注目★★★★★JVN
三菱電機製家電にハードコード認証情報の脆弱性 CVE-2026-5667
30秒で把握
- 1三菱電機製家電複数製品にCVE-2026-5667(ハードコード認証情報)確認
- 2Wi-Fi範囲内の第三者が固定SSID・パスワードでアクセス・DoS可能
- 3対策済みバージョン提供製品はファームウェア更新、未提供はワークアラウンド適用推奨
要約
三菱電機製のルームエアコン・冷蔵庫・IHクッキングヒーター・炊飯器など複数の家電製品に、ハードコードされた認証情報を使用する脆弱性(CWE-798、CVE-2026-5667)が確認された。Wi-Fi電波の届く範囲にいる第三者が固定SSIDと固定パスワードで製品にアクセスし、運転状態や室内設定温度の取得・変更、またはDoS状態に陥らせる可能性がある。影響を受ける条件は、Wi-Fi接続を有効にしたまま一度もルーターへ接続していない場合や、工場出荷時状態に戻して放置している場合に限られる。対策済みバージョンが提供されている製品はファームウェアのアップデートが推奨されており、未提供の製品はワークアラウンドの適用が案内されている。
あなたへの影響
自宅や業務施設で該当の三菱電機製家電を利用しているチームは、Wi-Fi設定状況とファームウェアバージョンを確認し、対策済みバージョンが提供されている場合は速やかにアップデートを適用すること。
推奨:工場出荷状態に戻した製品を再設定せず放置しているケースが特に脆弱なため、設置後の初期セットアップ完了を必ず確認するよう運用フローを見直すと良い。