GT Designer3 に情報漏えいの脆弱性 | ScanNetSecurity
2026.01.10(土)

GT Designer3 に情報漏えいの脆弱性

 三菱電機株式会社は12月16日、GT Designer3 における情報漏えいの脆弱性について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 三菱電機株式会社は12月16日、GT Designer3 における情報漏えいの脆弱性について発表した。影響を受けるシステムは以下の通り。

GT Designer3 Version1 (GOT2000) 全バージョン
GT Designer3 Version1 (GOT1000) 全バージョン

 GT Designer3 には、重要な情報の平文保存に起因する情報漏えいの脆弱性が存在し、攻撃者はGT Designer3 のプロジェクトデータから平文で保存された認証情報を取得することができ、取得した認証情報を用いて、GOT2000 シリーズ又は GOT1000 シリーズを不正に操作する可能性がある。

 三菱電機では対策版をリリースする予定はなく、下記の軽減策を推奨している。

・該当製品を使用するPCをLAN内で使用し、信頼できないネットワークやホスト、ユーザからのリモートログインをブロックする。

・該当製品をインストールされたPCをインターネットに接続する場合は、ファイアウォールや仮想プライベートネットワーク(VPN)等で不正アクセスを防止したうえで、信頼できるユーザのみにリモートログインを許可する。

・該当製品がインストールされたPC並びに同PCと通信可能なPC及びネットワーク機器への物理的なアクセスを制限。

・該当製品を使用するPCにウイルス対策ソフトを搭載する。

・信頼できないファイルを開いたり、信頼できないリンクをクリックしない。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  4. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  5. GMOサイバー攻撃 ネットde診断 ASM が「React2Shell(CVE-2025-55182)」の検知に対応

    GMOサイバー攻撃 ネットde診断 ASM が「React2Shell(CVE-2025-55182)」の検知に対応

ランキングをもっと見る
PageTop