MobileIron提供の複数のMDM関連製品に脆弱性、パッチ適用を呼びかけ(JPCERT/CC) | ScanNetSecurity
2026.01.12(月)

MobileIron提供の複数のMDM関連製品に脆弱性、パッチ適用を呼びかけ(JPCERT/CC)

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月15日、複数のMobileIron製品の脆弱性に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月15日、複数のMobileIron製品の脆弱性に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

MobileIron Core 10.6 およびそれ以前
MobileIron Sentry 9.8 およびそれ以前
MobileIron Cloud
Enterprise Connector 10.6 およびそれ以前
Reporting Database(RDB)

MobileIronが提供する複数のMDM(Mobile Device Management)関連製品には、脆弱性(CVE-2020-15505、CVE-2020-15506、CVE-2020-15507)が存在し、これらが悪用されると、認証されていない遠隔の第三者が任意のコードを実行したり、認証を回避したり、任意のファイルを読み取ったりする可能性がある。本脆弱性に関する情報や修正パッチは2020年6月に公開済みだが、9月12日に脆弱性の発見者が詳細を解説する発表や記事を公開し、本脆弱性を実証するとみられるコード(PoC)が公開されている。

JPCERT/CCでは今後、本脆弱性の悪用を試みる通信や攻撃が増加する恐れがあり、MobileIronが提供する本脆弱性を修正するパッチを適用するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  5. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

ランキングをもっと見る
PageTop