JVNDB-2010-001891
|
Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールにおけるバッファオーバーフローの脆弱性
|
Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。
Wonderware Archestra IDE (Integrated Development Environment) および InFusion IEE (Integrated Engineering Environment) が使用している Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールには、スタックバッファオーバーフローの脆弱性が存在します。
|
|
|
Invensys
- Wonderware Application Server 3.1 Service Pack 2 Patch 01 より前のバージョン
|
|
細工された HTML を閲覧することで、ユーザの権限で任意のコードを実行されたり、サービス運用妨害 (DoS) 攻撃を受けたりする可能性があります。
|
[アップデートする]
ベンダが提供する情報をもとに最新版へアップデートしてください。
[ワークアラウンドを実施する]
対策版を適用するまでの間、以下の回避策を適用することで本脆弱性の影響を軽減することが可能です。
* ActiveX コントロールを無効にする
|
Invensys
- Invensys Global Customer Support : Top Page (要ユーザ登録)
|
|
|
- JVN : JVNVU#703189
- US-CERT Vulnerability Note : VU#703189
- US-CERT Vulnerability Note : Invensys Information for VU#703189
|
|