重要な脆弱性情報 脆弱性情報概要 名称: ControlLogix® Ethernet リモートコード実行脆弱性 深刻度: Critical(最高) CVE ID: CVE-2025-7353 公告ID: SD1732 公開日: 2025年8月14日 最終更新: 2025年8月14日 改訂版: 1.0 既知の悪用脆弱性 (KEV): いいえ 修正済み: はい 回避策: いいえ 影響を受ける製品と解決策 脆弱性の詳細 CVSS スコア: 9.8/10 影響: 出荷済みのデバイスでウェブベースのデバッグエージェントが有効になっているため、セキュリティ上の問題が発生します。特定の IP アドレスを介して WDB エージェントに接続すると、リモート攻撃者はメモリダンプの実行、メモリ内容的変更、および実行フローの制御が可能になります。 緩和策と回避策 ユーザーは(可能であれば)修正バージョンにアップグレードする必要があります。アップグレードが不可能な場合は、ベストプラクティスに基づくセキュリティ対策を適用してください。