脆弱性情報

【緊急】CVE-2026-35090 CCT-1668 (CCT1CPU) 6.56.0430以前, MAC-6400 6.56.0430以前, CXS-0424 6.30.0510以前に深刻な脆弱性|即時対応が必要

この記事は約2分で読めます。
記事内に広告が含まれています。
CVE-2026-35090 脆弱性情報

結論

この脆弱性は、Slicanの電話交換機において、認証なしでリモート管理が可能になる問題です。影響を受けるユーザーは、特定の発信者IDを使用して攻撃を受ける可能性があります。利用者は、影響を受けるバージョンを使用している場合、早急に対策を講じる必要があります。

この記事の要点

  • Slican電話交換機において、リモートでの管理が可能な脆弱性が存在
  • 認証なしで管理者権限をバイパスできる
  • 特定の発信者IDを使用することでリモートアクセスが一時的に有効になる
  • 影響を受けるバージョンは6.61.0040以前
  • 古いバージョンは更新されないため、ハードウェアの更新が必要

脆弱性の概要

Slicanの電話交換機では、リモートでコントロールパネルを管理することが可能です。認証されていない攻撃者が特定の発信者IDを持つ電話を介してモデムに接続することで、管理者認証をバイパスし、サービスプロトコルおよび設定パネルに完全にアクセスできるようになります。この脆弱性は電話交換機の設定に依存せず、リモートアクセスが無効になっている場合でも、特定の発信者IDで呼び出すことで一時的にリモートアクセスが有効になります。

項目 内容
CVE番号 CVE-2026-35090
公開日 2026-05-27T14:16:45Z
対象システム CCT-1668 (CCT1CPU) 6.56.0430以前, MAC-6400 6.56.0430以前, CXS-0424 6.30.0510以前
脆弱性の種類 認証バイパス
CVSSスコア 9.3
攻撃条件 認証不要 / ネットワーク経由

まず何をすべきか

  • 影響を受けるバージョンを使用しているか確認する
  • 可能であれば、ハードウェアの更新を検討する
  • サポート部門に連絡し、アップグレードのオプションを確認する

出典元

対象システムと影響範囲

影響を受けるのは、SlicanのCCT-1668 (CCT1CPU) 6.56.0430以前、MAC-6400 6.56.0430以前、CXS-0424 6.30.0510以前のバージョンを使用しているユーザーです。これらの製品は2011年および2012年に販売が終了しており、更新は行われません。

被害内容

悪用された場合、攻撃者は管理者権限を乗っ取り、設定パネルに完全にアクセスすることが可能になります。これにより、サービスの設定を変更したり、情報を漏洩させたりするリスクがあります。

既知の悪用状況

現時点では実際の攻撃への悪用は確認されていません。

対応方法

影響を受けるバージョンのユーザーは、ハードウェアの更新を行う必要があります。ベンダーは、これらのデバイスのユーザーに対して、サービス部門に直接連絡し、アップグレードのオプションを確認することを推奨しています。

FAQ

Q1. どの製品が影響を受けますか?

影響を受けるのは、CCT-1668 (CCT1CPU)、MAC-6400、CXS-0424の古いバージョンです。

Q2. まず何をすればよいですか?

影響を受けるバージョンを確認し、必要に応じてハードウェアの更新を検討してください。

Q3. 実際の悪用は確認されていますか?

現時点では実際の攻撃への悪用は確認されていません。

参考情報

コメント

タイトルとURLをコピーしました