IntelliCom NetBiter NB100およびNB200プラットフォームに複数の脆弱性(JVN) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.08.16(木)

IntelliCom NetBiter NB100およびNB200プラットフォームに複数の脆弱性(JVN)

脆弱性と脅威 セキュリティホール・脆弱性

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月7日、「IntelliCom NetBiter NB100」および「NB200プラットフォーム」上で動作する製品にディレクトリトラバーサルを含む複数の脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表した。

影響を受けるシステムは、WebSCADA(WS100、WS200)、Easy Connect(EC150)、Modbus RTU - TCP Gateway(MB100)、Serial Ethernet Server(SS100)。なお、他のNB100およびNB200プラットフォーム上で動作する製品も影響を受ける可能性がある。これらの製品は、製品にアクセス可能な第三者によって、superadmin権限(Netbiterの最上位の権限)を取得され、システムファイルや設定ファイルを閲覧される可能性がある。また、悪意あるコードをアップロードされることで、任意のコマンドを実行される可能性がある。現在のところ、WS100およびWS200には修正パッチが公開されている。また、アップデートまたはパッチを適用するまでの間、信頼できない送信元からの製品へのアクセスを制限することで、本脆弱性の影響を軽減することが可能としている。
(吉澤亨史)

http://jvn.jp/cert/JVNVU114560/index.html
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×