公開日:2021/02/12 最終更新日:2021/02/12
JVNVU#98332732
GE Digital 製 HMI/SCADA iFIX に複数の脆弱性
GE Digital 社が提供する HMI/SCADA iFIX には、複数の脆弱性が存在します。
- HMI/SCADA iFIX バージョン 6.1 およびそれ以前
GE Digital 社が提供する HMI/SCADA iFIX は、産業用監視制御ソフトウェアです。
HMI/SCADA iFIX には、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、ローカルの認証されたユーザにより、次のような影響を受ける可能性があります。
- レジストリを介してシステム全体の iFIX の構成を変更することで、特権を取得される - CVE-2019-18243
- セクションオブジェクトを介してシステム全体の iFIX の構成を変更することで、特権を取得される - CVE-2019-18255
アップデートする
開発者が提供する情報をもとに、以下のバージョンにアップデートしてください。
- HMI/SCADA iFIX バージョン 6.5
| ベンダ | リンク |
| GE Digital | GE Digital Security Advisory GED 21-01 |
| iFIX セキュア導入ガイド (要ログイン) |
| JPCERT 緊急報告 |
|
| JPCERT REPORT |
|
| CERT Advisory |
|
| CPNI Advisory |
|
| TRnotes |
|
| CVE |
CVE-2019-18243 |
|
CVE-2019-18255 |
|
| JVN iPedia |
|
