Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Western DigitalのNAS製品「My Cloud」に深刻な脆弱性

インターネット経由のリモートアクセス機能を備えるWestern Digitalのネットワークストレージ製品「My Cloud」シリーズに脆弱性が明らかとなった。ファームウェアのアップデートを公開し、利用者に注意を呼びかけている。

「My Cloud OS 5」の管理インタフェースに、OSコマンドインジェクションの脆弱性「CVE-2025-30247」が判明したもの。

細工した「POSTリクエスト」を処理させることで、認証を必要とすることなくリモートより任意のコードを実行することが可能だという。

共通脆弱性評価システム「CVSSv4.0」のベーススコアは「9.3」と評価されており、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

同社は、2025年9月24日付で脆弱性を修正したファームウェア「5.31.108」をリリース。対象機器の利用者に対して最新のファームウェアへアップデートするよう呼びかけている。

(Security NEXT - 2025/10/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
米当局、「SharePoint Server」の脆弱性悪用に注意喚起
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正
「Adobe Campaign Classic」に悪用リスクが高い脆弱性
「Chrome」にアップデート - 382件の脆弱性に対応