Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

三菱電機の制御機器向けネットワークインタフェースにDoS脆弱性

三菱電機が提供する制御機器「MELSEC-Qシリーズ」のネットワークインタフェースユニットにサービス拒否の脆弱性が明らかとなった。セキュリティ機関が注意を呼びかけている。

脆弱性情報のポータルサイトであるJVNによれば、同シリーズ向けに提供されているEthernetインタフェースユニット「QJ71E71-100」の一部に脆弱性「CVE-2019-10977」が明らかとなったもの。

同インタフェースのFTPサービスへ細工したパケット送りつけることで、強制的にエラーモードへ移行させ、サービス拒否を引き起こすことが可能だという。シリアル番号の上5桁が20121以前のバージョンが影響を受けるとしている。

三菱電機では、脆弱性へ対処したファームウェア「バージョン20122」をリリース。ネットワークにおける適切なアクセス制限や同ユニットのFTP機能を無効にするなど緩和策がアナウンスされている。

(Security NEXT - 2019/05/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「AWS SSM Agent」に深刻な脆弱性 - 7月の更新で修正済み
登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を
「GitLab」「ConnectWise」の脆弱性攻撃が発生 - 米当局が注意喚起
リモートアクセス製品「ConnectWise ScreenConnect」に深刻な脆弱性
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
「Citrix Workspace app for Windows」に2件の脆弱性