三菱電機製GX Works3およびモーション制御設定における認証回避の脆弱性
最終確認日: 2026-09-24
基本データ
| 分類 | サイバーセキュリティ |
|---|
発表された内容
公開日:2026/09/24 最終更新日:2026/09/24
JVNVU#99700314
三菱電機製GX Works3およびモーション制御設定における認証回避の脆弱性
三菱電機株式会社が提供するGX Works3およびモーション制御設定のブロックパスワード設定機能には、認証回避の脆弱性が存在します。
GX Works3 全バージョン
モーション制御設定(*1)全バージョン
(*1)モーション制御設定は、GX Works3に同梱されたソフトウェアです
影響を受ける製品およびバージョンの確認方法などの詳細については、開発者が提供する情報を確認してください。
三菱電機株式会社が提供するGX Works3およびモーション制御設定のブロックパスワード設定機能には、認証アルゴリズムの不適切な実装に起因する認証回避の脆弱性(CWE-303、CVE-2026-15688)が存在します。
当該製品がインストールされたWindows端末にログイン可能な攻撃者が、当該製品を実行し、メモリ上の実行モジュールの一部を書き換えることによって、制御プログラムの不正な閲覧、改ざん、破壊ないし削除などされる可能性があります。
アップデートする
開発者が提供する情報をもとに、アップデートしてください。
入手先やインストール方法の詳細については、開発者が提供する情報を確認してください。
ワークアラウンドを適用する
開発者が提供する情報をもとに、回避策・軽減策を適用してください。
製品ごとの回避策・軽減策の詳細については、開発者が提供する情報を確認してください。
ベンダ
リンク
三菱電機株式会社
GX Works3及びモーション制御設定におけるパスワード認証回避の脆弱性
ICS Advisory | ICSA-26-260-02Mitsubishi Electric GX Works3 and Motion Control Settings
この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU99700314/
公式出典
更新履歴
公開日: 2026-09-24 / 最終確認: 2026-09-24
執筆・確認主体
この記事は、上記の公式出典を一次情報として PRaze編集部(株式会社スキルマーク)が構造化・要約したものです。 要約と分類の生成にはAIを使用しています。
数値・日付・組織名・金額は公式発表の原文から転記しており、 原文に記載のない事項を補って書くことはしていません。 内容の正確性は公式出典をご確認ください。
編集・公開: PRaze編集部(株式会社スキルマーク) / 出典確認日: 2026-09-24
関連事例
- 注意喚起: F5 BIG-IP Access Policy Managerにおけるヒープベースのバッファオーバーフローの脆弱性(CVE-2026-94127)に関する注意喚起 (公開)
- Apache Tomcatにおける複数の脆弱性(2026年9月23日)
- Imprivata製Enterprise Access ManagementにおけるRSA鍵ペアを更新できない脆弱性
- Cinnamon AI製Kotaemonのマルチユーザーチャットハンドラにおける不適切な認可の脆弱性
- ベンダによる署名済みUEFIアプリケーションにおけるセキュアブートバイパスの脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する