脆弱性の重要情報 1. 脆弱性概要 SICK TDC-X401GL 製品には複数の脆弱性があり、製品の機密性、完全性、および可用性に影響を与える可能性があります。 2. 脆弱性タイプと影響 CVE-2026-22907: 誤った権限割り当てにより、ホストファイルシステムへの不正アクセスが可能になる場合があります。 CVE-2026-22988: コードインジェクション脆弱性により、任意のシステムコマンド実行が可能になる場合があります。 CVE-2026-22908: サービスの開始・停止が正しく制御されていないため、リモートコード実行が可能になる場合があります。 CVE-2026-22909: 不適切なアクセス制御により、システム操作の中断を許可する場合があります。 CVE-2024-10771: 弱いパスワードの使用により、不正アクセスのリスクが増加します。 CVE-2026-22910: ハードコードされた認証情報により、リモート攻撃者がデバイスへの不正アクセスが可能になる場合があります。 CVE-2026-22911: 入力検証の不足により、システムファイルが暴露される場合があります。 CVE-2026-22912: 不適切な入力検証により転送層のリダイレクトが発生し、信頼できないサイトへのリダイレクトを引き起こす場合があります。 CVE-2026-22913: クロスサイトスクリプティング(XSS)により、ユーザーのブラウザ内でコードを実行できる場合があります。 3. スコアと深刻度 CVSS3.1: - CVE-2026-22907: 9.3 (重大) - CVE-2024-10771: 8.8 (重大) - CVE-2026-22908 および CVE-2026-22910: 9.1 (重大) - 他の脆弱性スコアはすべて 3.8〜4.3(低〜中程度) 4. 修正および緩和策 最新の TDC-X401GL ファームウェアにアップグレードする。 AppEngine サービスを無効にしてリスクを軽減する。 信頼できるエンティティのみがデバイスにアクセスできるように制限する。 5. まとめ SICK は、ユーザーに対しファームウェアのアップグレード、不要なサービスの無効化、およびガイドラインに従ったデバイスセキュリティの強化を推奨しています。最新および過去のファームウェアバージョンの影響の詳細については、当該文書を参照してください。