公開日:2025/07/24 最終更新日:2025/12/19
JVNVU#92506407
三菱電機製MELSOFT Update Managerに搭載されている7-Zipに複数の脆弱性
三菱電機製MELSOFT Update Managerに搭載されている7-Zipには、複数の脆弱性が存在します。
- MELSOFT Update Manager
- SW1DND-UDM-M 1.000A~1.012N
三菱電機製MELSOFT Update Managerに搭載されている7-Zipには、次の複数の脆弱性が存在します。
- 整数アンダーフロー(CWE-191)- CVE-2024-11477
- Mark-of-the-Web情報の取り扱い不備(CWE-693) - CVE-2025-0411
第三者によって細工されたアーカイブファイルを正規ユーザが当該製品上で展開した場合、悪意のあるプログラムが実行される可能性があります。
結果として、情報の取得や改ざん、サービス運用妨害(DoS)攻撃を受けるなどの可能性があります。
アップデートする
開発者が提供する情報をもとにバージョン1.013Pあるいはそれ以降にアップデートしてください。
ワークアラウンドを実施する
アップデートをすぐに適用できない場合、開発者は軽減策の適用を推奨しています。
詳しくは、開発者が提供する情報を確認してください。
| ベンダ | リンク |
| 三菱電機株式会社 | MELSOFT Update Manager に搭載の 7-Zip における複数の悪意のあるプログラムが実行される脆弱性 |
この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
- 2025/12/19
- [タイトル]、[概要]、[詳細情報]、[想定される影響]、[ベンダ情報]を更新しました
