🔥 この記事の詳細
2026-07-26 更新
D
把握のみ

ESAFENET社のドキュメント管理システム「CDG (Content Data Guard)」を標的としたスキャン活動が観測されています

脆弱性🌐 英語ソース
📅 2026-07-26📰 sans
📌 一言でいうと
ESAFENET社のドキュメント管理システム「CDG (Content Data Guard)」を標的としたスキャン活動が観測されています。この製品にはSQLインジェクション、XSS、デフォルトパスワードなどの基本的な脆弱性が存在することが指摘されています。主に中国市場向けに展開されている製品であり、過去にも同様の脆弱性を突いた攻撃が確認されています。
🔍該当判定
  • ESAFENET社の「CDG (Content Data Guard)」という文書管理システムを導入している
  • 社内でESAFENET社の製品(データ漏洩防止ソリューション等)を利用している
  • 中国市場向けの文書管理ソフトを導入し、外部からアクセス可能な状態で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. デフォルトパスワードを直ちに変更し、強力なパスワードを設定すること。2. ベンダーから提供されている最新のセキュリティパッチを適用すること。3. 不要な外部公開を制限し、アクセス制御を強化すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ESAFENET CDG の脆弱性を狙ったスキャンについて

お疲れさまです。ESAFENET CDGに関する情報共有です。

■ 概要
ESAFENET社のドキュメント管理システム「CDG (Content Data Guard)」において、SQLインジェクション、XSS、およびデフォルトパスワードの利用といった基本的な脆弱性を狙ったスキャン活動が観測されています。

■ 影響範囲
- 対象製品: ESAFENET CDG (Content Data Guard)

■ 対応手順
1. 自社環境で当該製品を利用しているか確認してください。
2. 利用している場合、デフォルトパスワードが変更されているか確認し、速やかに変更してください。
3. 最新のアップデートを適用し、脆弱性を解消してください。

■ 参考情報
- SANS Internet Storm Center

対応優先度: 中
対応期限: 速やかに
Subject: [Info] Scanning Activity Targeting ESAFENET CDG

Dear Team,

We are sharing information regarding observed scanning activity targeting ESAFENET's CDG (Content Data Guard).

■ Overview
Scanning has been detected targeting basic vulnerabilities in ESAFENET CDG, including SQL Injection, Cross-Site Scripting (XSS), and the use of default credentials.

■ Scope
- Affected Product: ESAFENET CDG (Content Data Guard)

■ Recommended Actions
1. Verify if the product is deployed within the corporate environment.
2. Ensure that all default passwords have been changed to strong, unique credentials.
3. Apply the latest security patches provided by the vendor.

■ Reference
- SANS Internet Storm Center

Priority: Medium
Deadline: As soon as possible