公開日:2025/05/14 最終更新日:2025/05/14
JVNVU#99694946
ABB製Automation Builderにおける複数の脆弱性
ABBが提供するAutomation Builderには、複数の脆弱性が存在します。
- Automation Builder すべてのバージョン
ABBが提供するAutomation Builderには、次の複数の脆弱性が存在します。
- 重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)
- CVE-2025-3394、CVE-2025-3395
- 重要な情報の平文保存(CWE-312)
- CVE-2025-3395
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 認証されたローカルユーザによって、特別に細工されたコンテンツを用いて、当該機器のプロジェクトファイルを改ざんされ、ユーザマネージメントを無効にされる(CVE-2025-3394)
- 認証されたローカルユーザによって、当該機器のアプリケーションファイルを改ざんされ、ユーザマネージメントを無効にされることで、プロジェクトを改ざんされる(CVE-2025-3395)
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用を推奨しています。
CVE-2025-3394
- Project Settingsで、「Security」を「Integrity check」に設定する
- Project Settingsで、「Security」を「Encryption」に設定する