「JVN」の記事 (248 / 402ページ)
JVNから紹介している新着記事一覧です。
Open Design Alliance 製 Drawings SDK における複数の脆弱性
想定される影響は各脆弱性により異なりますが、第三者によって、次のような影響を受ける可能性があります。
細工された DXF および DWG ファイルを処理した場合、任意のコードを
2021.02.17
JVN
Rockwell Automation 製 Allen-Bradley Micrologix 1100 に長さパラメータの不整合時の不適切な取り扱いの脆弱性
代替製品を利用する
開発者は、MicroLogix 1400 へ移行したうえで、 firmware v21.006 およびそれ以降のファームウェアを適用することを推奨して
2021.02.17
JVN
FileZen における OS コマンドインジェクションの脆弱性
ワークアラウンドを実施する
次の回避策を適用することで、本脆弱性の影響を軽減できます。
開発者は当該製品に対し、以下の対策を実施することを推奨しています。
初期管理者アカウント
2021.02.16
JVN
コルソス CSDJ におけるアクセス制限不備の脆弱性
アップデートする
開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。
ワークアラウンドを実施する
以下の回避策を適用することで本脆弱性の影響を軽減す
2021.02.15
JVN
複数のTCP/IPスタック製品における初期シーケンス番号の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
下記製品は、アップデートが提供されません。ワークアラウンドの実施やサポートが終了した製品(EOL
2021.02.12
JVN
複数の Rockwell Automation 製品に適切に制御されていない検索パスの脆弱性
アップデートする
開発者が提供する情報をもとに、最新のバージョンにアップデートしてください。
開発者は脆弱性を修正した次のバージョンをリリースしています。
DriveTools
2021.02.12
JVN
Intel 製品に複数の脆弱性
アップデートする
Intel および各ベンダが提供する情報をもとに最新版へアップデートしてください。
なお、 Intel は CVE-2020-8701 について、アップデートを公
2021.02.12
JVN
Siemens 製品に対するアップデート (2021年2月)
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能で
2021.02.12
JVN
GE Digital 製 HMI/SCADA iFIX に複数の脆弱性
アップデートする
開発者が提供する情報をもとに、以下のバージョンにアップデートしてください。
HMI/SCADA iFIX バージョン 6.5
また、GE Digital 社
2021.02.12
JVN
Advantech 製 iView における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者により情報が漏えいする - CVE-2021-22654
機器のロ
2021.02.12
JVN