「CENTUM」など横河電機の制御システムに複数の脆弱性
横河電機の制御システム「CENTUM」やOPCサーバ「Exaopc」などに複数の脆弱性が含まれていることが明らかとなった。
ネットワーク経由で不正なパケットを送り付けられた場合に、コードを実行されるおそれがある「CVE-2015-5628」をはじめ、機能が停止するおそれがある「CVE-2015-5626」「CVE-2015-5627」など含まれていることが判明したもの。
同社は、最新版で脆弱性を修正しており、アップデートを推奨している。すぐにアップデートすることが難しい場合は、制御機器を使うネットワークを他ネットワークから分離するなど軽減策の実施を呼びかけている。
今回判明した脆弱性の影響を受ける製品は以下のとおり。以前のバージョンも含まれる。
CENTUM CS 1000 R3.08.70
CENTUM CS 3000 R3.09.50
CENTUM CS 3000 Small R3.09.50
CENTUM VP R5.04.20
CENTUM VP Small R5.04.20
CENTUM VP Basic R5.04.20
ProSafe-RS R3.02.10
Exaopc R3.72.00
Exaquantum R2.85.00
Exaquantum/Batch R2.50.30
Exapilot R3.96.10
Exaplog R3.40.00
Exasmoc R4.03.20
Exarqe R4.03.20
フィールド無線用OPCサーバ R2.01.02
PRM R3.12.00
STARDOM VDS R7.30.01
STARDOM OPC Server for Windows R3.40
FAST/TOOLS R10.01
B/M9000CS R5.05.01
B/M9000 VP R7.03.04
FieldMate R1.01
(Security NEXT - 2015/09/14 )
ツイート
PR
関連記事
PC83台が所在不明、委託先従業員が盗難容疑で逮捕 - 浦添市
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
廃棄PCに個人情報が残存、第三者が取得 - スポーツ用品メーカー
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
新聞広告に誤った二次元コード、誘導先に個人情報 - 広島県
給付認定の通知書を誤送付、送付先リストを作成ミス - 福岡市
