「JVN」の記事 (221 / 353ページ)
JVNから紹介している新着記事一覧です。
Inductive Automation 製 Ignition 8 に認可処理の欠如に関する脆弱性
アップデートする
開発者が提供する情報をもとに、バージョンを最新版にアップデートしてください。
開発者は、本脆弱性を修正した次のバージョンをリリースしています。
Inducti
2020.07.31
JVN
複数の PHP工房製品における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品にログインした状態のユーザが、細工されたページにアクセスした場合、意図しない操作を
2020.07.31
JVN
横河電機製 CAMS for HIS に複数の脆弱性
アップグレードする
開発者によると、次の製品およびバージョンを使用している場合は、保守期間が終了しており対策は提供されないため、最新の CENTUM VP へのアップグレードを推奨
2020.07.31
JVN
Fanuc i Series CNC におけるサービス運用妨害 (DoS) の脆弱性
アップデートする
開発者によりパッチやアップデートが提供されています。詳しくは開発者が提供する情報 (要ログイン) を参照してください。
ワークアラウンドを実施する
次の回避策を
2020.07.31
JVN
複数の三菱電機製 FA 製品における複数の脆弱性
アップデートする
開発者が提供する情報をもとに、各製品に対応したアップデートを適用してください。
アップデートは、こちらから入手可能とのことです。
CVE-2020-14521
2020.07.30
JVN
複数の三菱電機製 FA エンジニアリングソフトウェア製品における不適切なファイルアクセス制御の脆弱性
アップデートする
開発者が提供する情報をもとに、各製品に対応したアップデートを適用してください。
アップデート (*1 を除く) は、こちらから入手可能とのことです。
なお、EZS
2020.07.30
JVN
Secomea 製 GateManager に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者が負の値を送信し、任意のデータを上書きされる - CVE-2020-14500
2020.07.29
JVN
Softing Industrial Automation 製 OPC に複数の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
開発者は、本脆弱性を修正した次のバージョンをリリースしています。
OPC Version 4
2020.07.29
JVN
HMS Industrial Networks AB 製 eCatcher にスタックベースのバッファオーバーフローの脆弱性
アップデートする
開発者が提供する情報をもとに、バージョンを最新版にアップデートしてください。
開発者によると、本脆弱性は version6.5.5 以降で修正されているとのことで
2020.07.29
JVN
トヨタ?動?製 Global TechStream (GTS) におけるバッファオーバーフローの脆弱性
トヨタ⾃動⾞株式会社が提供する Global TechStream (GTS) は、ディーラーや車両の修理工場で自動車整備士が使う車の故障診断ツールです。
Global TechS
2020.07.29
JVN