Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

オムロンの制御機器向けツールパッケージに複数脆弱性

オムロン製の制御機器向けツールパッケージ「CX-One」に複数の脆弱性が含まれていることがわかった。アップデートがリリースされている。

同製品は、「PLCプログラミングツール」などをはじめ、FAの設計や運用に必要なツールを提供するパッケージ。今回、「CX-One 4.42」に同梱されている「CX-Programmer 9.66」「CX-Server 5.0.23」に脆弱性が判明した。以前のバージョンも影響を受ける。

これら製品には、細工されたプロジェクトファイルを処理することにより、バッファオーバーフローが生じる「CVE-2018-18993」や、解放済みメモリの使用する「Use After Free」の脆弱性「CVE-2018-18989」が存在。悪用された場合、アプリケーションの権限で任意のコードを実行されるおそれがある。

同社ではアップデートを用意。セキュリティ機関なども注意喚起を行っている。

(Security NEXT - 2018/12/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

VMware、MDS脆弱性の影響を緩和するアップデート
Intelプロセッサに「MDS」の脆弱性 - アップデートをリリース
EC-CUBE向けの簡易脆弱性診断を無償提供 - SHIFT SECURITY
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
MS、月例パッチで脆弱性79件を解消 - 一部でゼロデイ攻撃が発生
Windowsに深刻な脆弱性、ワームに悪用可能 - 「Windows XP」など旧OSにもパッチ提供
「Adobe Acrobat/Reader」に84件の脆弱性 - アップデートで修正
「Adobe Flash Player」に深刻な脆弱性 - コード実行のおそれ
「WebLogic」に対する攻撃、国内でも多数観測
「Cisco ESC」に深刻な脆弱性 - 管理者権限で操作されるおそれ