三菱電機製MELSEC-Fシリーズ基本ユニットにおける認証回避の脆弱性
ワークアラウンドを実施する 次の軽減策を適用することで、本脆弱性の影響を軽減することが可能です。 当該製品をインターネットに接続する場合には、ファイアウォールや仮想プライベート
2023.06.29 JVN
FINSプロトコルにおけるセキュリティ上の問題について
オムロン社によれば、現在のプロトコル仕様を改訂する予定はないとのことです。FINSプロトコルを実装した製品の利用者は、[詳細情報]や[想定される影響]に記載された内容を踏まえ、製品
2023.04.17 JVN
コンテック製CONPROSYS HMI System(CHS)におけるSQLインジェクションの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。本脆弱性の修正を含む Ver.3.5.2 がリリースされています。 ワークアラウンドを実施する
2023.03.31 JVN
三菱電機製MELSEC iQ-Fシリーズにおける認証情報の平文保存の脆弱性
ワークアラウンドを実施する 次の軽減策を適用することで、本脆弱性の影響を軽減することが可能です。 プロジェクトファイルの送受信や共有をする場合は、当該ファイルや通信データを暗号
2023.03.02 JVN
那覇市の図書館のランサムウエア被害、FWとVPN装置のセキュリティ修正プログラム未適用が一因か
2022年10月に起きた那覇市立図書館でランサムウエアによる攻撃を受けて、貸し出しや検索ができないなどのシステム障害が発生している。琉球新報による最新の報道によると、この攻撃を受け
2023.02.14 スラド
三菱電機製GOT2000シリーズおよびGT SoftGOT2000のGOT Mobile機能における複数の脆弱性
アップデートする 開発者が提供する情報をもとにアップデートを実施してください。GOT Mobile機能の対策済みバージョンはGT Designer3 Version1(GOT200
2023.02.02 JVN
米国家安全保障局、IPv6 セキュリティガイダンスを公開
米国家安全保障局 (NSA) が IPv6 移行期におけるセキュリティの問題を特定・緩和するためのガイダンスを公開している (プレスリリース、 ガイダンス: PDF、 The Re
2023.01.28 スラド
三菱電機製MELFA SD/SQシリーズおよびFシリーズのロボットコントローラにおける認証回避の脆弱性
アップデートする 開発者が提供する情報をもとに、ファームウエアアップデートを適用してください。 対策済み製品の入手に関しては、製品の購入元の支社や代理店にお問合せください。 ワー
2023.01.26 JVN
三菱電機製MELSECシリーズのWEBサーバ機能における認証回避の脆弱性
アップデートする 次の製品については、アップデートが提供されています。開発者が提供する情報をもとにファームウェアをアップデートしてください。 アップデートは、ダウンロード | 三菱
2023.01.17 JVN
CLUSTERPRO Xにおける複数の脆弱性
CVE-2022-34822およびCVE-2022-34823向け対策 開発者が提供する情報をもとに、修正パッチを適用するか回避策を適用してください。 修正パッチを適用する
2023.01.11 JVN