EPISODE · Feb 9, 2026 · 2 MIN
#20260210 沖電気ツールやIPカメラVIGIに脆弱性発見
from 毎朝3分!セキュリティRadio · host morning-security-news
■ 今日のハイライト 本日は、オフィス機器の設定ツール、業務用IPカメラ、そして産業用制御システムに関する重要なセキュリティ情報をお届けします。 ▼ 沖電気工業 Configuration Toolの脆弱性 沖電気およびOEM製品(リコー、村田機械)の設定ツールに「引用符で囲まれていない検索パス」の問題が見つかりました。 ・識別子:CVE-2026-24466 ・内容:Windowsのパス解釈を悪用され、不正なプログラムが実行される(権限昇格)リスクがあります。 ・対策:修正版へのアップデートが必要です。 ▼ TP-Link製IPカメラ VIGIシリーズの認証不備 ・識別子:CVE-2026-0629 ・内容:パスワードリカバリ機能の認証が不適切なため、カメラの制御を奪われる恐れがあります。 ▼ 産業用・スマートデバイスの脆弱性まとめ (1) 横河電機 FAST/TOOLS ・識別子:CVE-2025-66594 等 ・内容:エラーメッセージによる情報漏えいやCSRFなど複数の問題。 (2) Ilevia EVE X1 ・識別子:CVE-2025-34184 等 ・内容:OSコマンドインジェクションなど、深刻な脆弱性が複数報告されています。 (3) Hitachi Energy製品 ・識別子:CVE-2024-3596 ・内容:通信メッセージの完全性検証不備。 #セキュリティ #エンジニア #ITニュース #脆弱性 #OKI #TPLink Data sources: GitHub Advisory Database (CC-BY 4.0), JVN iPedia --- stand.fmでは、この放送にいいね・コメント・レター送信ができます。 https://stand.fm/channels/5ec48451f654bbcab4d3f793
Embed this episode
NOW PLAYING
#20260210 沖電気ツールやIPカメラVIGIに脆弱性発見
No transcript for this episode yet
Similar Episodes
No similar episodes found.