重要な脆弱性情報 Lenovo セキュリティアドバイザリ: LEN-201014 潜在的な影響: 不正アクセス 深刻度: 高 影響範囲: Lenovo 固有 CVE 識別子: CVE-2025-8557 概要説明 Lenovo XClarity Orchestrator (LXCO) に対する内部製品セキュリティ監査で、以下の脆弱性が発見されました。 ローカル Lenovo XClarity Orchestrator (LXCO) ネットワークセグメント上のデバイスにアクセスできる攻撃者は、ローカルデバイスを操作して代替通信チャネルを作成し、特定の条件下で、通常はユーザーからアクセスできないバックエンドの LXCO API サービスに直接相互作用できる可能性があります。アクセス制御により相互作用の範囲が制限される場合もありますが、これにより内部の機能やデータへの不正アクセスにつながる可能性があります。この問題は、リモートネットワークからは exploit(悪用)できません。 顧客向け緩和策 以下の「製品への影響」セクションで示されているバージョン(またはそれ以降のバージョン)に更新してください。 製品への影響 製品: Lenovo XClarity Orchestrator コンポーネント: Lenovo XClarity Orchestrator (LXCO) 最小修正バージョン: 2.2.0 改訂履歴 影響を受ける製品 ソフトウェア: Lenovo XClarity Orchestrator