「JVN」の記事 (216 / 372ページ)
JVNから紹介している新着記事一覧です。
Schneider Electric 製 EcoStruxure Building Operation 製品群に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品にログイン可能な遠隔の第三者によって、悪意のあるファイルをアップロードされると、任
2021.03.05
JVN
GMOインサイト製の E START 製品のインストーラにおける DLL 読み込みに関する脆弱性
最新のインストーラを使用する
開発者が提供する情報をもとに最新のインストーラを使用してください。
なお、本脆弱性の影響を受けるのはインストーラの起動時のみです。すでに製品をインス
2021.03.05
JVN
トレンドマイクロ株式会社製ウイルスバスター クラウド (Windows 版) におけるコードインジェクションの脆弱性
アップデートする
開発者が提供する情報をもとに、該当する製品を最新版にアップデートしてください。プログラムアップデートは自動的に配信・適用されます。
脆弱性が修正された下記のバージ
2021.03.05
JVN
Hitachi ABB Power Grids 製 Ellipse EAM に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
ユーザに悪意のあるコードを含むリンクをクリックさせ、Web ブラウザ上で実行させることで、
2021.03.04
JVN
複数の Rockwell Automation 製品に不適切な入力確認の脆弱性
Rockwell Automation 社が提供する CompactLogix 5370 コントローラおよび ControlLogix 5570 コントローラには、不適切な入力確認
2021.03.04
JVN
MB Connect line 製 mbCONNECT24 および mymbCONNECT24 に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
不適切なアクセス検証により、ログイン済みのユーザによって、アクセス権を持たないアカウントの
2021.03.04
JVN
Apache Tomcat に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受けるおそれがあります。
デシリアライズ対象データの検証が適切に行われていないことに起因して、遠隔の第三者により任意
2021.03.02
JVN
PerFact Innovation 製 OpenVPN-Client にシステム構成または設定を外部からコントロール可能な脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
開発者は、本脆弱性の対策として次のバージョンをリリースしています。
OpenVPN-Clie
2021.02.26
JVN
FATEK Automation 製 FvDesigner に複数の脆弱性
2021年2月26日現在、対策方法はありません。
なお、FATEK Automation 社では現在対策方法を開発中であるため、詳細は FATEK Automation 社にお問い
2021.02.26
JVN
複数の Rockwell Automation Logix コントローラ製品に認証情報の不十分な保護の脆弱性
ワークアラウンドを実施する
ControlLogix 5580 v32 およびそれ以降
コントローラのモードスイッチを Run に設定する。
Run に設定できない場合、開発
2021.02.26
JVN