Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

横河電機の複数製品に脆弱性 - ライセンス管理機能に起因

横河電機が提供する複数製品にバッファオーバーフローの脆弱性が含まれていることが明らかになった。

同社が提供する「iDefine for ProSafe-RS」「STARDOM」「ASTPLANNER」「TriFellows」の一部バージョンにおいて、ライセンス管理機能にバッファオーバーフローの脆弱性「CVE-2018-0651」が見つかったもの。

脆弱性は、リモートより悪用されるおそれがあり、任意のプログラムを実行されたり、ライセンス管理機能を停止されるおそれがあるという。

同問題を受けて、同社ではパッチやサポートの提供などを実施。利用者へ脆弱性の影響を確認し、必要に応じて対応を講じるよう呼びかけている。

(Security NEXT - 2018/08/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Movable Type」に権限なくアップデートできる脆弱性
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響