チョコ停ウォッチャーmini に複数の脆弱性 | ScanNetSecurity
2026.03.14(土)

チョコ停ウォッチャーmini に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、チョコ停ウォッチャーminiにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、チョコ停ウォッチャーminiにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。ジェイテクトエレクトロニクス 品質保証課が報告を行っている。影響を受けるシステムは以下の通り。

チョコ停ウォッチャーmini(IB-MCT001)すべてのバージョン

 因幡電機産業株式会社が提供するチョコ停ウォッチャーminiには、下記の影響を受ける可能性がある複数の脆弱性が存在する。

・クリックジャッキング(CVE-2025-59479)
→当該製品ログイン済みのユーザが細工されたページにアクセスし、画面上のコンテンツをクリックした場合、意図しない操作をさせられる

・例外的状況に対する確認が不適切(CVE-2025-61976)
→動画ダウンロード機能において、攻撃者により細工されたリクエストを送信されると、システムが停止する

・例外的状況に対する確認が不適切(CVE-2025-66357)
→動画ダウンロード機能において、特定の条件の通信状態に置かれると、リソースが異常に消費される

 JVNでは、下記のワークアラウンドを案内している。

・当該製品はLAN内での使用に限定し、信頼できないネットワークやホストからのアクセスを制限する

・当該製品をインターネットに接続する場合には、ファイアウォールや仮想プライベートネットワーク(VPN)などを使用し、不正アクセスを防止した上で、接続を必要最小限にする

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  4. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  5. じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

    じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

ランキングをもっと見る
PageTop