My News ← 戻る

Aikido Security:MECCHA CHAMELEONに遅延型RCE——カスタムマップでシステム全体に書き込み可能

Aikido Security:MECCHA CHAMELEONに遅延型RCE——カスタムマップでシステム全体に書き込み可能

項目 内容
ジャンル セキュリティ
日付 2026-09-04
元記事 Aikido Security Blog

要約

Aikido Securityのセキュリティ研究チームがMECCHA CHAMELEONという製品に遅延型のリモートコード実行(RCE)脆弱性を発見し、報告した。悪意を持って作成されたカスタムマップを使用することで、システム上の任意の場所にファイルを書き込み、再起動後にコード実行が可能になるという手法だ。攻撃者がこの脆弱性を悪用した場合、サーバー全体の制御を掌握できるリスクがある。本脆弱性はバージョン4.0.0で修正されており、対象バージョンのユーザーは早急なアップデートが推奨される。サプライチェーンやコンテンツ入力経由の脆弱性として、今後も類似パターンへの注意が必要だ。


元記事を読む →