[English]
|
JVNDB-2025-008881
|
オムロン製 NJ/NX シリーズおよび Sysmac Studio における最小権限の原則に違反する脆弱性
|
オムロン株式会社が提供するマシンオートメーションコントローラ NJ/NX シリーズおよびオートメーションソフトウェア Sysmac Studio の通信機能には、最小権限の原則に違反する脆弱性 (CWE-272) が存在します。 - CVE-2025-1384
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
|
CVSS v3 による深刻度 基本値: 7.0 (重要) [その他]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 高
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): 低
- 完全性への影響(I): 低
- 可用性への影響(A): 高
|
|
オムロン株式会社
- オートメーションソフトウェア Sysmac Studio SYSMAC-SE2□□□ 全バージョン
- マシンオートメーションコントローラ NJ シリーズ NJ101-□□□□ Ver.1.67.00 およびそれ以前 * ロット番号13725 (2025 年 7 月 13 日) およびそれ以前
- マシンオートメーションコントローラ NJ シリーズ NJ301-1□00 Ver.1.67.00 およびそれ以前 * ロット番号13725 (2025 年 7 月 13 日) およびそれ以前
- マシンオートメーションコントローラ NJ シリーズ NJ501-1□00 Ver.1.67.02 およびそれ以前 * ロット番号13725 (2025 年 7 月 13 日) およびそれ以前
- マシンオートメーションコントローラ NJ シリーズ NJ501-1□20 Ver.1.68.01 およびそれ以前 * ロット番号13725 (2025 年 7 月 13 日) およびそれ以前
- マシンオートメーションコントローラ NJ シリーズ NJ501-1340 Ver.1.67.00 およびそれ以前 * ロット番号13725 (2025 年 7 月 13 日) およびそれ以前
- マシンオートメーションコントローラ NJ シリーズ NJ501-4□□□ Ver.1.67.00 およびそれ以前 * ロット番号13725 (2025 年 7 月 13 日) およびそれ以前
- マシンオートメーションコントローラ NJ シリーズ NJ501-5300 Ver.1.67.01 およびそれ以前 * ロット番号13725 (2025 年 7 月 13 日) およびそれ以前
- マシンオートメーションコントローラ NJ シリーズ NJ501-R□00 Ver.1.67.01 およびそれ以前 * ロット番号13725 (2025 年 7 月 13 日) およびそれ以前
- マシンオートメーションコントローラ NJ シリーズ NJ501-R□20 Ver.1.67.00 およびそれ以前 * ロット番号13725 (2025 年 7 月 13 日) およびそれ以前
- マシンオートメーションコントローラ NX シリーズ NX102-□□□□ Ver.1.68.01 およびそれ以前 * 13725 (2025 年 7 月 13 日) およびそれ以前
- マシンオートメーションコントローラ NX シリーズ NX1P2-□□□□□□ Ver.1.64.09 およびそれ以前 * 13725 (2025 年 7 月 13 日) およびそれ以前
- マシンオートメーションコントローラ NX シリーズ NX1P2-□□□□□□1 Ver.1.64.09 およびそれ以前 * 13725 (2025 年 7 月 13 日) およびそれ以前
- マシンオートメーションコントローラ NX シリーズ NX502-□□□□ Ver.1.68.01 およびそれ以前 * 13725 (2025 年 7 月 13 日) およびそれ以前
- マシンオートメーションコントローラ NX シリーズ NX701-□□□□ Ver.1.35.09 およびそれ以前 * 13725 (2025 年 7 月 13 日) およびそれ以前
|
各製品の対象バージョンやロット番号の確認方法等に関する詳細は、開発者が提供する情報を確認してください。
|
攻撃者により当該製品に不正にログインされ、任意の操作が行われる可能性があります。
|
[アップデートする]
各製品を対策済みバージョンにアップデートし、セキュア通信バージョンを 2 に設定してください。
対策バージョンの入手方法やアップデート方法等の詳細については、開発者が提供する情報を確認してください。
[ワークアラウンドを実施する]
開発者は、次の回避策ないし軽減策を適用することも推奨しています。
* セキュア通信機能を使用する (一部製品に実装)
* 当該製品へのアクセスを制限する
詳しくは、開発者が提供する情報を確認してください。
|
オムロン株式会社
|
- 最小権限の違反(CWE-272) [その他]
|
- CVE-2025-1384
|
- JVN : JVNVU#96149970
|
|