IntelliCom NetBiter NB100およびNB200プラットフォームに複数の脆弱性(JVN) | ScanNetSecurity
2020.11.26(木)

IntelliCom NetBiter NB100およびNB200プラットフォームに複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月7日、「IntelliCom NetBiter NB100」および「NB200プラットフォーム」上で動作する製品にディレクトリトラバーサルを含む複数の

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月7日、「IntelliCom NetBiter NB100」および「NB200プラットフォーム」上で動作する製品にディレクトリトラバーサルを含む複数の脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表した。

影響を受けるシステムは、WebSCADA(WS100、WS200)、Easy Connect(EC150)、Modbus RTU - TCP Gateway(MB100)、Serial Ethernet Server(SS100)。なお、他のNB100およびNB200プラットフォーム上で動作する製品も影響を受ける可能性がある。これらの製品は、製品にアクセス可能な第三者によって、superadmin権限(Netbiterの最上位の権限)を取得され、システムファイルや設定ファイルを閲覧される可能性がある。また、悪意あるコードをアップロードされることで、任意のコマンドを実行される可能性がある。現在のところ、WS100およびWS200には修正パッチが公開されている。また、アップデートまたはパッチを適用するまでの間、信頼できない送信元からの製品へのアクセスを制限することで、本脆弱性の影響を軽減することが可能としている。
(吉澤亨史)

http://jvn.jp/cert/JVNVU114560/index.html
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★10/15~11/30迄 創刊22周年記念価格提供中★★
★★10/15~11/30迄 創刊22周年記念価格提供中★★

2020年10月15日(木)~11月30日(月) の間 ScanNetSecurity 創刊22周年記念価格で提供。

×