ビルシステムのアクセスコントロールに深刻な脆弱性を発見(テナブル) | ScanNetSecurity
2026.02.03(火)

ビルシステムのアクセスコントロールに深刻な脆弱性を発見(テナブル)

テナブルのデータサイエンスチーム「Tenable Research」は、IDenticardが開発したビルセキュリティシステム「PremiSys」のアクセスコントロール・システムに複数のゼロデイ脆弱性を発見した。

脆弱性と脅威 セキュリティホール・脆弱性
Tenable Network Security Japan K.K.(テナブル)は1月22日、同社が結成したデータサイエンスチーム「Tenable Research」が、IDenticardが開発したビルセキュリティシステム「PremiSys」のアクセスコントロール・システムに複数のゼロデイ脆弱性を発見したと発表した。IDenticardは、IDソリューションやアクセス制御システムを提供する企業で、世界中に数万社以上の顧客を持つ。

PremiSysは、ドア・アクセスの権限付与の操作や、設備の施錠、内臓カメラで録画した動画データの確認などが行える技術。今回発見された脆弱性が悪用されると、PremiSys Windows Communication Foundation(WCF)サービスのエンドポイントを経由し、バッジシステム・データベース全体への管理者アクセスが可能となる。攻撃者はこの管理者権限を利用して、システムデータベースのあらゆるコンテンツのダウンロード、書き換え、ユーザ削除など、さまざまなアクションを実行できる。

Tenable Researchは、脆弱性の開示方針に記載されている標準手法に基づき、IDenticardのバージョン 3.1.190における脆弱性(CVE-2019-3906、CVE-2019-3907、CVE-2019-3908、CVE-2019-3909)を開示した。IDenticardは、問題の解決に取り組んでおり、1月18日(現地時間)にそれぞれの脆弱性への対応について発表している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 成果報酬型の脆弱性診断サービス登場

    成果報酬型の脆弱性診断サービス登場

  4. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

  5. AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

    AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

ランキングをもっと見る
PageTop