プラットフォーム
windows
コンポーネント
alienware-command-center-awcc
修正版
6.12.24.0
Dell Alienware Command Center (AWCC) に、不適切な証明書検証の脆弱性 (CVE-2026-24508) が発見されました。この脆弱性は、ローカルアクセスを持つ攻撃者が悪用し、機密情報を漏洩させる可能性があります。影響を受けるバージョンは、AWCC 0から6.12.24.0までのものです。Dellはバージョン6.12.24.0で修正を提供しています。
この脆弱性は、ローカルアクセス権限を持つ攻撃者が、AWCCの証明書検証プロセスを悪用し、機密情報を盗み出すことを可能にします。攻撃者は、AWCCが使用する証明書を偽装したり、検証をバイパスしたりすることで、システム内の機密データにアクセスできる可能性があります。具体的な攻撃シナリオとしては、認証情報の窃取、設定ファイルの改ざん、あるいはシステムへの不正なアクセスなどが考えられます。この脆弱性の影響範囲は、AWCCが使用されているシステムに限定されますが、機密情報が漏洩した場合、その影響は広範囲に及ぶ可能性があります。
この脆弱性は、2026年3月11日に公開されました。現時点では、公開されているPoCは確認されていませんが、ローカルアクセス権限が必要なため、リモートからの悪用は困難と考えられます。CISA KEVへの登録状況は不明です。攻撃者は、この脆弱性を利用して、AWCCが使用されているシステムに侵入し、機密情報を窃取する可能性があります。
Users with Alienware systems running AWCC versions prior to 6.12.24.0 are at risk, particularly those with shared user accounts or systems accessible to unauthorized local users. Systems with weak local account security or those lacking robust access controls are more vulnerable.
• windows / supply-chain:
Get-Process -Name AWCC | Select-Object -ExpandProperty Path• windows / supply-chain:
Get-ItemProperty -Path 'HKLM:\SOFTWARE\Dell\Alienware Command Center' -Name Version• windows / supply-chain: Check Windows Defender for alerts related to AWCC process modifications or suspicious certificate usage. • windows / supply-chain: Use Autoruns to check for unusual startup entries related to AWCC.
disclosure
エクスプロイト状況
EPSS
0.01% (1% パーセンタイル)
CISA SSVC
CVSS ベクトル
Dellは、この脆弱性を修正したバージョン6.12.24.0へのアップデートを推奨しています。アップデートがすぐに利用できない場合は、ローカルアクセスを制限するセキュリティ対策を講じることが重要です。例えば、AWCCの実行ユーザーアカウントの権限を最小限に抑えたり、不要なネットワーク接続を遮断したりすることが考えられます。また、WAFやIPSなどのセキュリティデバイスを導入し、不審な通信を監視することも有効です。アップデート後、AWCCのバージョンが6.12.24.0であることを確認し、脆弱性が解消されていることを検証してください。
Dell Alienware Command Center (AWCC) をバージョン 6.12.24.0 以降にアップデートしてください。このアップデートは証明書検証の脆弱性を修正します。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2026-24508は、Dell Alienware Command Center (AWCC) バージョン0–6.12.24.0以前に存在する、不適切な証明書検証の脆弱性です。ローカルアクセス権限を持つ攻撃者が悪用し、情報漏洩を引き起こす可能性があります。
はい、Alienware Command Center (AWCC) バージョン0から6.12.24.0までのユーザーは影響を受けます。ローカルアクセス権限を持つ攻撃者が悪用し、機密情報を盗み出す可能性があります。
Dellはバージョン6.12.24.0で修正を提供しています。AWCCを最新バージョンにアップデートしてください。
現時点では、公開されているPoCは確認されていませんが、ローカルアクセス権限が必要なため、リモートからの悪用は困難と考えられます。
Dellの公式アドバイザリは、Dellのサポートサイトで確認できます。