公開日:2025/01/24 最終更新日:2025/01/24
JVNVU#90487775
Hitachi Energy製RTU500シリーズにおける規定されたセキュリティチェックの実装が不適切な脆弱性
Hitachi Energyが提供するRTU500シリーズには、規定されたセキュリティチェックの実装が不適切な脆弱性が存在します。
- RTU500シリーズ CMUファームウェアバージョン13.5.1から13.5.3
- RTU500シリーズ CMUファームウェアバージョン13.4.1から13.4.4
- RTU500シリーズ CMUファームウェアバージョン13.2.1から13.2.7
Hitachi Energyが提供するRTU500シリーズには、次の脆弱性が存在します。
- 規定されたセキュリティチェックの実装が不適切(CWE-358)
- CVE-2024-2617
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 署名されていないファームウェアでアップデートされる
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ | リンク |
Hitachi Energy | Secure Update Bypass Vulnerability in Hitachi Energy’s RTU500 series Product(PDF) |
-
ICS Advisory | ICSA-25-023-02
Hitachi Energy RTU500 Series Product