重要情報 バグ概要 CVE番号: CVE-2025-7390 タイトル: 安全な通信のみが許可される場合、opc.httpsサーバーのクライアント証明書信頼チェックをバイパスする 公開日: 2025-08-14 CVSSスコア: CRITICAL - 9.1/10 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N) 問題の説明 CWE番号: CWE-295 不適切な証明書検証 説明: サーバーエンドポイントが安全な通信のみを許可するように設定されている場合、悪意のあるクライアントはopc.httpsサーバーのクライアント証明書信頼チェックをバイパスできます。 影響 CAPEC番号: CAPEC-115 認証のバイパス 説明: 認証のバイパス 影響を受ける製品の状態 解決策 パッチ: OPC UA C++ SDK V6.80.1 Service-Patch 参考リンク industrial.softing.com/fileadmin/psirt/downloads/2025/CVE-2025-7390.html industrial.softing.com/fileadmin/psirt/downloads/2025/CVE-2025-7390.json