🔥 この記事の詳細
2026-06-22 更新
B
今週中

Mitel社の製品「MiCollab」および「MiVoice Business Solution Virtual Instance (MiVB…

脆弱性🌐 英語ソース
📅 2026-06-22📰 csirt_it
📌 一言でいうと
Mitel社の製品「MiCollab」および「MiVoice Business Solution Virtual Instance (MiVB SVI)」において、12件の脆弱性が修正されました。このうち11件が「クリティカル」、1件が「高」の深刻度であり、リモートコード実行や認証バイパスなどの重大なリスクが含まれています。影響を受けるバージョンを確認し、速やかに最新のセキュリティアップデートを適用することが推奨されています。
🔍該当判定
  • Mitel社のビジネスフォン・通信システム「MiCollab」を利用している
  • Mitel社の仮想インスタンス製品「MiVoice Business Solution Virtual Instance (MiVB SVI)」を利用している
  • 社内の電話システムにMitel社製の製品を導入し、外部ネットワークからアクセス可能にしている
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供するセキュリティアドバイザリを確認し、影響を受ける製品のバージョンを最新の修正済みバージョンへアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Mitel製品 (MiCollab / MiVB SVI) の脆弱性対応について

お疲れさまです。Mitel製品の脆弱性に関する情報共有です。

■ 概要
Mitel MiCollab および MiVoice Business Solution Virtual Instance (MiVB SVI) において、リモートコード実行 (RCE) や認証バイパスを含む12件の脆弱性が報告されました。うち11件が「クリティカル」とされており、極めて優先度の高い対応が必要です。

■ 影響範囲
- Mitel MiCollab: バージョン 10.0 (10.0.0.26) ~ 10.2 SP1 FP1 (10.2.1.102)、および 9.8 SP3 FP1 (9.8.3.103) 以前
- Mitel MiVoice Business Solution Virtual Instance (MiVB SVI): バージョン 2.1.0.9-2 以前

■ 対応手順
1. 自社で利用しているMitel製品のバージョンを確認してください。
2. 影響を受けるバージョンである場合、ベンダーの公式セキュリティアドバイザリに従い、最新パッチを適用してください。

■ 参考情報
- Mitel Security Advisory: https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2026-0005

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Mitel MiCollab / MiVB SVI Vulnerability Remediation

Dear IT Administration Team,

This is a notification regarding critical security vulnerabilities identified in Mitel products.

■ Overview
Twelve vulnerabilities have been discovered in Mitel MiCollab and MiVoice Business Solution Virtual Instance (MiVB SVI). Eleven of these are rated as 'Critical' and one as 'High', potentially allowing Remote Code Execution (RCE), Authentication Bypass, and Data Manipulation.

■ Affected Scope
- Mitel MiCollab: Versions 10.0 (10.0.0.26) to 10.2 SP1 FP1 (10.2.1.102), and 9.8 SP3 FP1 (9.8.3.103) and earlier.
- Mitel MiVoice Business Solution Virtual Instance (MiVB SVI): Version 2.1.0.9-2 and earlier.

■ Remediation Steps
1. Verify the current version of Mitel products deployed in your environment.
2. If affected, apply the latest security updates immediately following the vendor's guidelines.

■ Reference
- Mitel Security Advisory: https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2026-0005

Priority: High
Deadline: Immediate