[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/infusion-pump-vulnerabilities/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/infusion-pump-vulnerabilities/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/ "脆弱性")  
  [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

# \[2022-03-04 14:30 PST の内容を反映\] 医療機関にセキュリティを: 調査対象輸液ポンプの75%に脆弱性かアラート

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Aveek Das](https://unit42.paloaltonetworks.com/ja/author/aveek-das/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2022年3月2日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Healthcare](https://unit42.paloaltonetworks.com/ja/tag/healthcare-ja/)
  * [IoMT](https://unit42.paloaltonetworks.com/ja/tag/iomt-ja/)
  * [IoT](https://unit42.paloaltonetworks.com/ja/tag/iot-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/infusion-pump-vulnerabilities/?pdf=download&lg=ja&_wpnonce=92524fc9d4 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/infusion-pump-vulnerabilities/?pdf=print&lg=ja&_wpnonce=92524fc9d4 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=%5B2022-03-04%2014:30%20PST%20の内容を反映%5D%20医療機関にセキュリティを:%20調査対象輸液ポンプの75%に脆弱性かアラート&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Finfusion-pump-vulnerabilities%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Finfusion-pump-vulnerabilities%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Finfusion-pump-vulnerabilities%2F&title=%5B2022-03-04%2014:30%20PST%20の内容を反映%5D%20医療機関にセキュリティを:%20調査対象輸液ポンプの75%に脆弱性かアラート "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Finfusion-pump-vulnerabilities%2F&text=%5B2022-03-04%2014:30%20PST%20の内容を反映%5D%20医療機関にセキュリティを:%20調査対象輸液ポンプの75%に脆弱性かアラート "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Finfusion-pump-vulnerabilities%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=%5B2022-03-04%2014:30%20PST%20の内容を反映%5D%20医療機関にセキュリティを:%20調査対象輸液ポンプの75%に脆弱性かアラート%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Finfusion-pump-vulnerabilities%2F "Share in Mastodon")

## 概要

Unit 42は最近、病院などの医療機関がスマート輸液ポンプの安全確保においてどの程度成果をあげられているのかを把握する調査を行いました。スマート輸液ポンプは患者に薬剤や輸液を供給するための、ネットワーク接続された機器で、これらにセキュリティ上の不備があれば患者の生命が危険にさらされたり、機微データを漏えいしかねません。このためこのテーマは非常に重要な問題となっています。

今回の調査では、パロアルトネットワークスの[IoT Security for Healthcare](https://www.paloaltonetworks.com/network-security/iot-security-for-healthcare)を使い、病院など医療機関のネットワーク上にある20万台以上の輸液ポンプをスキャンしたクラウドソーシングデータを検証しました。結果、検査した輸液ポンプの75%に既知のセキュリティ問題があり、攻撃者による侵害をゆるしかねないという憂慮すべき状況であることがわかりました。なお、ここでいうセキュリティ問題には、「約40種類ある既知のサイバーセキュリティ脆弱性の1点以上を有していること」、「『IoTデバイスに関するその他約70種類の既知のセキュリティ問題の1点以上を有する』というアラートを受けたこと」が含まれます。

今回最もインパクトの強かった調査結果の1つは「スキャンされた全輸液ポンプの52％で、2019年に公開された2つの既知の脆弱性(1つは深刻度スコア「緊急(critical)」、もう1つは深刻度スコア「高(high)」)による影響を受ける可能性がある」というものでした。

医療機器メーカー、セキュリティリサーチャー、サイバーセキュリティベンダ、規制当局が、輸液ポンプその他の接続型医療機器の使用に関連するサイバーリスクの把握に過去10年取り組んできたおかげで、既知の脆弱性やこれらの機器を保護するためのアプローチに関する膨大な情報がすでに存在しています。たとえば、米国食品医薬品局(FDA)は、2021年に[輸液ポンプ](https://www.fda.gov/medical-devices/medical-device-recalls/2021-medical-device-recalls)またはその[部品に関するリコールを7件](https://www.fda.gov/medical-devices/medical-device-recalls/2021-medical-device-recalls)、[2020年にはその他のリコールを9件](https://www.fda.gov/medical-devices/medical-device-recalls/2020-medical-device-recalls)公開しています。

また[デバイス情報の標準化](https://www.paloaltonetworks.com/blog/network-security/treasure-trove-for-iomt-device-security/)、デバイス製造時のセキュリティ基準確立を目指した[産業界](https://cmdc.umn.edu/)・[政府](https://www.fda.gov/news-events/press-announcements/fda-brief-fda-issues-draft-guidance-remanufacturing-and-discussion-paper-seeking-feedback)主導の取り組みも行われています。しかしながら、輸液ポンプは寿命が平均8〜10年あり、これら旧型機器の普及はセキュリティ向上の妨げになっていますし、セキュリティ衛生全般を損なう要因 (たとえばネットワークのセグメンテーション化が不十分であったり、運用プロセスのセキュリティに関するベストプラクティスが実施されていない、医療従事者に対するセキュリティ教育が不十分、など) も根強く残っています。

調査対象となった輸液ポンプの4台中3台にセキュリティ問題が見つかったことは、医療業界が輸液ポンプや病院ネットワークのベストプラクティスに真摯に従い、既知の脆弱性からの保護努力も重ねる必要性があることを浮き彫りにしています。

パロアルトネットワークスのIoTセキュリティプラットフォームをお使いの医療機関のお客様は、管理下/管理外デバイスの発見とそれらデバイスに関連するリスクの特定、リスク低減ポリシーの適用、既知の脅威に対する組み込み済みの防止策、さらに未知の脅威の検知・対応を通じ、ここで取り上げた脆弱性から保護されています。

|----------------|-----------------------------------------------------------------------------------------------------------------------------------------------------|
| 本稿で扱うCVE       | CVE-2019-12255、CVE-2019-12264、CVE-2016-9355、CVE-2016-8375、CVE-2020-25165、CVE-2020-12040、CVE-2020-12047、CVE-2020-12045、CVE-2020-12043、CVE-2020-12041 |
| Unit 42の関連トピック | IoT devices                                                                                                                                         |

## 目次

[輸液ポンプの脆弱性の深刻度](#Severity-of-Infusion-Pump-Vulnerabilities)  
[輸液ポンプで確認された脆弱性の種類](#Types-of-Vulnerabilities-Observed-in-Infusion-Pumps)  
[機微情報の漏えい](#Leakage-of-Sensitive-Information)  
[オーバーフローと不正アクセス](#Overflow-and-Unauthorized-Access)  
[サードパーティ製TCP/IPスタックにおける脆弱性](#Vulnerabilities-in-Third-Party-TCP-IP-Stacks)  
[輸液システムでよく確認されたセキュリティアラート](#Common-Security-Alerts-in-Infusion-Systems)  
[輸液ポンプのセキュリティ確保に積極的に取り組む](#Proactively-Secure-Your-Infusion-Pumps)  
[結論](#Conclusion)  
[追加リソース](#Additional-Resources)  
[付録A](#Appendix-A)

## 輸液ポンプの脆弱性の深刻度

輸液ポンプの数は大規模病院や診療所では数千台にもおよびます。機械の故障やサイバーセキュリティの脆弱性によるリコールは、サプライチェーンマネージャー、臨床工学技士、ITセキュリティチームにとっては不安の種です。リスクのあるデバイスは特定され、発見され、所定のリコールの指示に従って廃棄または修理されなければなりません。修理、メンテナンス、ソフトウェアパッチやアップデートなど、求められる内容がなんであれ、その見落としやミスは患者の生命や機微情報を危険にさらすことになりかねません。

最近私たちは、パロアルトネットワークスの[IoT Security for Healthcare](https://www.paloaltonetworks.com/network-security/iot-security-for-healthcare)をご利用のお客様から提供されたクラウドソースデータを用いて、医療機器メーカー7社による20万台以上の輸液ポンプを分析し、これらの機器にセキュリティ脆弱性がいくつあるか、またそれらはどのような種類の脆弱性かを確認しました。今回の分析では、パロアルトネットワークスのIoTセキュリティプラットフォームがそれらのデバイスに40種類以上の脆弱性と70種類以上のセキュリティアラートをみとめ、分析した輸液ポンプデバイスの75％に1つ以上の影響があることがわかりました。ここでは、そのうち最も多く観測された脅威と脆弱性に焦点を当てます。

下の表は、スキャンデータの分析から、最も多かった脆弱性10件を特定したもので、CVE番号、深刻度スコア、そしてスキャンされた輸液ポンプのうちその脆弱性の影響を受けるものの割合を記載しています。スキャンしたデバイスの52%は、2019年に公開された深刻度スコア「緊急(critical)」と「高(high)」の上位2つのCVEに対し脆弱であるというフラグが立てられました。

|----|-------------------------------------------------------------------|-----------|--------------------------|
| **輸液ポンプにおける脆弱性トップ10と脆弱性のある輸液ポンプの割合** **(パロアルトネットワークスIoTセキュリティによる確認)**                                      ||||
|    | CVE                                                               | 深刻度 (スコア) | 分析した輸液ポンプのうちそのCVEが該当する割合 |
| 1  | [CVE-2019-12255](https://nvd.nist.gov/vuln/detail/CVE-2019-12255) | 9.8 (緊急)  | 52.11%                   |
| 2  | [CVE-2019-12264](https://nvd.nist.gov/vuln/detail/CVE-2019-12264) | 7.1 (高)   | 52.11%                   |
| 3  | [CVE-2016-9355](https://nvd.nist.gov/vuln/detail/CVE-2016-9355)   | 5.3 (中)   | 50.39%                   |
| 4  | [CVE-2016-8375](https://nvd.nist.gov/vuln/detail/CVE-2016-8375)   | 4.9 (中)   | 50.39%                   |
| 5  | [CVE-2020-25165](https://nvd.nist.gov/vuln/detail/CVE-2020-25165) | 7.5 (高)   | 39.54%                   |
| 6  | [CVE-2020-12040](https://nvd.nist.gov/vuln/detail/CVE-2020-12040) | 9.8 (緊急)  | 17.83%                   |
| 7  | [CVE-2020-12047](https://nvd.nist.gov/vuln/detail/CVE-2020-12047) | 9.8 (緊急)  | 15.23%                   |
| 8  | [CVE-2020-12045](https://nvd.nist.gov/vuln/detail/CVE-2020-12045) | 9.8 (緊急)  | 15.23%                   |
| 9  | [CVE-2020-12043](https://nvd.nist.gov/vuln/detail/CVE-2020-12043) | 9.8 (緊急)  | 15.23%                   |
| 10 | [CVE-2020-12041](https://nvd.nist.gov/vuln/detail/CVE-2020-12041) | 9.8 (緊急)  | 15.23%                   |

^表1 分析した20万台以上の輸液ポンプで最もよく見られた脆弱性トップ10^

注意: 表1に記載したCVEのうち5件は、BD Alaris製輸液ポンプに影響を及ぼす可能性のある、過去に公開された脆弱性です。これらの脆弱性は、もともと2017年、2019年、2020年に当該メーカーにより公開されており、それぞれに対応する情報が[BD Cybersecurity Trust Center](https://cybersecurity.bd.com/trust-center)に公開されています。各情報へのリンクを付録Aに記載します。BDは、これら脆弱性を修正するソフトウェアアップデートを提供しており、2021年7月に利用可能になったBD Alaris PCUバージョン12.1.2へのアップデートを同社顧客に推奨しています。表1の残り5件は、BD製品とは関係のない脆弱性です。

## 輸液ポンプで確認された脆弱性の種類

今回調査した輸液システムで特によく見られた脆弱性は、もたらす影響により「機微情報の漏えい」、「不正アクセス」、「オーバーフロー」など複数のカテゴリに分類できます。このほかの脆弱性として「サードパーティのTCP/IPスタックに起因するもの」がありますが、これはデバイスとそのオペレーティングシステムに影響を与える可能性があります。

### 機微情報の漏えい

輸液ポンプシステム、もっといえばIoMT(医療IoT)機器全体では、「機微情報の漏えい」に関連する脆弱性が多数存在することが確認されました。この種の問題に脆弱なデバイスは、運用情報や患者の固有データ、デバイスやネットワーク設定のクレデンシャル(認証情報)を漏えいさせる可能性があります。これらの脆弱性を悪用しようとする攻撃者にはさまざまなレベルのアクセス権が必要です。たとえば、平文通信チャネルに特化したCVE-2020-12040の場合、中間者攻撃により、攻撃者がリモートからこれを悪用し、輸液ポンプとサーバー間のすべての通信情報にアクセスできるようになります。一方、CVE-2016-9355とCVE-2016-8375の場合、輸液ポンプ装置に物理的にアクセスできる者が悪用して機微情報にアクセスできます。このため攻撃の可能性は低くなりますが、特定の動機を持つ攻撃者にとってはまだ可能性が残されていると言えます。

### オーバーフローと不正アクセス

その他、オーバーフローやアクセス制御の不備に関連する脆弱性の場合、認証されていないユーザーにデバイスへのアクセス権限を与えたり、特定形式のネットワークトラフィック送信によりデバイスの応答不能や予期せぬ動作を引き起こすことが可能で、医療機関でこれが起きると病院の運営や患者のケアに支障がでかねません。また不正アクセスがもたらすリスクは脆弱性の悪用成功だけにとどまりません。検索すればすぐに見つかるデフォルトのクレデンシャルを使い続けることもIoT機器全般における大きな問題です。医療機器と同じ院内ネットワークにいる人であれば誰でも医療機器に直接アクセスできるからです。

### サードパーティ製TCP/IPスタックにおける脆弱性

最後に、輸液システム自体の脆弱性を認識するだけでは十分ではありません。多くのIoMT(およびIoT)機器とそのOSは、ネットワークスタックなどでサードパーティ製のクロスプラットフォームライブラリを使用しており、これらのライブラリには当該機器に影響を与えうる脆弱性が存在することがあります。たとえば、CVE-2019-12255とCVE2019-12264の場合、脆弱性のあるTCP/IPスタックIPNetがAlaris Infusion PumpsのENEA OSのコンポーネントに使われているためにデバイスが脆弱になります。

## 輸液システムでよく確認されたセキュリティアラート

全体として、輸液システムに関する一般的なセキュリティアラートのほとんどは、「インターネットに接続されている」、「デフォルトのユーザー名とパスワードが使用されている」などの、デバイスの所有者が把握すべき攻撃手段を示すものでした。一方、ML(機械学習)を活用した継続的監視があれば、輸液システムの挙動に不審な点があっても進行中の潜在的攻撃を迅速に特定することができます。振る舞い異常や不正使用を呈するデバイスにフラグを立てることはシステムへのゼロデイ攻撃やリアルタイムの攻撃を特定するうえで極めて重要です。

以下は、私たちが分析した輸液ポンプで最も多く確認されたセキュリティアラートの内容です。

|----|-----------------------------------------------------------------------------------------------------------------------------------------------|----------------------------------------------------------------------------------------------------------------------------|
| **輸液システムで最もよく観測される10のセキュリティアラート** **(パロアルトネットワークス IoTセキュリティによる)**                                                                                                                                                                                                             |||
|    | アラートのタイトル                                                                                                                                     | インパクトと適応                                                                                                                   |
| 1  | Excessive count of TCP reset packets sent from unestablished connections (未確立のコネクションから送信されるTCPリセットパケット数が多すぎる)                                 | ローカルネットワーク外の接続から送信される大量のリセットパケットは、未承認の宛先への接続を継続的に試みていることを示し、デバイスの異常な振る舞いを示唆する可能性があります。                                     |
| 2  | Invalid User Agent string (garbage values) observed in an HTTP request in IoMT device (IoMT デバイスの HTTP リクエストに無効なUser-Agent文字列 (無意味な値) が観測された) | User-Agent文字列に無意味な値が入っている場合それは不審な振る舞いを示している可能性があります。輸液システムと対応する送信先とのネットワーク接続をより詳細に監視する必要があります。                             |
| 3  | Unencrypted sensitive login information observed in an HTTP request (HTTPリクエスト内に暗号化されていない機微なログイン情報が観測された)                                     | HTTPプロトコルでは暗号化を行わないため、HTTPプロトコル経由の機微情報は悪意のある者によって容易に監視され、機器や患者に関する情報を漏えいする可能性があります。                                        |
| 4  | Manufacturer factory default username and password in inbound HTTP login (インバウンドHTTPログインにメーカーの出荷時設定のユーザー名とパスワードが使われている)                       | 工場出荷時のクレデンシャルを使用してHTTP経由で機器にログインすることは、セキュリティ上重大な懸念があります。これらのクレデンシャルは、オンラインやマニュアルで簡単に見つけることができ、誰でもアクセスできます。                 |
| 5  | Suspicious (high and not commonly observed) port number in network traffic (番号が大きく、通常は観測されなない疑わしいポート番号がネットワークトラフィックで使われている)                   | 輸液システムの送受信トラフィックに、不審なポート番号や異常な数の通信が観測されています。このような異常な振る舞いは、デバイスをより注意深く監視する必要があることを示しています。                                   |
| 6  | Unsecured outbound HTTP connections from IoMT device to the internet (IoMTデバイスからインターネットへ安全でないアウトバウンドのHTTP接続が行われた)                             | すべての輸液システムについて、暗号化されないプロトコルであるHTTP経由でローカルネットワーク外のインターネットへアウトバウンド接続を行うことは避けるべきです。それらの通信は院内ネットワークや特定医療用VLAN内機器内に限定する必要があります。 |
| 7  | FTP anonymous login (without specific username/password) via local network (特定のユーザー名/パスワードを指定しないFTPへの匿名ログインがローカルネットワーク経由で行われた)                | 適切なクレデンシャルを指定しない匿名ログインは、悪意のある振る舞いを示す可能性があるためそのデバイスにはフラグを立てる必要があります。                                                        |
| 8  | Manufacturer factory default username and password in inbound FTP login (インバウンドFTPログインにメーカーの出荷時設定のユーザー名とパスワードが使われている)                         | セキュリティ上、HTTP同様に工場出荷時設定のままのFTPのクレデンシャルは使ってはいけません。                                                                           |
| 9  | Unsecure outbound FTP connections from IoMT device to the internet (IoMTデバイスからインターネットへ安全でないアウトバウンドのFTP接続が行われた)                                | 医療機器からインターネットへのアウトバウンドHTTP接続同様、病院ネットワーク外のFTP接続は医療機器への攻撃リスクにつながります。                                                         |
| 10 | Unsecure HTTP service hosted on the IoMT device (IoMTデバイスに安全でないHTTPサービスがホストされている)                                                             | ミッションクリティカルな医療機器であり、機微データも保持している輸液システムにHTTPサービスをホスティングすれば、セキュリティ攻撃のリスクが上昇します。                                              |

^表2 分析した20万台以上の輸液ポンプで最もよく見られたセキュリティアラートトップ10^

## 輸液ポンプのセキュリティ確保に積極的に取り組むには

医療機関が脆弱なIoMTデバイスを既知・未知の脅威から守るにはデバイスの識別・アラートだけでは不十分です。医療環境には無数の機器が存在しているため、アラート発報だけではリスクが高く現実的といえません。くわえて、アラートのみのソリューションは防止用にサードパーティーシステムとの統合が必要となるので、そうしたシステムの導入管理もだんだん煩雑になってきます。医療機関のセキュリティチームは、管理外デバイスも含めて保護してくれる予防策を組み込んだIoTセキュリティ技術を必要としています。

脅威の蔓延、業務用デバイスの多さ、デバイスのリスクや振る舞いへの可視性の欠如が相まって、セキュリティ課題の克服は不可能であるように感じることがあるかもしれません。しかしながらよいニュースもあります。適切な戦略と適切なセキュリティ技術があれば、医療ITチームと臨床工学チームがすべてのIoMTデバイスを管理・保護し、患者の安全確保に必要な可視性を手に入れることができます。

以下に医療機関向けのIoMTセキュリティ戦略・技術を評価するさい考慮すべき主な機能を紹介します。

1. **デバイスの正確な発見とインベントリ管理**: モバイル機器やレンタル機器を含むすべての輸液ポンプを迅速に発見し、設置場所を特定し、使用状況を評価できることがチームには求められます。輸液ポンプの発見は、正確なインベントリ管理をサポートします。この情報は資産管理やServiceNowなどのCMMS(コンピュータによる保守管理システム)ソリューションと共有することができます。利用状況を把握すれば、調達計画をたてやすくなり、利用頻度が低くコストの高いレンタル機器を排除しやすくなります。位置情報機能は、予防のための保守計画や手動での問題修復に便利です。
2. **包括的なリスク評価**: 包括的なリスク評価により、セキュリティチームは、脆弱性を積極的に発見し、コンプライアンス上の問題を特定できます。機械学習駆動型の知見を提供できるシステムは、振る舞いのベースラインを確立し、深いリスク評価の提供に役立ちます。これには、脅威の指標(デバイス間の異常な接続や悪意のあるファイルの存在など)を監視することが含まれます。またこれは、デフォルトのパスワード、サポートが終了しているオペレーティングシステム、アプリ、デバイス、古いプロトコルなどの問題を監視することも意味します。またCVEを監視し、FDAのリコールやMDS2情報、ePHI情報、ベンダのパッチ情報、パッチレベルなどの追加要因を考慮して、コンテキストに応じてそれらCVEを評価することも重要です。最後に、Qualys、Rapid 7、Tenableなどのサードパーティの脆弱性管理システムとの統合による機能拡張でリスク評価戦略を強化すると、輸液ポンプのさらなる脆弱性スキャンが可能になります。
3. **リスク低減ポリシーの適用** : IoMTのリスクを積極的に低減するためには、リアルタイムのリスク監視、レポート、アラートが重要です。デバイスのアクティビティと振る舞いを一貫してプロファイリングすることで、リスクベースの[ゼロトラスト](https://www.paloaltonetworks.com/resources/guides/zero-trust-healthcare-overview)ポリシー勧告に正確に変換可能なデータを得ることができます。このアプローチにより、セキュリティチームは信頼のおける振る舞いのみを自信を持って許可し、必要に応じて輸液ポンプを他のITや医療機器から分離することで攻撃対象領域を縮小できます。たとえば、患者の生命を支えるミッションクリティカルなデバイスは、サーバーや臨床ワークステーションとの通信用に独自の分離されたVLANを持つべきです。このようなデバイスからのアウトバウンドトラフィックは、機微情報漏出を示す可能性があり、まさに憂うべきものとなります。
4. **脅威の防御**: IoMTデバイスは多種多様なので、脅威緩和にむけた迅速な対応には、輸液ポンプデバイスに対する既知の脅威の検出・防止に関し、実用的な知見が求められます。組み込みの防止機能は、既知の標的型IoTマルウェア、スパイウェア、エクスプロイトをブロックし、C2へのDNSの利用を防止し、不正URLや悪意のあるWebサイトへのアクセスを遮断し、機密データの漏出を防止するのに役立ちます。

パロアルトネットワークスは医療関連組織のお客様と緊密に連携し、医療システム全体のセキュリティ問題・コンプライアンス問題の縮小に努めています。

## 結論

調査対象となった20万台の輸液ポンプの75%は、少なくとも1つの脆弱性があるか、少なくとも1つのセキュリティアラートを発報していました。これらの脆弱性やアラートのなかには組織内に物理的に存在しないと攻撃に利用できないものもありますが、いずれにせよ医療機関のセキュリティ全般と患者の安全に対する潜在的なリスクを呈示するものであり、とくに攻撃者が標的の攻撃に特別なリソースを投入する動機をもつような状況ではそのリスクは顕著です。

攻撃対象領域の拡大、攻撃ベクトルのかつてない巧妙化など、現在の医療機関は[新たなレベルの洗練された医療機器セキュリティを定義](https://www.paloaltonetworks.com/blog/2022/01/network-level-iot-security/?lang=ja)すべき時期に来ていると言えるでしょう。拡張性がありつつも無理なく維持・エンフォースが行える、そんな安全な臨床・デバイスワークフロー管理の実施を成功させるには、ネットワークセキュリティチーム、臨床サポートチームの両チームにとって、医療機器の保護管理にまつわる運用負荷を緩和してくれるアプローチをとる必要があります。

IoTセキュリティプラットフォームは、ネットワーク上のデバイスを正確に識別し、デバイスプロファイルの脆弱性・露出状況・セキュリティアドバイザリ評価によりリスクを評価し、ML駆動の継続的監視により異常を検出し、既知・未知の脅威を含むこれら脆弱性を悪用した攻撃に対する自動ゼロトラストポリシーの推奨・エンフォースで組み込み対策を有効にすることで、これらのセキュリティリスクからお客様を保護します。

## 追加リソース

[Windows XP、Server 2003のソースコードの漏洩で明らかになったIoT、OTデバイスの脆弱性](https://unit42.paloaltonetworks.jp/windows-xp-server-2003-source-code-leak/)  
[The Healthcare CISO's Guide to IoMT Security (医療機関のCISOのためのIoMTセキュリティガイド)](https://www.paloaltonetworks.com/resources/ebooks/the-healthcare-ciso-guide-to-iot-security)  
[Zero Trust Security Guide for Healthcare (医療機関のためのゼロトラストセキュリティガイド)](https://www.paloaltonetworks.com/resources/guides/zero-trust-healthcare-overview)

## 付録A

BDは本稿に記載した脆弱性に対し製品セキュリティ情報を公開しています。その内容は以下の通りです。

|----------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **CVE**        | **メーカーによる脆弱性の開示**                                                                                                                                                                                                             | **公開日**                                                                                                                                                        |
| CVE-2019-12255 | [Interpeak IPNET TCP/IP stack vulnerability](https://cybersecurity.bd.com/bulletins-and-patches/interpeak-ipnet-tcp-ip-stack-vulnerability)                                                                                   | 2019年10月1日                                                                                                                                                     |
| CVE-2019-12264 | [Interpeak IPNET TCP/IP stack vulnerability](https://cybersecurity.bd.com/bulletins-and-patches/interpeak-ipnet-tcp-ip-stack-vulnerability)                                                                                   | 2019年10月1日                                                                                                                                                     |
| CVE-2016-9355  | [Potential Physical Access to Wireless Credentials Alaris™ PC Unit (PCU) (model 8000)](https://cybersecurity.bd.com/bulletins-and-patches/potential-physical-access-to-wireless-credentials-alaris-pc-unit-pcu-model-8000)    | 2017年2月6日                                                                                                                                                      |
| CVE-2016-9355  | [Potential Physical Access to Wireless Credentials Alaris PC Unit (PCU) (model 8015)](https://cybersecurity.bd.com/documents/alerts/IF_Alaris-PCU-8015-Security-Bulletin_FAQ_EN.pdf)                                          | 2017年1月                                                                                                                                                        |
| CVE-2016-9355  | [Potential Physical Access to Wireless Credentials Alaris PC Unit (PCU) (model 8015)](https://cybersecurity.bd.com/documents/alerts/IF_Alaris-PCU-8015-Security-Bulletin_FAQ_EN.pdf)                                          | [更新:](https://cybersecurity.bd.com/bulletins-and-patches/potential-physical-access-to-wireless-credentials--update-1-alaris-pc-unit-pcu-model-8015)2017年10月11日 |
| CVE-2016-9355  | [Potential Physical Access to Wireless Credentials Alaris PC Unit (PCU) (model 8015)](https://cybersecurity.bd.com/documents/alerts/IF_Alaris-PCU-8015-Security-Bulletin_FAQ_EN.pdf)                                          | [更新:](https://cybersecurity.bd.com/bulletins-and-patches/potential-physical-access-to-wireless-credentials-alaris-pc-unit-pcu-model-8015)2021年3月16日            |
| CVE-2016-8375  | [Potential Physical Access to Wireless Credentials Alaris™ PC Unit (PCU) (model 8000)](https://cybersecurity.bd.com/bulletins-and-patches/potential-physical-access-to-wireless-credentials-alaris-pc-unit-pcu-model-8000)    | 2017年2月6日                                                                                                                                                      |
| CVE-2016-8375  | [Potential Physical Access to Wireless Credentials Alaris PC Unit (PCU) (model 8015)](https://cybersecurity.bd.com/documents/alerts/IF_Alaris-PCU-8015-Security-Bulletin_FAQ_EN.pdf)                                          | 2017年1月                                                                                                                                                        |
| CVE-2016-8375  | [Potential Physical Access to Wireless Credentials Alaris PC Unit (PCU) (model 8015)](https://cybersecurity.bd.com/documents/alerts/IF_Alaris-PCU-8015-Security-Bulletin_FAQ_EN.pdf)                                          | [更新:](https://cybersecurity.bd.com/bulletins-and-patches/potential-physical-access-to-wireless-credentials--update-1-alaris-pc-unit-pcu-model-8015)2017年10月11日 |
| CVE-2016-8375  | [Potential Physical Access to Wireless Credentials Alaris PC Unit (PCU) (model 8015)](https://cybersecurity.bd.com/documents/alerts/IF_Alaris-PCU-8015-Security-Bulletin_FAQ_EN.pdf)                                          | [更新:](https://cybersecurity.bd.com/bulletins-and-patches/potential-physical-access-to-wireless-credentials-alaris-pc-unit-pcu-model-8015)2021年3月16日            |
| CVE-2020-25165 | [BD Alaris™ 8015 PC Unit and BD Alaris™ Systems Manager Network Session Vulnerability](https://cybersecurity.bd.com/bulletins-and-patches/bd-alaris-8015-pc-unit-and-bd-alaris-systems-manager-network-session-vulnerability) | 2020年11月12日                                                                                                                                                    |

他のベンダでも上記以外の脆弱性のアドバイザリを公開している可能性があります。

*2022-03-07 12:15 JST 英語版更新日 2022-03-04 14:30 PST の内容を反映*
トップに戻る

### タグ

* [Healthcare](https://unit42.paloaltonetworks.com/ja/tag/healthcare-ja/ "Healthcare")
* [IoMT](https://unit42.paloaltonetworks.com/ja/tag/iomt-ja/ "IoMT")
* [IoT](https://unit42.paloaltonetworks.com/ja/tag/iot-ja/ "IoT")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:ウクライナの組織を狙うスピアフィッシング攻撃、ペイロードにドキュメントスティーラのOutSteelやダウンローダのSaintBot](https://unit42.paloaltonetworks.com/ja/ukraine-targeted-outsteel-saintbot/ "ウクライナの組織を狙うスピアフィッシング攻撃、ペイロードにドキュメントスティーラのOutSteelやダウンローダのSaintBot")

### 目次

* 

### 関連記事

* [2026年冬季オリンピックに対するロシアのサイバー脅威を理解する](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/ "article - table of contents")
* [ランサムウェア振り返り: 2024 年上半期](https://unit42.paloaltonetworks.com/ja/unit-42-ransomware-leak-site-data-analysis/ "article - table of contents")
* [QNAP QTS ファームウェアに新たな脆弱性: CVE-2023-50358](https://unit42.paloaltonetworks.com/ja/qnap-qts-firmware-cve-2023-50358/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年5月5日 [#### Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/ja/tag/containers-ja/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/ja/tag/kubernetes-ja/ "Kubernetes")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/ "Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識")  
  ![Pictorial representation of BeyondTrust vulnerability CVE-2026-1731. Digital art depicting a stylized mountain range with vibrant blue and red hues. The peaks are accentuated by glowing particles and an abstract, starry backdrop, creating a futuristic landscape.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/14_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月19日 [#### BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/)

* [Bash](https://unit42.paloaltonetworks.com/ja/tag/bash-ja/ "bash")

* [CVE-2026-1731](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1731/ "CVE-2026-1731")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/ "BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/AdobeStock_1020436911-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月17日 [#### 野放し状態で悪用されているIvanti EPMMの深刻な脆弱性](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/)

* [CVE-2026-1281](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1281/ "CVE-2026-1281")

* [CVE-2026-1340](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1340/ "CVE-2026-1340")

* [Ivanti](https://unit42.paloaltonetworks.com/ja/tag/ivanti-ja/ "Ivanti")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/ "野放し状態で悪用されているIvanti EPMMの深刻な脆弱性")  
  ![Pictorial representation of CVE-2025-0921. Digital illustration of a map of North America with interconnected glowing lines and dots symbolizing network connections across the continent.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/06_Vulnerabilities_1920x900-2-1-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月30日 [#### SCADAシステムに存在する特権ファイルシステムの脆弱性](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/)

* [CVE-2025-0921](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-0921/ "CVE-2025-0921")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")

* [SCADA](https://unit42.paloaltonetworks.com/ja/tag/scada/ "SCADA")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/ "SCADAシステムに存在する特権ファイルシステムの脆弱性")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月13日 [#### 最新のAI/MLフォーマットとライブラリによるリモート コード実行](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-22584/ "CVE-2026-22584")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/ "最新のAI/MLフォーマットとライブラリによるリモート コード実行")  
  ![Pictorial representation of MongoBleed, CVE-2025-14847. Digital image featuring a glowing padlock icon superimposed on a background of streaming blue binary code, symbolizing cybersecurity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/AdobeStock_233494953-786x429.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年1月13日 [#### 脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/)

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-14847/ "CVE-2025-14847")

* [MongoDB](https://unit42.paloaltonetworks.com/ja/tag/mongodb-ja/ "MongoDB")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/ "脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年12月12日 [#### React Server Components における重大な脆弱性の悪用 (12月12日更新)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-66478-ja/ "CVE-2025-66478")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/ "React Server Components における重大な脆弱性の悪用 (12月12日更新)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月10日 [#### 新たなアップデート。進化し続ける強制認証テクニック](https://unit42.paloaltonetworks.com/ja/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/ja/tag/mimikatz-ja/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/ja/tag/printnightmare-ja/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/authentication-coercion/ "新たなアップデート。進化し続ける強制認証テクニック")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月7日 [#### LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/ja/tag/android-ja/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-21042-ja/ "CVE-2025-21042")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア")  
  ![Pictorial representation of CVE-2025-59287. Digital image of a glowing padlock symbol representing cybersecurity on a network grid with blue and orange lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/08_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年11月3日 [#### Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/)

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-59287-ja/ "CVE-2025-59287")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")

* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/ja/tag/microsoft-vulnerability-ja/ "Microsoft Vulnerability")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/ "Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
