重要情報 脆弱性ID VDE-2025-018 公開日および最終更新日 公開日: 2025-06-16 12:00 (CEST) 最終更新日: 2025-06-13 13:05 (CEST) 該当ベンダー WAGO GmbH & Co. KG 影響を受ける製品およびバージョン 脆弱性情報 CVE番号: CVE-2025-25264, CVE-2025-25265 CVSSスコア: 8.8, 7.5 影響 管理者以外のユーザーによるサーバーリソースへのアクセス、データ漏洩、リモートからの悪用、およびデバイスの完全性の損傷を招く可能性があります。 攻撃者はこれらの脆弱性を悪用して機密情報にアクセスし、リモートから悪意のある操作を実行し、他の脆弱性を特定できます。これにより、データ漏洩やさらなるセキュリティ上の問題が発生する可能性があります。 解決策 ファームウェアバージョン 04.07.01 (FW29) または 03.10.11 (FW22 Patch 2) に更新してください。 最新のカスタムファームウェアに関する場合は、WAGOサポートにお問い合わせください。 報告者 CERT@VDEがWAGO GmbH & Co. KGと連携して対応