Team82 ロゴ Claroty
高い脅威

CVE-2025-3232

CWE-306: 重要な機能の認証がありません:

リモートの認証されていない攻撃者は、特定のAPIルートを利用して任意のOSコマンドを実行することで、認証をバイパスできる可能性があります。

三菱電機ヨーロッパB.V.は、この脆弱性を悪用するリスクを最小限に抑えるために、以下の軽減策に留意することをユーザーに推奨しています。

  • インターネットアクセスが必要な場合、不正アクセスを防止するためにファイアウォールや仮想プライベートネットワーク(VPN)等を使用すること。
  • LAN内で使用し、信頼できないネットワークやホストからのファイアウォール経由のアクセスをブロックします。
  • Web アプリケーション ファイアウォール (WAF) を使用して、悪意のある HTTP/HTTPS トラフィックのフィルタリング、監視、ブロックを防止します。
  • 信頼できるネットワークからのウェブクライアントアクセスのみを許可します。

リスク情報

CVE ID

CVE-2025-3232

ベンダー

三菱電機ヨーロッパ株式会社

製品

スマートRTU

CVSS v3

7.5


開示方針

Team82 は、世界中のサイバーセキュリティエコシステムの安全性を確保するために、影響を受けるベンダーに、調整されたタイムリーな方法で脆弱性を個人的に報告することにコミットしています。 ベンダーおよび研究コミュニティと関わりを持つために、 Team82 は、当社の協調的開示ポリシーをダウンロードして共有するようお客様にお願いしています。Team82 は、製品およびサービスの脆弱性を発見した場合、この報告および開示プロセスに従います。

パブリックEメールとPGPキー

Team82 はまた、ベンダーと研究コミュニティが脆弱性と研究情報を安全かつ安全に当社と交換できるように、公開PGPキーを提供しています。

Claroty
LinkedIn ツイッター YouTube Facebook