【活用ガイド】

JVNDB-2010-001891

Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールにおけるバッファオーバーフローの脆弱性

概要

Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。

Wonderware Archestra IDE (Integrated Development Environment) および InFusion IEE (Integrated Engineering Environment) が使用している Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールには、スタックバッファオーバーフローの脆弱性が存在します。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


Invensys
  • Wonderware Application Server 3.1 Service Pack 2 Patch 01 より前のバージョン

想定される影響

細工された HTML を閲覧することで、ユーザの権限で任意のコードを実行されたり、サービス運用妨害 (DoS) 攻撃を受けたりする可能性があります。
対策

[アップデートする]
ベンダが提供する情報をもとに最新版へアップデートしてください。

[ワークアラウンドを実施する]
対策版を適用するまでの間、以下の回避策を適用することで本脆弱性の影響を軽減することが可能です。

* ActiveX コントロールを無効にする
ベンダ情報

Invensys
  • Invensys Global Customer Support : Top Page  (要ユーザ登録)
CWEによる脆弱性タイプ一覧  CWEとは?

共通脆弱性識別子(CVE)  CVEとは?

参考情報

  1. JVN : JVNVU#703189
  2. US-CERT Vulnerability Note : VU#703189
  3. US-CERT Vulnerability Note : Invensys Information for VU#703189
更新履歴

  • [2010年08月30日]
      掲載