SPI Flashに組み込まれたUEFI Shellモジュールにおけるセキュアブート回避の脆弱性
この発表の要点
- CERT/CC等からSPI FlashのUEFI Shellモジュールに関する脆弱性アドバイザリが公表された
- 脆弱性の内容としてセキュアブートの回避が挙げられている
- 現時点で取得できた本文からは詳細な影響範囲や対策情報は確認できない
企業・自治体への影響
情報システム部門やデバイスを管理する部門において、セキュアブート回避による不正なコード実行リスクが生じる可能性があります。
対応すべきこと
- 公式出典(JVN)にアクセスし詳細を確認する
- 利用しているハードウェアやファームウェアのベンダー情報を確認する
- 必要に応じて情報システム部門で脆弱性に対するパッチ適用の有無を調査する
対象部門: 情シス 法務
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC / IPA |
|---|---|
| 業界 | IT・ソフトウェア |
| 発表日 | 2026-09-09 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/09/09 最終更新日:2026/09/09
JVNVU#94974158
SPI Flashに組み込まれたUEFI Shellモジュールにおけるセキュアブート回避の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCのアドバイザリを参照してください。
Vulnerability Note VU#718077 UEFI Shell module embedded in SPI Flash can be used to bypass Secure Boot
CERT/CCのアドバイザリを参照してください。
CERT/CCのアドバイザリを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU94974158/
時系列
- 2026-09-09 公開日:SPI Flashに組み込まれたUEFI Shellモジュールにおけるセキュアブート回避の脆弱性が公表された
この事例から確認すべきポイント
本件はSPI Flashに組み込まれたUEFI Shellモジュールにおけるセキュアブート回避の脆弱性(JVNVU#94974158)に関する情報提供です。ハードウェアやファームウェアのセキュリティに関わる脆弱性であり、悪用された場合にはセキュアブート機能が無効化される恐れがあります。企業・組織においては、情シス部門や開発部門を中心に、CERT/CCやJPCERT/CCが提供するアドバイザリ、および利用しているハードウェアベンダーからの情報を速やかに確認し、必要に応じたファームウェアのアップデートやパッチ適用の有無を検証することが求められます。
公式出典
更新履歴
公開日: 2026-09-09
関連事例
- Ascensio System SIA製ONLYOFFICE ownCloud統合プラグインにおけるサーバサイドリクエストフォージェリの脆弱性
- Skullcandy製ワイヤレスイヤホン「Dime 3」における不適切な認証の脆弱性
- Casdoorにおける認可回避の脆弱性
- Hugging Face製Transformersにおけるユーザー同意確認前のリモートコード不正キャッシュの脆弱性
- Siemens製品に対するアップデート(2026年9月)
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する