Silverhand製Logtoにおける認証や認可に影響する複数の脆弱性
この発表の要点
- Silverhand製Logto Identity Platformに認証・認可の脆弱性が存在する。
- CERT/CCが本件に関するアドバイザリを公表している。
- 詳細はCERT/CCのアドバイザリを参照し、速やかに適切な対策を講じる必要がある。
企業・自治体への影響
Silverhand製Logto Identity Platformを利用している企業や自治体は、認証・認可機能の不備による不正アクセスや情報漏えいのリスクに直面する可能性があります。特に、ユーザー認証やアクセス制御を担う情報システム部門や、セキュリティリスク管理を行う経営層、広報部門は影響を受ける可能性があります。
対応すべきこと
- 自社システムでSilverhand製Logto Identity Platformの利用状況を確認する。
- CERT/CCのアドバイザリ(Vulnerability Note VU#492466)を参照し、脆弱性の詳細と推奨される対策を把握する。
- 関係部門(情報システム部門、経営層など)へ本件を共有し、速やかに対応計画を策定・実行する。
- 公式出典(JVN、CERT/CCなど)を継続的に監視し、最新の情報を入手する。
対象部門: 経営者 情シス 広報
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC |
|---|---|
| 発表日 | 2026-07-24 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/07/24 最終更新日:2026/07/24
JVNVU#99418634
Silverhand製Logtoにおける認証や認可に影響する複数の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCのアドバイザリを参照してください。
Vulnerability Note VU#492466 Logto Identity Platform has authentication and authorization failures in core protocol handling
CERT/CCのアドバイザリを参照してください。
CERT/CCのアドバイザリを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU99418634/
時系列
- 2026-07-24 CERT/CCからSilverhand製Logtoの脆弱性に関するアドバイザリが公表されました。
- 2026-07-24 JPCERT/CCがSilverhand製Logtoの認証や認可に影響する複数の脆弱性に関する注意喚起を公開しました。
この事例から確認すべきポイント
この発表は、Silverhand製Logto Identity Platformを利用する組織に対し、認証・認可機能に影響を及ぼす複数の脆弱性が存在することを警告しています。Identity Platformはユーザー認証やアクセス制御の根幹を担うため、その脆弱性は情報漏えいや不正アクセスに直結する重大なリスクをはらみます。企業は、自社システムにおけるLogtoの利用状況を確認し、速やかにCERT/CCのアドバイザリ(Vulnerability Note VU#492466)に基づいた対策を講じることが求められます。現時点で取得できた本文からは、脆弱性の具体的な内容や影響範囲、対策の詳細を確認できませんでした。詳細は公式出典をご確認ください。
公式出典
更新履歴
公開日: 2026-07-24
関連事例
- baserCMS用プラグイン「BurgerEditor」における複数の脆弱性
- 注意喚起: Adobe AcrobatおよびReaderの脆弱性(APSB26-141)に関する注意喚起 (公開)
- SPI Flashに組み込まれたUEFI Shellモジュールにおけるセキュアブート回避の脆弱性
- Ascensio System SIA製ONLYOFFICE ownCloud統合プラグインにおけるサーバサイドリクエストフォージェリの脆弱性
- Skullcandy製ワイヤレスイヤホン「Dime 3」における不適切な認証の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する