ビル設備の閉域網、時間かければ侵入可能 - 省エネモニターに踏み台リスク
またビル制御ネットワークが攻撃を受けた場合、対象となるシステムが被害を受ける可能性があることがわかったという。
さらに省エネモニターなど攻撃を受けることを前提に設計されていない機器に、セキュリティ機能が不十分な部分があり、ビル制御機器への攻撃の踏み台にされる可能性があることも明らかとなった。
今回の結果をもとに、3社は共同で、ビル制御システム向けのセキュリティ対策ソリューションの開発を推進するとしている。
訂正のお知らせ:本記事初出時の記載について、誤解を招くおそれがある表現があり、一部追記しました。読者のみなさまにお詫びし、訂正いたします。
(Security NEXT - 2018/04/12 )
ツイート
関連リンク
PR
関連記事
「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Adobe Campaign Classic」に深刻な脆弱性3件 - 早急に更新を
「NetScaler ADC/Gateway」に認証回避の脆弱性 - 重要度「クリティカル」
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
米当局、「TeamCity」脆弱性の悪用に注意喚起
「TeamCity」に深刻な脆弱性 - アップデートで修正
「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
「N-central」に脆弱性、ホットフィクスが公開 - すでに悪用も

