
Topal Solutions AGのTopal Finanzbuchhaltungに関する「重大な脆弱性」の脆弱性が報告されています。システムの安全性に重大な影響を与える可能性があるため、早急な対応を検討してください。
脆弱性の概要
Topal Solutions AGのTopal Finanzbuchhaltungにおける信頼できないデータのデシリアライズに関する脆弱性は、リモートコード実行を可能にします。
| 項目 | 内容 |
|---|---|
| CVE番号 | CVE-2025-10363 |
| 公開日 | 2025-10-06T17:16:03Z |
| 対象機器 | – |
| 脆弱性の種類 | 重大な脆弱性 |
| CVSSスコア | 10.0(緊急) |
既知の悪用状況
現時点では、実際の攻撃による悪用は確認されていません。
対策
ベンダーが提供する修正版や最新のセキュリティパッチを早急に適用する
まとめ
本脆弱性は業務継続や機密情報保護に影響を及ぼすおそれがあります。該当環境がある場合は、アップデート適用や緩和策の実施を速やかに行ってください。
参考(公式アドバイザリなど)
vulnerability@ncsc.ch:
Version V11.2.12.0
Version V11.2.12.0Dieses Dokument beinhaltet die Beschreibung der Neuerungen und Anpassungen der Topal Finanzbuchhaltung...
vulnerability@ncsc.ch:

CVE-2025-10363: Unauthenticated RCE in Swiss Finance Software Topal - InfoGuard Labs
A .NET deserialization vulnerability in the Swiss software Topal Finanzbuchhaltung allows unauthenticated RCE as SYSTEM.



コメント