🔥 この記事の詳細
2026-10-09 更新
B
今週中

HPE Intelligent Management Center (iMC) において、認証回避が可能な深刻な脆弱性 (CVE-2026-79842)…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-79842
📅 2026-10-09📰 csirt_it
📌 一言でいうと
HPE Intelligent Management Center (iMC) において、認証回避が可能な深刻な脆弱性 (CVE-2026-79842) が修正されました。この脆弱性が悪用されると、リモートの攻撃者が認証メカニズムを回避してシステムにアクセスできる可能性があります。影響を受けるのはバージョン 7.3 E0713 より前のバージョンです。ベンダーは最新のセキュリティアップデートの適用を推奨しています。
🔍該当判定
  • HPE Intelligent Management Center (iMC) を導入して利用している
  • HPE iMC のバージョンが 7.3 E0713 より前の古いバージョンである
  • 社内ネットワークで HPE iMC の管理画面を外部(インターネット)からアクセス可能にしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーのセキュリティアドバイザリに従い、HPE Intelligent Management Center をバージョン 7.3 E0713 以降にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】HPE Intelligent Management Center CVE-2026-79842 対応について

お疲れさまです。HPE Intelligent Management Center (iMC) の脆弱性に関する情報共有です。

■ 概要
認証回避の脆弱性 (CVE-2026-79842) が報告されました。リモートの攻撃者が認証を回避してシステムに不正アクセスできる可能性があるため、重要度は「クリティカル」とされています。

■ 影響範囲
- 対象製品: HPE Intelligent Management Center (iMC)
- 対象バージョン: 7.3 E0713 より前のバージョン

■ 対応手順
1. 現在利用している iMC のバージョンを確認してください。
2. 影響を受けるバージョンの場合、ベンダーが提供する最新のセキュリティアップデートを適用してください。

■ 参考情報
- HPE公式アドバイザリ: https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05157en_us

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] HPE Intelligent Management Center CVE-2026-79842

Dear IT Administration Team,

We are sharing information regarding a critical vulnerability in HPE Intelligent Management Center (iMC).

■ Overview
An authentication bypass vulnerability (CVE-2026-79842) has been identified. This flaw could allow a remote attacker to bypass authentication mechanisms and gain unauthorized access to the system.

■ Scope
- Product: HPE Intelligent Management Center (iMC)
- Affected Versions: Versions prior to 7.3 E0713

■ Mitigation Steps
1. Verify the current version of your iMC installation.
2. If the version is affected, apply the latest security updates provided by the vendor.

■ Reference
- HPE Official Advisory: https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05157en_us

Priority: High
Deadline: Immediate