「JVN」の記事 (192 / 396ページ)
JVNから紹介している新着記事一覧です。
複数の明京電機製品における複数の脆弱性
CVE-2022-27632
ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を回避することが可能です。
WEB インターフェースへのログイン中、同一ウ
2022.05.09
JVN
OpenSSLに複数の脆弱性
OpenSSL Projectより、OpenSSL Security Advisory [03 May 2022]が公開されました。
OpenSSLには、次の脆弱性が存在します。
2022.05.06
JVN
Johnson Controls製Metasysにおけるパスワード変更時の認証不備の脆弱性
Johnson Controls社が提供するMetasysは、ビルディングオートメーションシステムです。
Metasysには、パスワード変更時の認証不備(CWE-620、CVE-2
2022.05.06
JVN
Tychonにおける権限昇格の脆弱性
TychonはOpenSSLを配置するためのフォルダを環境変数OPENSSLDIRにより指定しますが、指定されたディレクトリは管理者権限をもたないWindowsユーザが制御可能です
2022.05.06
JVN
Apache HTTP ServerにおけるNULLポインタ参照の脆弱性
アップデートする
開発者が提供する情報をもとにアップデートしてください。
本脆弱性は、次のバージョンで対策されています。
Apache HTTP Web Server 2.4.
2022.05.02
JVN
Johnson Controls製Metasysにおける不適切な権限管理の脆弱性
Johnson Controls社が提供するMetasysは、ビルディングオートメーションシステムです。
Metasysには、不適切な権限管理(CWE-269, CVE-2021-
2022.05.02
JVN
Hitachi Energy製System Data Manager(SDM600)における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって、TLS接続における暗号化された通信を盗聴される - CVE-2020
2022.04.27
JVN
Johnson Controls製Metasys SCTおよびMetasys SCT Proにおけるサーバサイドリクエストフォージェリの脆弱性
Johnson Controls社が提供するMetasysはビルディングオートメーションシステムです。
MetasysのエンジニアリングツールであるSystem Configura
2022.04.25
JVN
Hitachi Energy製MicroSCADA Pro/X SYS600における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって、TLS接続における暗号化された通信を盗聴される - CVE-2020
2022.04.25
JVN
Delta Electronics製ASDA-Softにおける複数の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
本脆弱性は、ASDA-Soft Version 5.5.0.0およびそれ以降のバージョンで修正さ
2022.04.22
JVN