公開日:2020/10/28 最終更新日:2020/10/28
JVNVU#95194137
JUUKO (SHUN HU Technology) 製産業用無線コントローラに複数の脆弱性
JUUKO Industrial Radio Remote Control (SHUN HU Technology) 製産業用無線コントローラには複数の脆弱性が存在します。
- JUUKO K-800 および JUUKO K-808
- ファームウェアのバージョン表記が 9A,9B,9C など (9 + アルファベット) で終わるもの
JUUKO K-800 および JUUKO K-808 は産業用機械の無線コントローラです。JUUKO K-800 および JUUKO K-808 には、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- JUUKO K-800 において、キャプチャ・リプレイ攻撃によりデバイスを制御されたり、コマンドを窃取されたり、デバイスの実行を停止されたりする - CVE-2018-17932
- JUUKO K-808 において、コントローラに細工されたパケットが送られることにより、任意のコマンドが実行される - CVE-2018-19025
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
ベンダ | リンク |
JUUKO Industrial Radio Remote Control SHUN HU Technology Co.,Ltd | Contact |
-
ICS Advisory (ICSA-20-301-01)
SHUN HU Technology JUUKO Industrial Radio Remote Control
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2018-17932 |
CVE-2018-19025 |
|
JVN iPedia |