🔥 この記事の詳細
2026-06-19 更新
C
月内に

AzeoTech DAQFactoryのバージョン21.1およびそれ以前において、型混乱(Type Confusion)の脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2026-12390
📅 2026-06-19📰 cisa
📌 一言でいうと
AzeoTech DAQFactoryのバージョン21.1およびそれ以前において、型混乱(Type Confusion)の脆弱性が発見されました。攻撃者が特別に細工した.ctlファイルをアップロードすることで、任意のコード実行が可能になる恐れがあります。CVSS v3スコアは7.8と高く、信頼できないソースからのドキュメント利用を避けることが推奨されています。
🏢影響範囲
世界中の製造業などの重要インフラセクターでAzeoTech DAQFactoryを利用している組織
該当時の対応
信頼できないソースから提供された.ctlファイルやドキュメントをDAQFactoryで読み込まないようにしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AzeoTech DAQFactory CVE-2026-12390 対応について

お疲れさまです。AzeoTech DAQFactoryの脆弱性に関する情報共有です。

■ 概要
型混乱(Type Confusion)の脆弱性が確認されており、細工された.ctlファイルを介して任意のコードが実行される可能性があります。CVSS v3スコアは7.8です。

■ 影響範囲
- 対象製品: AzeoTech DAQFactory
- 対象バージョン: 21.1 およびそれ以前

■ 対応手順
1. 信頼できないソースから入手した.ctlファイルのアップロードおよび利用を禁止してください。
2. ベンダーから最新のパッチまたはアップデートが提供されているか確認し、適用を検討してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-169-02

対応優先度: 高
対応期限: 速やかに確認
Subject: [Security Advisory] AzeoTech DAQFactory CVE-2026-12390

Dear IT/Security Team,

We are sharing information regarding a vulnerability in AzeoTech DAQFactory.

■ Overview
A Type Confusion vulnerability (CVE-2026-12390) has been discovered. An attacker could execute arbitrary code by uploading specially crafted .ctl files. The CVSS v3 score is 7.8.

■ Affected Scope
- Product: AzeoTech DAQFactory
- Versions: 21.1 and prior

■ Mitigation Steps
1. Prohibit the upload and use of .ctl files from unknown or untrusted sources.
2. Check for and apply the latest security updates from the vendor.

■ Reference
- CISA ICS Advisory ICSA-26-169-02

Priority: High
Deadline: Immediate review