脆弱性情報

CVE-2026-35089 IPxシリーズ(バージョン6.61.0040未満)、CCT-1668(バージョン6.56.0430未満)、MAC-6400(バージョン6.56.0430未満)、CXS-0424(バージョン6.30.0510未満)の脆弱性をわかりやすく解説|影響範囲と対策まとめ

この記事は約2分で読めます。
記事内に広告が含まれています。
CVE-2026-35089 脆弱性情報

結論

この脆弱性は、Slicanの電話交換機において、認証なしで安全なキーが予測可能な方法で生成される問題です。影響を受けるユーザーは、管理者権限を不正に取得される可能性があります。利用者は、影響を受けるバージョンを使用している場合、早急に対策を講じる必要があります。

この記事の要点

  • Slican電話交換機において、安全なキーが予測可能な方法で生成される。
  • 認証なしで攻撃者が管理者資格情報を取得できる可能性がある。
  • 影響を受けるバージョンは、特定のIPxシリーズやCCT-1668、MAC-6400、CXS-0424など。
  • これらの製品は2011年および2012年に製造中止され、更新が行われない。
  • ユーザーはハードウェアの更新が必要であり、サービス部門に連絡することが推奨される。

脆弱性の概要

Slicanの電話交換機では、認証なしで取得可能な特性を利用して、安全なキーが生成されます。このため、認証されていない攻撃者が安全なキーを推測し、管理者の資格情報を取得することが可能です。この問題は、以下のバージョンで修正されましたが、EOL(End-Of-Life)製品のバージョン4.xxおよびそれ以下では依然として存在します。

項目 内容
CVE番号 CVE-2026-35089
公開日 2026-05-27T14:16:44.847000Z
対象システム IPxシリーズ(バージョン6.61.0040未満)、CCT-1668(バージョン6.56.0430未満)、MAC-6400(バージョン6.56.0430未満)、CXS-0424(バージョン6.30.0510未満)
脆弱性の種類 認証バイパス
CVSSスコア 8.7
攻撃条件 認証不要 / ネットワーク経由

まず何をすべきか

  • 影響を受けるバージョンを使用しているか確認する。
  • 可能であれば、修正されたバージョンにアップデートする。
  • ハードウェアの更新が必要な場合は、サービス部門に連絡する。

出典元

対象システムと影響範囲

影響を受けるのは、Slicanの電話交換機を使用しているユーザーで、特に以下の製品が該当します。 – IPxシリーズ(バージョン6.61.0040未満) – CCT-1668(バージョン6.56.0430未満) – MAC-6400(バージョン6.56.0430未満) – CXS-0424(バージョン6.30.0510未満)

被害内容

この脆弱性が悪用された場合、攻撃者は管理者権限を不正に取得し、システムに対して悪意のある操作を行う可能性があります。

既知の悪用状況

現時点では実際の攻撃への悪用は確認されていません。

対応方法

影響を受ける製品は、以下のバージョンにアップデートすることが推奨されます。 – IPxシリーズ: バージョン6.61.0040 – CCT-1668: バージョン6.56.0430 – MAC-6400: バージョン6.56.0430 – CXS-0424: バージョン6.30.0510

FAQ

Q1. どの製品が影響を受けますか?

影響を受けるのは、IPxシリーズ、CCT-1668、MAC-6400、CXS-0424の各製品です。

Q2. まず何をすればよいですか?

影響を受けるバージョンを確認し、可能であれば修正されたバージョンにアップデートしてください。

Q3. 実際の悪用は確認されていますか?

現時点では実際の攻撃への悪用は確認されていません。

参考情報

コメント

タイトルとURLをコピーしました