横河電機の複数製品に脆弱性 - ライセンス管理機能に起因
横河電機が提供する複数製品にバッファオーバーフローの脆弱性が含まれていることが明らかになった。
同社が提供する「iDefine for ProSafe-RS」「STARDOM」「ASTPLANNER」「TriFellows」の一部バージョンにおいて、ライセンス管理機能にバッファオーバーフローの脆弱性「CVE-2018-0651」が見つかったもの。
脆弱性は、リモートより悪用されるおそれがあり、任意のプログラムを実行されたり、ライセンス管理機能を停止されるおそれがあるという。
同問題を受けて、同社ではパッチやサポートの提供などを実施。利用者へ脆弱性の影響を確認し、必要に応じて対応を講じるよう呼びかけている。
(Security NEXT - 2018/08/20 )
ツイート
PR
関連記事
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース
Atlassian、2025年10月の更新で脆弱性39件を修正
MFA基盤管理製品「RSA AM」にセキュリティアップデート
「LogStare Collector」に複数の脆弱性 - 最新版へ更新を
「Apache Syncope」に脆弱性 - 内部DB構成でPW特定のおそれ
