← RASCULL
Critical

三菱電機製複数製品の複数のサービス実行時に必要以上に高い権限が割り当てられている脆弱性

公開日: 2026-04-07T12:30:30+09:00  |  出典: https://jvn.jp/vu/JVNVU93838985/

概要

三菱電機製複数製品のサービスが過度な権限で実行される脆弱性

詳細

三菱電機製GENESIS64、ICONICS Suite、MobileHMI、Hyper Historian、AnalytiX、IoTWorX、MC Works64、GENESIS、GENESIS32およびBizVizの複数のサービスは、必要以上に高い権限で実行されています。

対策・推奨事項

ベンダーが提供する修正パッチを速やかに適用してください。権限の最小化原則に基づき、各サービスの実行権限を制限することを推奨します。