華為のウェブに■■■■の脆弱性、■■■■の顧客情報や■■■■にリスクが及んだ可能性、■■■■を修復済(The Register) | ScanNetSecurity
2026.03.14(土)

華為のウェブに■■■■の脆弱性、■■■■の顧客情報や■■■■にリスクが及んだ可能性、■■■■を修復済(The Register)

どの部分が危険に晒されていたのか、どんな情報が盗まれたり改ざんされたりした可能性があるのか、ファーウェイの業務のどの部分が影響を受けた可能性があるのか、そしてシステム侵入者が穴を利用したのか否かは不明である。

国際 TheRegister
ファーウェイ社に許された範囲内でのイタリア Swascan 社による情報発信
ファーウェイ社に許された範囲内でのイタリア Swascan 社による情報発信 全 1 枚 拡大写真
 中国の巨大企業ファーウェイのウェブシステムのセキュリティに重大な脆弱性が見つかった。穴はすでに修復されたがファーウェイは情報セキュリティの調査担当者にこの問題について語ることを禁じた。この穴が悪用され顧客情報が盗まれ、業務に妨げが出た可能性も否定できない。

 イタリア Swascan 社のセキュリティ調査チームが月曜日に The Register に語ったところによると、Swascan は通信機器メーカーファーウェイに先月、ウェブサイト及びオンラインサービスに欠陥があることを内々に伝えた。これを受けて悪用の可能性があったバグは適切に修正されたということである。

 しかしながら、中国のこの巨大企業のウェブシステムのどの部分が危険に晒されていたのか、どんな情報が盗まれたり改ざんされたりした可能性があるのか、ファーウェイの業務のどの部分が影響を受けた可能性があるのか、そしてシステム侵入者が穴を利用したのか否かは不明である。ファーウェイはコメントを拒否、Swascan は今後この件に関し口外することを禁じられている。Swascan はファーウェイの脆弱性開示への対応の一環としてファーウェイと秘密保持契約を結んでいるものと見られる。

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  3. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  4. 各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践

    各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践PR

  5. じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

    じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

ランキングをもっと見る
PageTop