
結論
この脆弱性は、Slicanの電話交換機において、認証なしで安全なキーが予測可能な方法で生成される問題です。影響を受けるユーザーは、管理者権限を不正に取得される可能性があります。利用者は、影響を受けるバージョンを使用している場合、早急に対策を講じる必要があります。
この記事の要点
- Slican電話交換機において、安全なキーが予測可能な方法で生成される。
- 認証なしで攻撃者が管理者資格情報を取得できる可能性がある。
- 影響を受けるバージョンは、特定のIPxシリーズやCCT-1668、MAC-6400、CXS-0424など。
- これらの製品は2011年および2012年に製造中止され、更新が行われない。
- ユーザーはハードウェアの更新が必要であり、サービス部門に連絡することが推奨される。
脆弱性の概要
Slicanの電話交換機では、認証なしで取得可能な特性を利用して、安全なキーが生成されます。このため、認証されていない攻撃者が安全なキーを推測し、管理者の資格情報を取得することが可能です。この問題は、以下のバージョンで修正されましたが、EOL(End-Of-Life)製品のバージョン4.xxおよびそれ以下では依然として存在します。
| 項目 | 内容 |
|---|---|
| CVE番号 | CVE-2026-35089 |
| 公開日 | 2026-05-27T14:16:44.847000Z |
| 対象システム | IPxシリーズ(バージョン6.61.0040未満)、CCT-1668(バージョン6.56.0430未満)、MAC-6400(バージョン6.56.0430未満)、CXS-0424(バージョン6.30.0510未満) |
| 脆弱性の種類 | 認証バイパス |
| CVSSスコア | 8.7 |
| 攻撃条件 | 認証不要 / ネットワーク経由 |
◆ CVEについてはこちらから
まず何をすべきか
- 影響を受けるバージョンを使用しているか確認する。
- 可能であれば、修正されたバージョンにアップデートする。
- ハードウェアの更新が必要な場合は、サービス部門に連絡する。
出典元
- NVD詳細ページ:https://nvd.nist.gov/vuln/detail/CVE-2026-35089
- CVE公式ページ(cve.org):https://www.cve.org/CVERecord?id=CVE-2026-35089
- cvd@cert.pl:https://cert.pl/posts/2026/05/CVE-2026-35087
対象システムと影響範囲
影響を受けるのは、Slicanの電話交換機を使用しているユーザーで、特に以下の製品が該当します。 – IPxシリーズ(バージョン6.61.0040未満) – CCT-1668(バージョン6.56.0430未満) – MAC-6400(バージョン6.56.0430未満) – CXS-0424(バージョン6.30.0510未満)
被害内容
この脆弱性が悪用された場合、攻撃者は管理者権限を不正に取得し、システムに対して悪意のある操作を行う可能性があります。
既知の悪用状況
現時点では実際の攻撃への悪用は確認されていません。
対応方法
影響を受ける製品は、以下のバージョンにアップデートすることが推奨されます。 – IPxシリーズ: バージョン6.61.0040 – CCT-1668: バージョン6.56.0430 – MAC-6400: バージョン6.56.0430 – CXS-0424: バージョン6.30.0510
FAQ
Q1. どの製品が影響を受けますか?
影響を受けるのは、IPxシリーズ、CCT-1668、MAC-6400、CXS-0424の各製品です。
Q2. まず何をすればよいですか?
影響を受けるバージョンを確認し、可能であれば修正されたバージョンにアップデートしてください。
Q3. 実際の悪用は確認されていますか?
現時点では実際の攻撃への悪用は確認されていません。

コメント