公開日:2026/09/24 最終更新日:2026/09/24
JVNVU#99700314
三菱電機製GX Works3およびモーション制御設定における認証回避の脆弱性
三菱電機株式会社が提供するGX Works3およびモーション制御設定のブロックパスワード設定機能には、認証回避の脆弱性が存在します。
- GX Works3 全バージョン
- モーション制御設定(*1)全バージョン
影響を受ける製品およびバージョンの確認方法などの詳細については、開発者が提供する情報を確認してください。
三菱電機株式会社が提供するGX Works3およびモーション制御設定のブロックパスワード設定機能には、認証アルゴリズムの不適切な実装に起因する認証回避の脆弱性(CWE-303、CVE-2026-15688)が存在します。
当該製品がインストールされたWindows端末にログイン可能な攻撃者が、当該製品を実行し、メモリ上の実行モジュールの一部を書き換えることによって、制御プログラムの不正な閲覧、改ざん、破壊ないし削除などされる可能性があります。
アップデートする
開発者が提供する情報をもとに、アップデートしてください。
入手先やインストール方法の詳細については、開発者が提供する情報を確認してください。
ワークアラウンドを適用する
開発者が提供する情報をもとに、回避策・軽減策を適用してください。
製品ごとの回避策・軽減策の詳細については、開発者が提供する情報を確認してください。
| ベンダ | リンク |
| 三菱電機株式会社 | GX Works3及びモーション制御設定におけるパスワード認証回避の脆弱性 |
この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
