脅威動向  2026-09-07(月)配信

エクシング CPTrans-ME-X における OS コマンド注入等の複数の脆弱性

脆弱性
株式会社エクシングが提供する CPTrans-ME-X において、複数の深刻な脆弱性が確認された。具体的には、OS コマンドインジェクション(CVE-2026-62928)、機微なシステム情報の漏えい、デフォルトパスワードの使用、およびハードコードされたパスワードの使用が含まれる。特に OS コマンドインジェクションの脆弱性は、ネットワークを介して遠隔から認証なしで悪用される可能性があり、システムの完全な制御を奪われる恐れがある。
対象ソフト
CPTrans-ME-X は、通信プロトコルの変換やゲートウェイとして機能する産業用通信機器である。
影響
遠隔の攻撃者によって、対象機器上で任意の OS コマンドを実行されたり、機微な情報を窃取されたりする可能性がある。また、管理権限を奪取されることで、機器の設定変更や不正な操作が行われる危険性がある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →