注目★★★★★JVN
CONPROSYSに複数の脆弱性、CVSS 9.8も
30秒で把握
- 1コンテックCONPROSYSに複数脆弱性、認証なしの攻撃経路を確認
- 2対象はM2M GatewayからHMI SYSTEM、CVSS 3.1で9.8を記録
- 3OSコマンド実行や情報取得、DoS、I/O操作の可能性を確認
要約
コンテックのCONPROSYSシリーズに、複数の脆弱性が確認された。対象はM2M Gateway、M2Mコントローラ、PAC、TM、Nano、IO-Linkマスター、HMI SYSTEMで、製品や脆弱性により対象バージョンが異なる。認証なしのOSコマンドインジェクション、任意コード実行、認証情報の不備、ファイルアップロード制限の不備などがあり、CVE-2026-82787はCVSS 3.1で9.8と評価された。攻撃者は設定情報の取得、OSコマンドや任意コードの実行、DoS、I/O操作などを行える可能性がある。利用者にはファームウェア更新やアクセス制限などの対策が案内されている。
あなたへの影響
CONPROSYSを運用する日本の開発・設備管理チームは、対象型番とバージョンを照合し、近日中に更新やネットワーク経由のアクセス制限を実施してください。
推奨:CVSS 9.8の脆弱性を含むため、外部公開や認証設定、ログを優先して確認する必要があります。