Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

システム制御製品「CX-Supervisor」の同梱「TeamViewer」に脆弱性

オムロンが提供する制御システム向けソフトウェア「CX-Supervisor」に脆弱性を含む旧バージョンの「TeamViewer」が同梱されていることがわかった。

脆弱性情報のポータルサイトであるJVNによれば、「同3.5(12)」および以前のバージョンに脆弱性を含む「TeamViewer 5.0.8703 QS」が同梱されている脆弱性「CVE-2019-18251」が判明したもの。

同梱版の「TeamViewer」には、認証情報の保護における不備「CVE-2019-11769」や、認証のバイパス「CVE-2018-16550」、情報漏洩「CVE-2018-14333」、不正なライブラリファイルを読み込み「CVE-2010-3128」など4件の脆弱性が含まれる。

オムロンでは、同問題へ対処した「CX-Supervisor 3.5.1(9)」をリリース。セキュリティ機関などよりアップデートが呼びかけられている。

(Security NEXT - 2019/11/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も
「WordPress 6.9.2」が公開 - 複数の脆弱性を解消
「Firefox」に複数の脆弱性 - セキュリティアップデートを公開
MS、3月の月例パッチを公開 - 脆弱性79件に対処
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Ivanti DSM」に権限昇格の脆弱性 - アップデートで修正
「Parse Server」に認証回避の脆弱性 - 別アプリのトークンでログイン可能に
「i-フィルター」など複数製品に脆弱性 - 修正版をリリース
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
「MS Edge」にアップデート - 「クリティカル」脆弱性を複数修正