オムロン製制御システム向けソフトに複数脆弱性 - コード実行のおそれ
オムロンの制御システム向けソフトウェア「CX-Supervisor」に複数の脆弱性が含まれていることがわかった。アップデートがリリースされている。
同製品に、バッファオーバーフローの脆弱性「CVE-2018-17905」や、解放したメモリの使用「CVE-2018-17909」など、4件の脆弱性が明らかになったもの。
「同3.4.1」や以前のバージョンに脆弱性は存在し、脆弱性を悪用されると任意のコードを実行されるおそれがある。
今回の問題を受け、同社では複数のバグやこれら脆弱性を解消した「同3.4.2」をリリース。セキュリティ機関などはアップデートを呼びかけている。
(Security NEXT - 2018/10/19 )
ツイート
関連リンク
PR
関連記事
「Chrome」にアップデート - 1件のセキュリティ修正を実施
「PyTorch」に脆弱性 - セキュリティ設定有効化でもRCEのおそれ
「WinZip」にあらたな脆弱性 - 警告表示を回避するおそれ
ASUS製ルータに認証回避の脆弱性 - アップデートの実施を
監視ソフト「WhatsUp Gold」に脆弱性 - アップデートで修正
Atlassian、前月更新で「Jira」など4製品の脆弱性を修正
「MS Edge」にセキュリティアップデート - 「クリティカル」脆弱性を解消
「Active! mail」に深刻な脆弱性、すでに悪用も - 侵害確認方法を調査中
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起
Dell「PowerScale OneFS」に深刻な脆弱性 - 乗っ取りリスクも