Schneider Electric製EcoStruxure Control Expert、EcoStruxure Process ExpertおよびSCADAPack RemoteConnect for x70における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、任意のコードが実行される - CVE-2021-21810、CVE-2021-21826
2022.08.16 JVN
Emerson製ROC800シリーズおよびDL8000におけるデータの信頼性確認が不十分な脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 管理者権限でログイン可能な攻撃者によって、ファイルやフォルダの読み取り、書き込み、削除の操作をされる
2022.08.12 JVN
Intel製品に複数の脆弱性(2022年8月)
アップデートまたはワークアラウンドを実施する 開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
2022.08.10 JVN
Siemens製品に対するアップデート(2022年8月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-185638 遠隔の第三者によって、デバックレベルの情報を窃取される SSA-
2022.08.10 JVN
複数のEmerson製品における複数の脆弱性
ワークアラウンドを実施する CISAは、ワークアラウンドの適用を推奨しています。 CVE-2022-30262 ファームウェアのアップデートは以下の方法で制限できます
2022.08.10 JVN
muhttpdにおけるディレクトリトラバーサルの脆弱性
muhttpdは主としてホームルータなどのCPE(Customer Premise Equipment)で採用されているWebサーバです。バージョン1.1.5およびそれ以前のmuh
2022.08.05 JVN
Digi International製ConnectPort X2D Gatewayにおける不要な特権による実行の脆弱性
開発者に問い合わせる 2020年1月より前に製造された当該製品については、開発者にお問い合わせください。 開発者は、2020年1月以降に製造された当該製品には、脆弱性が存在しない
2022.08.05 JVN
Kaitai Struct: compiler におけるサービス運用妨害 (DoS) の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者によると、バージョン 0.10 では、バンドルしている SnakeYAML ライブラリを更
2022.08.04 JVN
複数のRockwell Automation製品における型の取り違えの脆弱性
2022年7月29日現在、修正済みのバージョンは提供されていません。 修正済みのバージョンが利用可能になった場合、開発者が提供するアドバイザリが更新されます。 アップデートまたは
2022.07.29 JVN
CENTUMコントローラーFCSにおける通信パケットの処理に不備
アップデート、アップデートおよびパッチ適用、後継製品への移行など コントローラーの型番に応じて、アップデート、アップデートおよびパッチ適用、後継製品への移行などの手段が提供されてい
2022.07.29 JVN