Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

三菱電機製「インバータ」制御ソフトに2件の脆弱性

三菱電機が提供する制御機器「FR Configurator2」に複数の脆弱性が含まれていることがわかった。セキュリティ機関が注意を呼びかけている。

同製品は、可変周波数電源装置である「インバータ」の設定やメンテナンスなどをパソコンより行えるソフトウェア。「同Version 1.16S」および以前のバージョンに細工されたプロジェクトファイルを開くと影響を受ける2件の脆弱性が含まれることが判明した。

具体的には、任意のファイルが外部に送信されるおそれがあるXML外部実体参照の脆弱性「CVE-2019-10976」や、リソースが枯渇してサービス拒否に陥る脆弱性「CVE-2019-10972」が含まれるという。

これら脆弱性は、Applied Riskより報告を受けたもので、三菱電機では脆弱性を解消した「同1.17T」をリリース。利用者に対してアップデートを呼びかけている。

(Security NEXT - 2019/07/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
NVIDIAのGPUディスプレイドライバに複数脆弱性 - 修正版が公開
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
セキュリティアップデート「Firefox 147.0.2」が公開