🔥 この記事の詳細
2026-09-07 更新
B
今週中

ASUSの管理ソフトウェア「ASUS Control Center Enterprise (ACC)」に深刻な脆弱性(CVE-2026-75754)

脆弱性📰 2記事🌐 2 countries
🇮🇹 Italy · 🇯🇵 Japan
🔢 CVECVE-2026-75754
📅 2026-09-07📰 secnext
📌 一言でいうと
ASUSの管理ソフトウェア「ASUS Control Center Enterprise (ACC)」に深刻な脆弱性(CVE-2026-75754)が発見されました。認証情報のハードコードや認証欠如、SSRFなどの複合的な問題により、攻撃者は認証なしで遠隔からroot権限を取得できる可能性があります。これにより、データの漏洩や改ざん、管理下にある端末の遠隔操作が行われる恐れがあるため、早急なアップデートが推奨されています。
🔍該当判定
  • ASUSの管理ソフト「ASUS Control Center Enterprise (ACC)」を導入している
  • 社内のサーバーやPCを「ASUS Control Center Enterprise (ACC)」で一括管理している
  • ASUS製の管理サーバーを運用しており、外部からアクセス可能な状態にある
上記いずれにも該当しない → 静観でOK
該当時の対応
ASUSが提供する最新のセキュリティアップデートを速やかに適用すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ASUS Control Center Enterprise (CVE-2026-75754) 対応について

お疲れさまです。ASUSの管理ソフトウェアに関する深刻な脆弱性の情報共有です。

■ 概要
ASUS Control Center Enterprise (ACC) において、認証情報のハードコードやSSRF等の複合的な脆弱性(CVE-2026-75754)が判明しました。攻撃者が認証なしでHTTPリクエストを通じて暗号化キーを取得し、SSH経由でroot権限でログインできる可能性があります。

■ 影響範囲
- 対象製品: ASUS Control Center Enterprise (ACC)

■ 対応手順
1. 自社環境で ASUS Control Center Enterprise を利用しているか確認してください。
2. 利用している場合、ASUSが提供する最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- ASUS 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] ASUS Control Center Enterprise (CVE-2026-75754) Remediation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in ASUS Control Center Enterprise (ACC).

■ Overview
A critical vulnerability (CVE-2026-75754) has been discovered in ASUS Control Center Enterprise. Due to hardcoded credentials and lack of authentication, an attacker can remotely obtain root privileges via HTTP requests and SSH (port 2222) without authentication.

■ Scope
- Affected Product: ASUS Control Center Enterprise (ACC)

■ Remediation Steps
1. Verify if ASUS Control Center Enterprise is deployed within the environment.
2. If present, immediately apply the latest security update provided by ASUS.

■ Reference
- ASUS Official Security Advisory

Priority: High
Deadline: Immediate