(一部引用)
空調管理システムにおける認証回避の脆弱性
三菱電機製の空調管理システムにおいて、認証回避の脆弱性が存在することが判明しました。攻撃者は、本脆弱性を悪用して認証を回避し、機密情報を窃取したり、空調管理システムを不正に操作したりすることができる可能性があります。さらに、窃取した機密情報を使用して、製品のファームウェアを改ざんすることができる可能性があります(CVE-2025-3699)。
三菱電機製の空調管理システムにおいては、後述の「■脆弱性の説明」にて記載のシステム構成例1、2のように、ビル内ネットワークでご使用、もしくは、VPN ルータなどでセキュリティを確保された構成でのご使用を前提としております。ご使用中のシステムが、当社の推奨する適切な構成となっていることをご確認いただけますよう、お願いいたします。
※ 以降、リリースの全文は、→こちら[PDF]