Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

三菱電機製「インバータ」制御ソフトに2件の脆弱性

三菱電機が提供する制御機器「FR Configurator2」に複数の脆弱性が含まれていることがわかった。セキュリティ機関が注意を呼びかけている。

同製品は、可変周波数電源装置である「インバータ」の設定やメンテナンスなどをパソコンより行えるソフトウェア。「同Version 1.16S」および以前のバージョンに細工されたプロジェクトファイルを開くと影響を受ける2件の脆弱性が含まれることが判明した。

具体的には、任意のファイルが外部に送信されるおそれがあるXML外部実体参照の脆弱性「CVE-2019-10976」や、リソースが枯渇してサービス拒否に陥る脆弱性「CVE-2019-10972」が含まれるという。

これら脆弱性は、Applied Riskより報告を受けたもので、三菱電機では脆弱性を解消した「同1.17T」をリリース。利用者に対してアップデートを呼びかけている。

(Security NEXT - 2019/07/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

F5の「BIG-IP」シリーズに深刻な脆弱性 - リモートよりコード実行のおそれ
「Samba」に4件の脆弱性 - アップデートがリリース
「Firefox 78」がリリース - 脆弱性13件を修正 - 保護ダッシュボードの機能強化も
「Microsoft Windows Codecs Library」に複数脆弱性 - 定例外で更新
NETGEAR製品に10件のゼロデイ脆弱性 - 多数製品に影響
Palo Alto Networksの「PAN-OS」に認証回避の脆弱性 - VPNなども影響
「Apache Tomcat」に脆弱性 - DoS攻撃受けるおそれ
「VMware ESXi」など複数製品に深刻な脆弱性 - アップデートを
「Magento」に脆弱性 - 「1系」まもなくEOL、最後の更新
RPCフレームワーク「Apache Dubbo」にRCE脆弱性