Asayomu Tech
注目★★★★JVN

CONPROSYSに複数の脆弱性、CVSS 9.8も

30秒で把握

  • 1コンテックCONPROSYSに複数脆弱性、認証なしの攻撃経路を確認
  • 2対象はM2M GatewayからHMI SYSTEM、CVSS 3.1で9.8を記録
  • 3OSコマンド実行や情報取得、DoS、I/O操作の可能性を確認

要約

コンテックのCONPROSYSシリーズに、複数の脆弱性が確認された。対象はM2M Gateway、M2Mコントローラ、PAC、TM、Nano、IO-Linkマスター、HMI SYSTEMで、製品や脆弱性により対象バージョンが異なる。認証なしのOSコマンドインジェクション、任意コード実行、認証情報の不備、ファイルアップロード制限の不備などがあり、CVE-2026-82787はCVSS 3.1で9.8と評価された。攻撃者は設定情報の取得、OSコマンドや任意コードの実行、DoS、I/O操作などを行える可能性がある。利用者にはファームウェア更新やアクセス制限などの対策が案内されている。

あなたへの影響

CONPROSYSを運用する日本の開発・設備管理チームは、対象型番とバージョンを照合し、近日中に更新やネットワーク経由のアクセス制限を実施してください。

推奨:CVSS 9.8の脆弱性を含むため、外部公開や認証設定、ログを優先して確認する必要があります。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。