公開日:2025/04/02 最終更新日:2025/04/02
JVNVU#99709964
複数のRockwell Automation製品における信頼できないデータのデシリアライゼーションの脆弱性
Rockwell Automationが提供する複数の製品には、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
- Industrial Data Center (IDC) with Veeam ジェネレーション1から5
- VersaVirtual Appliance (VVA) with Veeam シリーズAからC
Rockwell Automationが提供する複数の製品には、次の脆弱性が存在します。
- 信頼できないデータのデシリアライゼーション(CWE-502)
- CVE-2025-23120
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 当該システム上でコードを実行される
ワークアラウンドを実施する
開発者は、該当するマネージドサービス契約のあるユーザーへ、改善策を話し合うために連絡を取るとのことです。
マネージドサービス契約のないユーザーに対しては、Veeamのアドバイザリの参照を推奨しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ | リンク |
Rockwell Automation | SD1724 | Lifecycle Services with Veeam Backup and Replication are Vulnerable to third-party Vulnerabilities |
-
ICS Advisory | ICSA-25-091-01
Rockwell Automation Lifecycle Services with Veeam Backup and Replication -
Veeam
KB4724: CVE-2025-23120