2026年8月31日
JALデジタル株式会社
平素より弊社製品をご愛顧いただき、誠にありがとうございます。
このたび、「PALLET CONTROL」において、権限昇格の脆弱性が確認されました。
不適切なアクセス制御により、一般ユーザーから管理者特権プロセスの実行が可能となる脆弱性が存在します。
結果として、第三者により管理者権限で任意のコードが実行される可能性があります。
本脆弱性の影響は端末内の実行プロセスに限定されるため、外部から悪意のあるコードを実行させるようなものではありません。
なお、現時点で本脆弱性を悪用した攻撃や被害報告はございません。
| CVSS 3.0スコア | 7.8 | |||||
| CVSS 4.0スコア | 8.5 | |||||
| 製品名 およびバージョン | ・PALLET CONTROL Ver. 6.3 パッチ 6 未満 ・PalletControl 10 update 9 未満(PalletControl 9.2 ~ 9.3 含む) ・PalletControl クラウド | |||||
| 対象 | ■PALLET CONTROL Ver. 6.3 パッチ 6 未満 ・PALLET CONTROL 管理者PC ・PALLET CONTROL 利用者PC ■PalletControl 10 update 9 未満(PalletControl 9.2 ~ 9.3 含む) / PalletControl クラウド ・PalletControl Manager ・PalletControl Client | |||||
| 対策 | この問題は、保守ご契約者さまサイトで公開している修正パッチを適用することで解消します。 ・掲載先 <PALLET CONTROL Ver. 6.3 をご利用中のお客さま> https://www.jaldx.co.jp/product/pallet/PalletControl/auth/ <PalletControl 9.2 ~ 10 / PalletControl クラウド をご利用中のお客さま> https://www.jaldx.co.jp/product/pallet/PalletControl/auth3/ ※閲覧には、保守ご契約者さまサイトのログインアカウント・パスワードが必要です。 ※サポート対象外のバージョンをご利用のお客さまは、あらかじめサポート対象バージョンへバージョンアップのうえ、 修正パッチを適用してください。 | |||||
■お問い合わせ先
メールアドレス:pallet_sec.jaldx@jal.com
対応時間 :9:00~17:00 (土・日・祝祭日・弊社休業日は除く)
※17:00以降に受付のお問い合わせは、翌営業時間に対応いたします。
お客さまには大変ご負担とご心配をおかけしますことを、深くおわび申し上げます。
今後ともより一層の品質・セキュリティ向上に努めてまいります。
引き続いてのご愛顧を賜りますよう、何卒よろしくお願い申し上げます。