり、 更新に失敗します。 R80.20.40より前のファームウェアからバージョンアップを行う際は、R80.20.40を経由し てから更新してください。 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ○R81.10.17 (996004653) からの変更点 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■脆弱性対応 [1] リモートアクセスVPN機能に関する以下の脆弱性対応を行った。 - CVE-2026-50751 (PRJ-69655, PMTR-128753) [2] サイト間VPN機能に関する以下の脆弱性対応を行った。 - CVE-2026-50752 (PRJ-69655, PMTR-128753) [3] サービス拒否(DoS)に関する以下の脆弱性対応を行った。 - CVE-2026-48131 (PRJ-67985, PMTR-126652) - CVE-2026-48132 (PRJ-67840, PMTR-126457) [4] 不正なファイルアクセスに関する以下の脆弱性対応を行った。 - CVE-2026-48133 (PRJ-67875, PMTR-126538) [5] HTTPリクエスト解析エラーに関する以下の脆弱性対応を行った。 - CVE-2026-48135 (PRJ-68010, MTR-126694) ■機能追加 [1] Web GUIの[デバイス]-[詳細]-[詳細設定]に、第3NTPサーバーの設定 「NTP - Enable third NTP server」を追加した。 (SMBGWY-16556) ■仕様変更 [1] リモートアクセスVPN、サイト間VPN、HTTPSインスペクションにおけるCRL/OCSP検証 で、HTTPS/1.0に代わりHTTPS/1.1を使用するようにした。 (SMBGWY-17136) [2] サイト間VPNの設定で、接続タイプに「リモートサイトだけがVPNを開始」、または 「ホスト名またはIPアドレス」を選択して「ホスト名」を選択したとき、 「Perfect Forward Securityを有効にする」(PFSモード)を設定できるようにした。 (SMBGWY-19381) [3] 安定性を向上させた。 [4] パフォーマンスを向上させた。 ■バグ修正 [1] LANインターフェースのMACアドレスがLANXインターフェースに割り当てられるバグを 修正した。 (SMBGWY-16636) [2] LANポート以外のポートで作成したVLANに、LANポートのMACアドレスが不正に割り当 てられるバグを修正した。 (SMBGWY-16829) [3] 350個以上の手動アクセスポリシーを設定した状態でR81.10.17へアップグレードをす ると、15分経過したら古いバージョンのファームウェアに戻るバグを修正した。 (SMBGWY-16459) [4] サイト間VPNが接続できないことがあるバグを修正した。 (SMBGWY-12630) [5] R81.10.17へアップグレードした後、リモートアクセスVPNでUTXに接続できず、場合 によってはサイト間VPNトンネルもダウンするバグを修正した。 (SMBGWY-18850) [6] 稀にリモートアクセスVPN用の有効な証明書を認識できなくなるバグを修正した。 (SMBGWY-16941) [7] サイト間VPNオプションが無効化されているとき、L2TPリモートアクセスVPNの接続に 失敗するバグを修正した。 (SMBGWY-20107) [8] リモートアクセスVPNのPhase 2に対して、カスタム暗号化メソッドおよび認証メソッ ドを設定できないバグを修正した。 (SMBGWY-18529) [9] VPN機能の有効・無効に関わらず、IKEデーモンとVPNポートリスナー (UDPポート 500、4500、30500、34500)が常時稼働するバグを修正した。 (SMBGWY-19097) [10] ヘッダーが非常に長いメッセージに対して、アンチスパムの例外設定が正しく適用 されないことがあるバグを修正した。 (SMBGWY-20729) [11] ローカルネットワークオブジェクトのIPアドレスまたはサブネットを更新しても、 このオブジェクトを参照するファイアウォールアクセスポリシーが古いIPアドレス またはサブネットを使用することがあるバグを修正した。 (SMBGWY-18704) [12] ポート番号を設定したSCTPサービスをファイアウォールアクセスポリシーで定義で きないバグを修正した。 (SMBGWY-20812) [13] 「厳格」モードのファイアウォールアクセスポリシーを設定したクラスタで、同期 ネットワーク上のクラスタメンバ間のトラフィックが許可されるバグを修正した。 (SMBGWY-18134) [14] Failed to Initialize VPN Transportsイベントにより、ファイアウォールのSD-WAN ポリシーのインストールに失敗するバグを修正した。 (PRHF-42303) [15] SSLインスペクションで、証明書失効リスト(CRL) のダウンロードに失敗することが あるバグを修正した。 (SMBGWY-17467) [16] MAP-E用のIPv6インターネット接続設定において、ND-ProxyがWeb GUI上で有効化さ れたとき、古いルーティング設定が削除されずに接続できなくなるバグを修正した。 (SMBGWY-16383) [17] IPv4 MAP-Eサービスで、内部向けの通信ができないことがあるバグを修正した。 (SMBGWY-17645) [18] LAN、DMZインターフェースでIPv6プレフィックス委任を有効化できないことがある バグを修正した。 (SMBGWY-17852) [19] DHCPv6によるプレフィックスデリゲーションを受信した後、内部インターフェース (例:LAN1)にはIPv6アドレス/プレフィックスが割り当てられず、SLAACが無効の ままになることがあるバグを修正した。 (SMBGWY-17055) [20] ブリッジインターフェース配下にあるホストが、UTXの外部IPアドレスを使用して サーバーのポート上の内部サーバーへアクセスできないバグを修正した。 (SMBGWY-17071) [21] ローカルのNTPサーバーが有効なとき、WANからのNTPリクエストに対して応答を返し すバグを修正した。 (SMBGWY-17401) [22] ローカル管理環境でフェイルオーバークラスターが発生した後、プロキシARPが正し く機能せず、プロキシARPで定義されたIPアドレスを使用する内部サーバーへのアク セスが失われることがあるバグを修正した。 (SMBGWY-19347) [23] probing failureによりISPのフェイルオーバーが発生したとき、NATルールが有効な セカンダリIPアドレスではなく、プライマリIPアドレスを使用するバグを修正した。 (SMBGWY-17848) [24] fwConnectionsStat ConnectionRateのSNMP OIDが、No Such Instancenoのエラーを 返すバグを修正した。 (SMBGWY-18654) [25] IPSecトンネルモニタリングOIDに対するSNMPWALKクエリが、No Such Instanceのエ ラーを返すバグを修正した。 (SMBGWY-18484) [26] インターネット接続用のLAGを設定したとき、Web GUIでLAN1を選択可能なインター フェースとして利用できないバグを修正した。 (SMBGWY-18682) [27] DMZファイバーポートのネットワーク接続が確認できなくなるバグを修正した。 (SMBGWY-17626) [28] Web GUIの[デバイス]-[ネットワーク]-[ローカルネットワーク]からGREを新規登録 するとき、アドレスを自動取得するインターネット接続設定(DHCPやPPPoEなど)の インターフェースにGREを設定できないバグを修正した。 (SMBGWY-19361) [29] SD-WANオーバーレイ構成において、AWSのクロスアベイラビリティーゾーン(XAZ) が誤って処理されるバグを修正した。 (SDWANGW-5963) [30] ピアVPNドメイン、My VPNドメイン、SD-WANインターネットなどのSD-WANオブジェク トが不完全に生成され、その結果、SD-WANルールがトラフィックに誤ってマッチす ることがあるバグを修正した。 (SMBGWY-18836, SMBGWY-19633) [31] 再起動後、PPPoEインターフェースがSD-WANステアリングオブジェクトにおけるステ アリング候補として自動的に無効化されるバグを修正した。 (SMBGWY-18277) [32] 特定の条件下で、SD-WANリンクの"up"イベント通知が生成されず、インターフェー スが復旧した際に管理者がアラートを受信できないバグを修正した。 (SMBGWY-17317) [33] 複数のユーザーに同じオフィスモードIPアドレスを割り当てられるバグを修正した。 (SMBGWY-18011) [34] Web GUIの[アクセスポリシー]-[ファイアウォール]-[ポリシー]で、 CP_Products_Bypass_Ruleのログ/アクション設定が変更できないバグを修正した。 (SMBGWY-16775) [35] Web GUIで[脅威対策]の[脅威アクティビティ検出デバイス]を開くと、エラー (”Page Not Found”)が表示されるバグを修正した。 (SMBGWY-16650) [36] Web GUI上に、実測値とは異なるスループット値が表示されるバグを修正した。 (SMBGWY-16679) [37] WANインターフェースを使用したインターネット接続の設定で、LANXを選択してWAN 設定画面に戻ると「自動ネゴシエーションを無効化」のチェックボックスがオンに なるバグを修正した。 (SMBGWY-16896) [38] Web GUIの[ユーザ & オブジェクト]-[ネットワークオブジェクト]で、「ネットワー ク オブジェクト グループ」のコメントに特殊文字を含めることができないバグを 修正した。 (SMBGWY-16685) [39] 無効にされたポートからVLANを削除すると、Web GUI上では「無効化」と表示された ままであるにも関わらずポートが有効化されるバグを修正した。 (SMBGWY-17282) [40] Web GUI経由でアップロードしたオフラインIPSシグネチャーアップデートが適用さ れないバグを修正した。 (SMBGWY-20829) [41] Web GUIの[ログ & モニタリング]-[レポート]のセキュリティレポートで、追加され たIPSシグネチャーをトリガーにしたインシデントがカウントされないバグを修正し た。 (SMBGWY-17195) [42] Web GUIの[デバイス]-[ハイアベイラビリティ]で「メンバの強制ダウン」をクリッ クすると、メンバーは正しくダウンされるものの、ボタンが[手動でのフェイルオー バーを無効にする]に切り替わらないバグを修正した。 (SMBGWY-17897) [43] Web GUIの[アクセスポリシー]-[ファイアウォール]-[ポリシー]で、「着信、内部お よびVPNトラフィック」にサポートされていないアクションオプションが表示され、 それらを選択するとシステムエラーが発生するバグを修正した。 (SMBGWY-17475) [44] ファイアウォールのアクセスポリシーを「厳格」モードに設定しているとき、Web GUIの[デバイス]-[詳細設定]の[APPI ポリシー - Check Point 製品をバイパスする」 を有効にすると、AppiBypassルールが自動生成されるバグを修正した。 (SMBGWY-18788) [45] Web GUIの[ホーム]-[セキュリティ ダッシュボード]で、「アプリケーション & URL フィルタリング」の「その他の好ましくないアプリケーション」のグループにカテ ゴリーを追加できず、アプリケーション名が空になるバグを修正した。 (SMBGWY-19749) [46] Web GUIの[ホーム]-[セキュリティ ダッシュボード]で、「アプリケーション & URL フィルタリング」の「その他の好ましくないアプリケーション」に特定のアプリケー ションカテゴリを追加できないバグを修正した。 (SMBGWY-19641) [47] 初期設定ウィザードの設定が完了したとき、自動生成されるアプリケーショングルー プが正しく作成されないバグを修正した。 (SMBGWY-19301) [48] [接続クライアントのインターネット トラフィックはこのゲートウェイを経由]を有 効にしてL2TP接続を確立したとき、L2TPクライアントの端末が名前解決に失敗する バグを修正した。 (SMBGWY-17494) [49] Web GUIの[VPN]-[リモートアクセス]-[ブレードコントロール]の「リモートアクセ スVPNスケジューラ」機能で、終日または複数日のスケジュールを設定できないバグ を修正した。 (SMBGWY-18624) [50] Web GUIの[アクセスポリシー]-[ファイアウォール]-[ポリシー]で、「外部へのイン ターネットアクセス」の「アプリケーションとサービス」に「カテゴリ」オプショ ンが表示されないバグを修正した。 (SMBGWY-16623) [51] Web GUIの[VPN]-[接続されたリモート ユーザ]に、接続中のすべてのユーザーが表 示されないことがあるバグを修正した。 (SMBGWY-19465) [52] 40人を超えるローカルユーザーを作成すると、最後に作成されたユーザーが Web GUIの[ユーザ & オブジェクト]-[ユーザ]の一覧に表示されないバグを修正した。 (SMBGWY-21155) [53] [接続クライアントのインターネット トラフィックはこのゲートウェイを経由]を無 効(Split Tunnel モード)、かつ、ローカル暗号化ドメインが 「自動(デフォル ト)」に設定されているとき、L2TPクライアントがルーティングテーブル内の自動 暗号化ドメインサブネットルートを受信できなくなるバグを修正した。 (SMBGWY-17613) [54] 以下のケースにおいて、アイテムが保存されていないときに確認ダイアログが表示 されるバグを修正した。 1. [VPN証明書を手動で選択]ドロップダウンメニューから[クラウドサービスプ ロバイダ]を選択 2. [適用]をクリック 3. 別のページに遷移する 4. 再び[VPN] > [詳細設定] > [リモートアクセス詳細]と遷移すると、確認のダ イアログが表示される (SMBGWY-16733) [55] Web GUIの[ログ & モニタリング]-[セキュリティログ]で、IPアドレス欄が過度に小 さく表示され、IPアドレスを確認することができないバグを修正した。 (SMBGWY-16538) -------------------------------------------------------------------------------- ■更新履歴 Jul. 2026, R81.10.17 (996004914) リリース 以上