「ファイアウォール」に関する記事 (3 / 48ページ)
ファイアウォールに関する新着記事一覧です。
複数の三菱電機製FA製品のEthernet機能におけるサービス運用妨害(DoS)の脆弱性
ワークアラウンドを実施する
開発者は、以下を実施することを推奨しています。
当該製品をインターネットに接続する場合には、ファイアウォールや仮想プライベートネットワーク(VPN)
2024.02.27
JVN
三菱電機製放電加工機におけるリモートコード実行の脆弱性
アップデートする
本脆弱性が修正されたアップデートプログラムをシステムにインストールしてください。
アップデートプログラムの入手およびインストール方法については、最寄りの三菱電機メ
2024.02.20
JVN
三菱電機製MELSEC iQ-Rシリーズ安全CPUおよびSIL2プロセスCPUユニットにおける不適切な権限設定の脆弱性
「脆弱性対策強化バージョンのGX Works3とのみ交信を行う」設定を有効にする
CPUユニットへのユーザ情報書き込み時に「脆弱性対策強化バージョンのGX Works3とのみ交信を
2024.02.13
JVN
シャープNECディスプレイソリューションズ製パブリックディスプレイにおけるローカルファイルインクルードの脆弱性
製品の使用を停止する、後継製品に移行する
開発者によると、当該製品はサポートを終了しているとのことです。
該当製品の使用停止および後継製品への移行が推奨されています。
ワークアラ
2024.02.05
JVN
三菱電機製MELSEC WSシリーズEthernetインタフェースユニットにおけるCapture-replayによる認証回避の脆弱性
ワークアラウンドを実施する
次の軽減策を適用することで、本脆弱性の影響を軽減することが可能です。
当該製品の通信を、仮想プライベートネットワーク(VPN)等を使用し暗号化する
2024.01.30
JVN
認証なしで公開されているコンテナレジストリが引き起こすサプライチェーン攻撃のリスク
コンテナイメージレジストリの保護
公開されたレジストリが企業や組織に与える影響は甚大であり、コンテナ化されたアプリケーションのセキュリティに対して重大な脅威となる可能性があります。
2024.01.15
トレンドマイクロ セキュリティブログ
プライベート5Gネットワークが抱えるパケットリフレクションの脆弱性を調査
一方、アップリンクの場合、攻撃者は不正なパケットの送信先としてインターネット上のIPを、送信元としてUEのIPを指定します。次に、このパケットをGTPパケットにカプセル化した上で、
2023.12.27
トレンドマイクロ セキュリティブログ
ジェイテクトエレクトロニクス製 HMI GC-A2シリーズにおける複数のサービス運用妨害 (DoS) の脆弱性
ワークアラウンドを実施する
次の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
当該製品をインターネットに接続する場合には、ファイアウォールや仮想プライベート
2023.12.11
JVN
三菱電機製複数のFAエンジニアリングソフトウェア製品におけるファイル名やパス名の外部制御に関する脆弱性
ワークアラウンドを実施する
開発者は以下の回避策ないし軽減策を推奨しています。
該当製品を使用するパソコンにウイルス対策ソフトを搭載する
当該製品を使用する端末をLAN内で
2023.11.30
JVN
三菱電機製GX Works2のシミュレーション機能における不適切なパケット処理の脆弱性
ワークアラウンドを実施する
次の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
当該製品を使用するPCをLAN内で使用し、信頼できないネットワークやホスト、ユ
2023.11.21
JVN