オムロン製UPS管理アプリPowerAttendantにDLL読み込み脆弱性CVE-2026-5397、CVSS 7.8で管理者権限のRCE可能

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「UPSのソフトに脆弱性?停電対策ツールが攻撃に使われるの?」
「DLLハイジャックって聞いたことあるけど、実際どう悪用されるの?」

チップス

ボス!
サーバー室のUPS管理ソフトに脆弱性が出たでしゅ。
停電対策のソフトなのに、なんで狙われるんでしゅか?

ボス

UPS管理ソフトはサービスとして常に管理者権限で動く。
ここを踏み台にできれば、攻撃者にとって最高のマシンルーム侵入口だ。
仕組みを腰を据えて見ていくぞ。

2026年4月17日、JPCERT/CCがJVNDB-2026-011472として、オムロン製UPS管理アプリ「PowerAttendant Standard Edition」のDLL読み込み脆弱性(CVE-2026-5397)を公開しました。
CVSS 7.8の高リスクで、Ver.2.1.2以下が対象です。

  • CVE-2026-5397はCWE-427(Uncontrolled Search Path Element)に分類される
  • 悪意あるDLLが管理者権限で実行され、任意コード実行が成立する
  • オムロン公開のOMSR-2026-001アドバイザリで最新版への更新が推奨されている

サーバー室の常駐ソフトを踏み台にする攻撃の本質と、IT現場で取れる確実な対策を解説します。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【大手物流サービスのAWSセキュリティ堅牢化・監視】品川シーサイド/AWS・インフラセキュリティ

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
構築, 運用・保守
作業内容:
人々の生活を支える国際物流という社会インフラにおいて、AWS...
目次

PowerAttendant脆弱性の概要と影響範囲

オムロン社が自社製UPSの監視・自動シャットダウン用に提供する管理アプリが対象です。

対象バージョンと脆弱性スコア

影響を受けるのはPowerAttendant Standard Edition(Windows)Ver.2.1.2およびそれ以前のすべてのバージョンです。
データセンターや工場の自家電源管理として広く使われている製品で、Windowsサーバー上にエージェントとしてサービス常駐するため、攻撃成功時の特権が大きい点が特徴です。

項目内容
CVE番号CVE-2026-5397
CWE分類CWE-427(制御されない検索パス要素)
CVSS v37.8(HIGH)
影響製品PowerAttendant Standard Edition Ver.2.1.2以前
ベンダー対応OMSR-2026-001(最新版への更新を推奨)

同種のDLL読み込み脆弱性は2024年のJVNDB-2024-011833でも報告されており、同社製品では再発に近い構造的な問題が浮かんでいます。

チップス

過去にも同じような脆弱性があったんでしゅか?
製品設計の問題な気がしてきたでしゅ…。

ボス

DLL検索パスの設計はWindowsアプリで根深い課題だ。
古い設計のまま延命している製品は、再発する宿命にある。
導入時の権限設定を毎回見直すしかない。

DLLハイジャックの仕組みと現場で起きる被害

CWE-427は「DLL読み込み時の検索パスが意図しないディレクトリを含む」設計欠陥です。

なぜ管理者権限で任意コードが動くのか

PowerAttendantはインストールディレクトリの権限が緩く設定されており、書き込み可能な状態にあります。
ここに同名の悪意あるDLLを配置すると、サービス起動時に正規DLLよりも先に読み込まれ、管理者(SYSTEM)権限で任意のコードが実行されます。
マルウェアが一度サーバーに侵入できれば、UPS管理サービスを足掛かりに権限昇格し、ドメインコントローラーへの横展開も狙えます。

  • 標準ユーザー権限のマルウェアが、サーバー上でSYSTEM権限を奪取できる
  • UPS監視サービスが乗っ取られ、停電時の自動シャットダウンが妨害される
  • マシンルームのサーバー群への横展開・ランサムウェア侵入の足掛かりになる

対策の基本は「最新版への更新」です。
合わせて、暫定対策としてインストールディレクトリの書き込み権限を見直し、管理者以外の書き込みを禁止する設定を強く推奨します。

チップス

権限まわりはOSの設定だから、すぐ直せそうでしゅね!
サーバー全台、明日の夜間メンテで確認するでしゅ!

ボス

夜間に一斉に動かす前に、検証機で1台試せ。
権限変更でサービスが起動しなくなる事故は、よくある話だ。
慎重さが現場を救う。

まとめ

CVE-2026-5397はCVSS 7.8の高リスク脆弱性で、UPS管理という地味な裏方ソフトを管理者権限の踏み台に変える危険性を持ちます。
PowerAttendant Standard Edition Ver.2.1.2以下を運用する環境は、最新版への更新とインストールディレクトリの権限見直しを並行して進めてください。
裏方ソフトの管理権限こそ、攻撃者が狙う最短ルートです。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【大手物流サービスのAWSセキュリティ堅牢化・監視】品川シーサイド/AWS・インフラセキュリティ

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
構築, 運用・保守
作業内容:
人々の生活を支える国際物流という社会インフラにおいて、AWS...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次