脆弱性情報

【緊急】Untrusted Data の脆弱性(リモートコード実行)に関する注意喚起

この記事は約2分で読めます。
記事内に広告が含まれています。
脆弱性情報

Topal Solutions AGのTopal Finanzbuchhaltungに関する「重大な脆弱性」の脆弱性が報告されています。システムの安全性に重大な影響を与える可能性があるため、早急な対応を検討してください。

脆弱性の概要

Topal Solutions AGのTopal Finanzbuchhaltungにおける信頼できないデータのデシリアライズに関する脆弱性は、リモートコード実行を可能にします。

項目内容
CVE番号CVE-2025-10363
公開日2025-10-06T17:16:03Z
対象機器–
脆弱性の種類重大な脆弱性
CVSSスコア10.0(緊急)

既知の悪用状況

現時点では、実際の攻撃による悪用は確認されていません。


対策

ベンダーが提供する修正版や最新のセキュリティパッチを早急に適用する

  • 不要な外部公開を制限し、WAFやIPSなどのセキュリティ設定を見直す
  • システムログやアクセスログを確認し、不審な挙動を監視する

まとめ

本脆弱性は業務継続や機密情報保護に影響を及ぼすおそれがあります。該当環境がある場合は、アップデート適用や緩和策の実施を速やかに行ってください。


参考(公式アドバイザリなど)

vulnerability@ncsc.ch:

Version V11.2.12.0
Version V11.2.12.0Dieses Dokument beinhaltet die Beschreibung der Neuerungen und Anpassungen der Topal Finanzbuchhaltung...

vulnerability@ncsc.ch:

CVE-2025-10363: Unauthenticated RCE in Swiss Finance Software Topal - InfoGuard Labs
A .NET deserialization vulnerability in the Swiss software Topal Finanzbuchhaltung allows unauthenticated RCE as SYSTEM.

コメント

タイトルとURLをコピーしました