華為のウェブに■■■■の脆弱性、■■■■の顧客情報や■■■■にリスクが及んだ可能性、■■■■を修復済(The Register) | ScanNetSecurity
2026.09.14(月)

華為のウェブに■■■■の脆弱性、■■■■の顧客情報や■■■■にリスクが及んだ可能性、■■■■を修復済(The Register)

どの部分が危険に晒されていたのか、どんな情報が盗まれたり改ざんされたりした可能性があるのか、ファーウェイの業務のどの部分が影響を受けた可能性があるのか、そしてシステム侵入者が穴を利用したのか否かは不明である。

国際 TheRegister
ファーウェイ社に許された範囲内でのイタリア Swascan 社による情報発信
ファーウェイ社に許された範囲内でのイタリア Swascan 社による情報発信 全 1 枚 拡大写真
 中国の巨大企業ファーウェイのウェブシステムのセキュリティに重大な脆弱性が見つかった。穴はすでに修復されたがファーウェイは情報セキュリティの調査担当者にこの問題について語ることを禁じた。この穴が悪用され顧客情報が盗まれ、業務に妨げが出た可能性も否定できない。

 イタリア Swascan 社のセキュリティ調査チームが月曜日に The Register に語ったところによると、Swascan は通信機器メーカーファーウェイに先月、ウェブサイト及びオンラインサービスに欠陥があることを内々に伝えた。これを受けて悪用の可能性があったバグは適切に修正されたということである。

 しかしながら、中国のこの巨大企業のウェブシステムのどの部分が危険に晒されていたのか、どんな情報が盗まれたり改ざんされたりした可能性があるのか、ファーウェイの業務のどの部分が影響を受けた可能性があるのか、そしてシステム侵入者が穴を利用したのか否かは不明である。ファーウェイはコメントを拒否、Swascan は今後この件に関し口外することを禁じられている。Swascan はファーウェイの脆弱性開示への対応の一環としてファーウェイと秘密保持契約を結んでいるものと見られる。

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  3. TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

    TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

  4. DEF CON CTF世界一への20年辿るコラム2本公開 ~ 福森大喜・小池悠生ほか当事者インタビュー

    DEF CON CTF世界一への20年辿るコラム2本公開 ~ 福森大喜・小池悠生ほか当事者インタビュー

  5. 「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

    「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

ランキングをもっと見る
PageTop