Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-07
/ 脅威動向
脅威動向
2026-09-07(月)配信
エクシング CPTrans-ME-X における OS コマンド注入等の複数の脆弱性
脆弱性
株式会社エクシングが提供する CPTrans-ME-X において、複数の深刻な脆弱性が確認された。具体的には、OS コマンドインジェクション(CVE-2026-62928)、機微なシステム情報の漏えい、デフォルトパスワードの使用、およびハードコードされたパスワードの使用が含まれる。特に OS コマンドインジェクションの脆弱性は、ネットワークを介して遠隔から認証なしで悪用される可能性があり、システムの完全な制御を奪われる恐れがある。
対象ソフト
CPTrans-ME-X は、通信プロトコルの変換やゲートウェイとして機能する産業用通信機器である。
影響
遠隔の攻撃者によって、対象機器上で任意の OS コマンドを実行されたり、機微な情報を窃取されたりする可能性がある。また、管理権限を奪取されることで、機器の設定変更や不正な操作が行われる危険性がある。
出典:
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-000128.html
この日のほかの脅威動向
Linux Kernel におけるリソースロック欠如の脆弱性 (CVE-2026-64068)
PALLET CONTROL製品にアクセス制御不備の脆弱性
2026-09-07 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →