Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「CENTUM」など横河電機の制御システムに複数の脆弱性

横河電機の制御システム「CENTUM」やOPCサーバ「Exaopc」などに複数の脆弱性が含まれていることが明らかとなった。

ネットワーク経由で不正なパケットを送り付けられた場合に、コードを実行されるおそれがある「CVE-2015-5628」をはじめ、機能が停止するおそれがある「CVE-2015-5626」「CVE-2015-5627」など含まれていることが判明したもの。

同社は、最新版で脆弱性を修正しており、アップデートを推奨している。すぐにアップデートすることが難しい場合は、制御機器を使うネットワークを他ネットワークから分離するなど軽減策の実施を呼びかけている。

今回判明した脆弱性の影響を受ける製品は以下のとおり。以前のバージョンも含まれる。

CENTUM CS 1000 R3.08.70
CENTUM CS 3000 R3.09.50
CENTUM CS 3000 Small R3.09.50
CENTUM VP R5.04.20
CENTUM VP Small R5.04.20
CENTUM VP Basic R5.04.20
ProSafe-RS R3.02.10
Exaopc R3.72.00
Exaquantum R2.85.00
Exaquantum/Batch R2.50.30
Exapilot R3.96.10
Exaplog R3.40.00
Exasmoc R4.03.20
Exarqe R4.03.20
フィールド無線用OPCサーバ R2.01.02
PRM R3.12.00
STARDOM VDS R7.30.01
STARDOM OPC Server for Windows R3.40
FAST/TOOLS R10.01
B/M9000CS R5.05.01
B/M9000 VP R7.03.04
FieldMate R1.01

(Security NEXT - 2015/09/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

ネット利用者半数超、パスワード文字数「8文字以下で安全」
顧客向けの謝罪メールで誤送信 - 英製ヘアブラシ公式サイト
顧客向けメールで送信ミス、メアド流出 - フィンテック事業者
教育センターで生徒の個人情報含むUSBメモリを紛失 - 新潟県
JPCERT/CC、インシデント報告などセキュリティ対策の協力者に感謝状
「パープルチーム」によるコンサルにも対応したペネトレサービス
「あなたもドコモ口座で被害」 - 警察装う詐欺電話に警戒を
「ドコモ口座」通じた不正出金、あらたに5件を確認
「Emotet」に感染、個人情報流出の可能性 - 群馬県社会福祉協議会
CODE BLUE、全講演者が決定 - 特別講演にAudrey Tang氏