プラットフォーム
windows
コンポーネント
jp1-it-desktop-management-2
修正版
13.50.02
13.00.05
13.01.07
13.10.07
13.11.04
13.50.02
CVE-2025-65115は、JP1/IT Desktop Management 2 - Managerを含む複数のJP1製品におけるリモートコード実行(RCE)脆弱性です。この脆弱性を悪用されると、攻撃者は影響を受けるシステム上で任意のコードを実行できる可能性があります。影響を受けるバージョンは10.0–13-50-02です。バージョン13-50-02へのアップデートにより、この脆弱性は修正されています。
このRCE脆弱性は、攻撃者がJP1/IT Desktop Management 2 - Managerなどの影響を受けるシステムに侵入し、システム上で任意のコードを実行することを可能にします。攻撃者は、この脆弱性を利用して機密情報を窃取したり、システムを完全に制御したり、他のシステムへの攻撃の足がかりとして利用したりする可能性があります。特に、この脆弱性はWindows環境に影響を与えるため、Windowsドメイン環境全体に影響が及ぶ可能性があります。類似の脆弱性では、攻撃者がシステム管理者の権限を奪取し、ネットワーク全体を掌握する事例も報告されています。
このCVEは2026年4月7日に公開されました。現時点では、KEVに登録されていません。公的なPoCは確認されていませんが、RCE脆弱性であるため、将来的に悪用される可能性は否定できません。NVDおよびCISAの情報を定期的に確認し、最新の情報を入手するようにしてください。
Organizations heavily reliant on JP1/IT Desktop Management 2 for software deployment and endpoint management are at significant risk. Environments with legacy configurations or those lacking robust network segmentation are particularly vulnerable. Shared hosting environments where multiple customers share the same JP1/IT Desktop Management 2 instance also face increased risk.
• windows / supply-chain:
Get-Process -Name "JP1ITDesktopManagement2-Manager" -ErrorAction SilentlyContinue |
Select-Object ProcessName, Path, CommandLine• windows / supply-chain:
Get-WinEvent -LogName Application -FilterXPath "*[System[Provider[@Name='JP1/IT Desktop Management 2 - Manager']]]" -MaxEvents 100• windows / supply-chain: Check Autoruns for entries related to "JP1/IT Desktop Management 2 - Manager" or associated processes.
disclosure
エクスプロイト状況
EPSS
0.08% (24% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への対応策として、JP1/IT Desktop Management 2 - Managerをバージョン13-50-02にアップデートすることが推奨されます。アップデートが困難な場合は、一時的な緩和策として、ネットワークセグメンテーションを実施し、影響を受けるシステムのアクセスを制限することを検討してください。また、ファイアウォールや侵入検知システム(IDS)などのセキュリティ対策を強化し、不審なアクティビティを監視することも重要です。アップデート後、システムが正常に動作することを確認してください。
リモートコード実行 (Remote Code Execution) の脆弱性を軽減するために、バージョン 13.50.02 以降にアップデートしてください。詳細と、その他の影響を受ける製品の修正バージョンについては、Hitachi のページを参照してください: https://www.hitachi.com/products/it/software/security/info/vuls/hitachi-sec-2026-118/index.html
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-65115は、JP1/IT Desktop Management 2 - Managerを含むWindows上で発生するリモートコード実行(RCE)脆弱性です。攻撃者はこの脆弱性を悪用して、システム上で任意のコードを実行できる可能性があります。
JP1/IT Desktop Management 2のバージョン10.0–13-50-02を使用している場合は、影響を受ける可能性があります。攻撃者はシステム上で任意のコードを実行できるため、機密情報の窃取やシステム制御などの深刻な被害が発生する可能性があります。
JP1/IT Desktop Management 2をバージョン13-50-02にアップデートすることで、この脆弱性を修正できます。アップデートが困難な場合は、一時的な緩和策として、ネットワークセグメンテーションを実施することを検討してください。
現時点では、公的なPoCは確認されていませんが、RCE脆弱性であるため、将来的に悪用される可能性は否定できません。最新の情報を常に確認するようにしてください。
JP1の公式アドバイザリは、JP1のサポートサイトで確認できます。詳細については、JP1にお問い合わせください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。