「脆弱性」に関する記事 (45 / 100ページ)
                        脆弱性に関する新着記事一覧です。
                    
                
                                        Rockwell Automation製FactoryTalk Historian ThingWorxにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性                                    
                                    
                                        アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細                                    
                                    
                                        2025.05.23
                                        JVN
                                    
                                
                                        セキュリティ専門AI「Trend Cybertron」のオープンソース化が示す方向性                                    
                                    
                                        Trend Cybertron:Trend Vision Oneの「サイバーブレイン」がオープンソースAIセキュリティを再構築
トレンドマイクロは、AIがますます重要性を増す現代に                                    
                                    
                                        2025.05.22
                                        トレンドマイクロ セキュリティブログ
                                    
                                
                                        ISC BINDにおける不正なTSIGを含むDNSメッセージの不適切な処理の脆弱性(CVE-2025-40775)                                    
                                    
                                        BINDは受信したDNSメッセージにトランザクション署名(TSIG)が含まれる場合、常にそれをチェックしています。
TSIGのアルゴリズムフィールドに不正な値が含まれる場合、アサー                                    
                                    
                                        2025.05.22
                                        JVN
                                    
                                
                                        ABUP製IoT Cloud Platformにおける不適切な権限の割り当ての脆弱性                                    
                                    
                                        脆弱なメソッドはすでに削除され、現在はアクセスできなくなっているため、特別な対応を取る必要はありません。
Cloud Update Platformユーザーは、2025年4月19日                                    
                                    
                                        2025.05.22
                                        JVN
                                    
                                
                                        National Instruments製Circuit Design Suiteにおける複数の脆弱性                                    
                                    
                                        National Instrumentsが提供するCircuit Design Suiteには、次の複数の脆弱性が存在します。
	境界外書き込み(CWE-787)
	
		CVE                                    
                                    
                                        2025.05.22
                                        JVN
                                    
                                
                                        Danfoss製AK-SM 8xxAシリーズにおける不適切な認証の脆弱性                                    
                                    
                                        アップデートする
開発者は、本脆弱性に対応したバージョン 4.2を提供しています。
詳細は、開発者が提供する情報を確認してください。                                    
                                    
                                        2025.05.22
                                        JVN
                                    
                                
                                        複数のSchneider Electric製品における複数の脆弱性                                    
                                    
                                        CVE-2023-4041
ワークアラウンドを実施する
開発者は、当該製品のサポートが終了しているため軽減策の適用を推奨しています。
詳細は、開発者が提供する情報(SEVD-202                                    
                                    
                                        2025.05.22
                                        JVN
                                    
                                
                                        AutomationDirect製MB-Gatewayにおける重要な機能に対する認証の欠如の脆弱性                                    
                                    
                                        別の製品に置き換える
開発者は、MB-Gatewayのハードウェア制限により、適切なアクセス制御の更新を実施することができないため、EKI-1221-CEに置き換える計画を立てるこ                                    
                                    
                                        2025.05.22
                                        JVN
                                    
                                
                                        複数のVertiv製品における複数の脆弱性                                    
                                    
                                        アップデートする
開発者は、アップデートを提供しています。
詳細は、ICS Advisoryの情報を確認するか、開発者にお問い合わせください。                                    
                                    
                                        2025.05.22
                                        JVN
                                    
                                
                                        Assured Telematics製Fleet Management Systemにおける認可されていない制御領域への機微なシステム情報の漏えいの脆弱性                                    
                                    
                                        Assured Telematicsが提供するFleet Management Systemには、認可されていない制御領域への機微なシステム情報の漏えいの脆弱性が存在します。                                    
                                    
                                        2025.05.22
                                        JVN