🔥 この記事の詳細
2026-04-23 更新
B
今週中

Intrado 911 Emergency Gateway (EGW) のバージョン 5.x、6.x、および 7.x において、パストラバーサルの脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2026-6074
📅 2026-04-23📰 cisa
📌 一言でいうと
Intrado 911 Emergency Gateway (EGW) のバージョン 5.x、6.x、および 7.x において、パストラバーサルの脆弱性が発見されました。攻撃者は認証なしで管理インターフェースにアクセスし、ファイルの読み取り、変更、または削除を行う可能性があります。この脆弱性はCVSS v3で9.8の極めて高い深刻度として評価されています。
🏢影響範囲
世界中の緊急サービス(Emergency Services)セクターで利用されているIntrado 911 EGW製品
該当時の対応
ベンダーから提供される最新のセキュリティパッチを適用し、管理インターフェースへのネットワークアクセスを制限することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【脆弱性対応】Intrado 911 Emergency Gateway (EGW) の深刻な脆弱性について

お疲れさまです。Intrado 911 EGWに関する脆弱性情報について共有いたします。

■ 概要
Intrado 911 Emergency Gateway (EGW) において、パストラバーサルの脆弱性 (CVE-2026-6074) が報告されました。攻撃者が認証なしで管理インターフェースにアクセスし、任意のファイルの読み取り、変更、または削除を行う可能性があります。CVSS v3 スコアは 9.8 と極めて高く、深刻な影響を及ぼす可能性があります。

■ 影響範囲
- Intrado 911 Emergency Gateway (EGW) バージョン 5.x, 6.x, 7.x

■ 対応手順
1. ベンダーから提供される最新のセキュリティパッチを速やかに適用してください。
2. 管理インターフェースへのネットワークアクセスを制限し、信頼できるソースからのみ接続可能となるよう設定を見直してください。

■ 参考情報
- CISA ICS Advisory (ICSA-26-113-06)
- CVE-2026-6074

対応優先度: 高(至急の対応を推奨します)
Subject: [Action Required] Critical Vulnerability in Intrado 911 Emergency Gateway (EGW)

Hi all,

This is a security advisory regarding a critical vulnerability identified in the Intrado 911 Emergency Gateway (EGW).

■ Overview
A path traversal vulnerability (CVE-2026-6074) has been discovered in the Intrado 911 EGW. This flaw allows an unauthenticated attacker with network access to reach the management interface and potentially read, modify, or delete files. The vulnerability has been assigned a CVSS v3 score of 9.8, indicating a critical severity level.

■ Affected Products
- Intrado 911 Emergency Gateway (EGW) versions 5.x, 6.x, and 7.x

■ Mitigation Steps
1. Apply the latest security patches provided by the vendor promptly.
2. Restrict network access to the management interface to ensure only authorized sources can connect.

■ Reference
- CISA ICS Advisory (ICSA-26-113-06)
- CVE-2026-6074

Priority: High (Prompt remediation is strongly recommended)