複数の横河製品にアクセス制御不備の脆弱性 - リモートより悪用されるおそれ
横河電機の複数製品で利用する「ライセンスマネージャーサービス」に脆弱性が含まれていることがわかった。
「CENTUMシリーズ」や「ProSafe-RS」「PRM」「B/M9000 VP」など同社製品が利用する「ライセンスマネージャーサービス」にアクセス制御不備の脆弱性「CVE-2019-5909」が明らかとなったもの。
脆弱性を悪用することで、リモートよりシステム上に任意のファイルを作成したり、上書きすることが可能だという。
同社ではKaspersky Labの協力のもと、脆弱性を解消するパッチを用意。影響を踏まえ、適用を検討するよう利用者へ呼びかけている。
また脆弱性を周知するため、JPCERTコーディネーションセンターへ報告。報告を受けた同センターでは、米ICS-CERTとの調整を実施した。
(Security NEXT - 2019/01/28 )
ツイート
PR
関連記事
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み
工場向けMOMシステム「DELMIA Apriso」脆弱性 - 米当局が悪用に注意喚起
Ivantiのエンドポイント管理やリモートアクセス製品に脆弱性
デバッグ支援ツール「NVIDIA NVDebug tool」に複数の脆弱性
ネットワーク監視ツール「Stork」に脆弱性 - DoS攻撃のおそれ
GitLab、バグ報奨金プログラムで報告された脆弱性6件を解消
「Adobe Commerce」「Magento」に深刻な脆弱性 - Adobeと外部で温度差
MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応