InsydeH2O IHISIにおける安全でないメモリ書き込みの脆弱性
最終確認日: 2026-10-02
この発表の要点
- InsydeH2O IHISIにおける安全でないメモリ書き込みの脆弱性が公表された
- CERT/CCのアドバイザリ(VU#553437)およびJVN(JVNVU#92911062)で情報が提供されている
- 取得した本文からは詳細な影響範囲や対策は確認できないため公式出典の確認が必要
企業・自治体への影響
IT部門や情シス部門において、InsydeH2Oファームウェアを搭載する機器を利用している場合、脆弱性による影響を受ける可能性があります。組織内の利用状況の確認が必要です。
対応すべきこと
- 公式出典(JVNおよびCERT/CCのアドバイザリ)にアクセスし詳細を確認する
- 社内でInsydeH2O IHISI関連製品・ファームウェアを使用しているか確認する
- 必要に応じてベンダ情報やパッチ提供の有無を確認し対応を検討する
対象部門: 情シス 法務 総務
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC / IPA |
|---|---|
| 業界 | IT・ソフトウェア |
| 発表日 | 2026-10-02 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/10/02 最終更新日:2026/10/02
JVNVU#92911062
InsydeH2O IHISIにおける安全でないメモリ書き込みの脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCのアドバイザリを参照してください。
Vulnerability Note VU#553437 InsydeH2O IHISI SMM is vulnerable to unsafe memory write operations
CERT/CCのアドバイザリを参照してください。
CERT/CCのアドバイザリを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
JVN
HOME
JVNとは
脆弱性レポートの読み方
脆弱性レポート一覧
VN_JP
VN_JP(連絡不能)
VN_VU
VN_TA
TRnotes
JVN iPedia
MyJVN
JVNJS/RSS
ベンダ情報一覧
連絡不能開発者一覧
脆弱性情報の届出
お問合せ先
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU92911062/
時系列
- 2026-10-02 JVNVU#92911062としてInsydeH2O IHISIにおける安全でないメモリ書き込みの脆弱性が公開
この事例から確認すべきポイント
本件は、InsydeH2O IHISIにおける安全でないメモリ書き込みの脆弱性に関する注意喚起です。現時点で取得できた本文からは具体的な影響件数や対象製品、バージョン等の詳細を確認することはできませんでした。広報・実務担当者におかれましては、記載されている公式出典URL等にアクセスし、最新のベンダ情報やCERT/CCのアドバイザリを参照のうえ、自社製システムや利用製品への影響有無を速やかに確認することが求められます。
公式出典
更新履歴
公開日: 2026-10-02 / 最終確認: 2026-10-02
執筆・確認主体
この記事は、上記の公式出典を一次情報として PRaze編集部(株式会社スキルマーク)が構造化・要約したものです。 要約と分類の生成にはAIを使用しています。
数値・日付・組織名・金額は公式発表の原文から転記しており、 原文に記載のない事項を補って書くことはしていません。 内容の正確性は公式出典をご確認ください。
編集・公開: PRaze編集部(株式会社スキルマーク) / 出典確認日: 2026-10-02
関連事例
- OpenSSLにおける脆弱性に対するアップデート(2026年9月29日)
- CISA ICS Advisory / ICS Medical Advisory(2026年10月01日)
- Apache HTTP Server 2.4における複数の脆弱性に対するアップデート(2026年10月1日)
- 富士フイルムビジネスイノベーション製およびシャープ製複合機(MFP)におけるパストラバーサルの脆弱性
- Weekly Report: ISC BINDに複数の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する