制御システム監視制御ソフト「ScadaBR」に脆弱性
ブラジルのSensorwebが提供するオープンソースの制御システム監視制御ソフト「ScadaBR」に脆弱性が含まれていることがわかった。実証コードも確認されているが、同社より対策などは公表されていないという。
JPCERTコーディネーションセンターによると、「同1.0」「同1.1CE」「同1.0 for Linux」には、認証されたユーザーによって、任意のファイルがアップロードでき、任意のコードを実行されるおそれがあるという。
同センターでは、実証コード(PoC)の公開についても確認しているが、開発元のSensorwebから対策や悪用などの情報提供はないという。
同センターでは、同ソフトの利用者に対して、最新情報などに注意を払うよう呼びかけている。
(Security NEXT - 2021/04/08 )
ツイート
PR
関連記事
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
