「JVN」の記事 (184 / 387ページ)
JVNから紹介している新着記事一覧です。
Delta Electronics製DMARSにおけるXML外部エンティティ参照の不適切な制限の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
開発者によると、Delta ElectronicsのFAE(Field Application
2022.04.15
JVN
Johnson Controls製Metasysにおける不完全なクリーンアップの脆弱性
Johnson Controls社が提供するMetasysは、ビルディングオートメーションシステムです。Metasysには、不完全なクリーンアップ(CWE-459, CVE-202
2022.04.15
JVN
Aethon製TUG Home Base Serverにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって、ユーザの作成、削除、更新が行われる - CVE-2022-1066
2022.04.14
JVN
Apache Struts 2において任意のコードを実行される脆弱性(S2-062)
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
開発者は本脆弱性を修正した、バージョン2.5.30をリリースしています。
2022.04.13
JVN
Valmet DNAにおける不十分な暗号強度の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
アップデート方法の詳細は開発者にお問い合わせください。
ワークアラウンドを実施する
次のワーク
2022.04.13
JVN
Inductive Automation製Ignitionにおけるパストラバーサルの脆弱性
アップデートする
開発者が提供する情報をもとに、ソフトウェアを最新版にアップデートしてください。
開発者は、本脆弱性を修正したVersion 8.1.10をリリースしています。
2022.04.13
JVN
CENTUM VPシリーズおよびB/M9000における複数の脆弱性
マイグレーションを行う(CVE-2022-27188への対策方法)
次のCENTUM VPシリーズは保守期間終了製品のため、対策パッチは提供されず、最新のCENTUM VPへのマイ
2022.04.13
JVN
Siemens製品に対するアップデート(2022年4月)
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
2022.04.13
JVN
複数の京セラドキュメントソリューションズ製プリンタおよび複合機における認証情報の不十分な保護の脆弱性
アップデートする
開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。
詳細は、保守実施店に確認してください。
ファームウェア適用までの期間は、ワーク
2022.04.11
JVN
Pepperl+Fuchs製WirelessHART-Gatewayにおける複数の脆弱性
CVE-2020-11023、CVE-2020-11022、CVE-2020-7656、CVE-2019-11358、CVE-2016-10707、CVE-2015-9251、CV
2022.04.08
JVN