Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も

「同4」ブランチの一部も「CVE-2026-25108」の影響を受けるが、アップデートの提供予定はないため、最新バージョンへ更新するよう呼びかけられている。なお、「FileZen S」については同脆弱性の影響を受けない。

同脆弱性に関しては、すでに悪用による被害が確認されている。

同製品ではシステムディレクトリ内のファイル監視機能が用意されており、同ディレクトリ内のファイル操作については、ログが残っている可能性があるという。

また脆弱性の悪用にはログオンする必要があることから、全ユーザーのパスワード変更についても検討するよう呼びかけた。

JPCERTコーディネーションセンターは、今後脆弱性の詳細などが公表され、脆弱性を悪用する攻撃が広く行われる可能性もあるとして注意を喚起。

ベンダーが提供する最新情報をもとに対策を実施するとともに、あわせて機器に対する侵害の調査も検討するよう求めている。

(Security NEXT - 2026/02/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Cisco製ファイアウォールの「SSL VPN」にDoS脆弱性 - ゼロデイ攻撃も
MS月例セキュリティ更新が公開 - 400件超の脆弱性に対処
「SonicWall」の管理製品にRCEなど深刻な脆弱性 - 修正版を公開
「Chrome」にアップデート - 脆弱性5件を修正
「Adobe ColdFusion」に深刻な脆弱性 - できるだけ早く更新を
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
「Dell VSI」において「クリティカル」含む脆弱性70件を修正