Asayomu Tech
注目★★★★★JVN

三菱電機製家電にハードコード認証情報の脆弱性 CVE-2026-5667

30秒で把握

  • 1三菱電機製家電複数製品にCVE-2026-5667(ハードコード認証情報)確認
  • 2Wi-Fi範囲内の第三者が固定SSID・パスワードでアクセス・DoS可能
  • 3対策済みバージョン提供製品はファームウェア更新、未提供はワークアラウンド適用推奨

要約

三菱電機製のルームエアコン・冷蔵庫・IHクッキングヒーター・炊飯器など複数の家電製品に、ハードコードされた認証情報を使用する脆弱性(CWE-798、CVE-2026-5667)が確認された。Wi-Fi電波の届く範囲にいる第三者が固定SSIDと固定パスワードで製品にアクセスし、運転状態や室内設定温度の取得・変更、またはDoS状態に陥らせる可能性がある。影響を受ける条件は、Wi-Fi接続を有効にしたまま一度もルーターへ接続していない場合や、工場出荷時状態に戻して放置している場合に限られる。対策済みバージョンが提供されている製品はファームウェアのアップデートが推奨されており、未提供の製品はワークアラウンドの適用が案内されている。

あなたへの影響

自宅や業務施設で該当の三菱電機製家電を利用しているチームは、Wi-Fi設定状況とファームウェアバージョンを確認し、対策済みバージョンが提供されている場合は速やかにアップデートを適用すること。

推奨:工場出荷状態に戻した製品を再設定せず放置しているケースが特に脆弱なため、設置後の初期セットアップ完了を必ず確認するよう運用フローを見直すと良い。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。