重要情報 脆弱性概要 脆弱性の種類: 情報漏洩およびサービス妨害 (DoS) 影響を受ける製品: MELSEC iQ-F シリーズ CPU モジュール 公開日: 2025年5月29日 CVSS スコア: 9.1 (重大) 影響を受ける製品 シリーズ: MELSEC iQ-F シリーズ 製品名およびバージョン: - FX5U-MV/z x=32,64,80, y=T,R, z=ES,DS,ESS,DSS: 全バージョン - FX5UC-xMV/z x=32,64,96, y=T,R, z=D,DSS: 全バージョン - FX5UC-32MT/DS-TS, FX5UC-32MT/DSS-TS, FX5UC-32MR/DS-TS: 全バージョン - FX5UJ-xMV/z x=24,40,60, y=T,R, z=ES,DS,ESS,DSS: 全バージョン - FX5UJ-xMV/ESA^1 x=24,40,60, y=T,R: 全バージョン - FX5S-xMV/z x=30,40,60,80^1, y=T,R, z=ES,DS,DSS: 全バージョン 説明 原因: 指定されたインデックス、位置、またはオフセットに対する不適切な検証 (CWE-1285) に起因し、情報漏洩およびサービス妨害 (DoS) の脆弱性が存在します。 影響 結果: リモート攻撃者が特殊に作成されたデータパケットを送信することで、製品内の情報を読み取ることが可能です。これにより、MELSOFT 接続のサービス妨害 (DoS) 状態を引き起こしたり、CPU モジュールの動作を停止させたり (CPU モジュール上で DoS 状態を発生させる) することができます。復旧には製品の再起動が必要です。 顧客対応策 緩和策 / ワAround メソッド: - ファイアウォールや仮想プライベートネットワーク (VPN) 等を使用し、権限のないアクセスを防ぎます。 - インターネットアクセスが必要な場合は、LAN ネットワークを使用し、信頼できないネットワークおよびホストからのアクセスをファイアウォールを通じてブロックします。 - IP フィルタリング機能*2 を使用し、信頼できないホストからのアクセスをブロックします。 - 影響を受ける製品およびそれに接続された LAN への物理的なアクセスを制限します。