| JVNDB-2010-001891 | 
| Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールにおけるバッファオーバーフローの脆弱性 | 
|
| 
 
Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。
 Wonderware Archestra IDE (Integrated Development Environment) および InFusion IEE (Integrated Engineering Environment) が使用している Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールには、スタックバッファオーバーフローの脆弱性が存在します。
 | 
|
| 
 | 
|
| 
 
	
 | 
| 
 
	Invensys
	
		Wonderware Application Server 3.1 Service Pack 2 Patch 01 より前のバージョン | 
| 
 
	
 | 
|
| 
 
細工された HTML を閲覧することで、ユーザの権限で任意のコードを実行されたり、サービス運用妨害 (DoS) 攻撃を受けたりする可能性があります。
 | 
|
| 
 
[アップデートする]ベンダが提供する情報をもとに最新版へアップデートしてください。
 
 [ワークアラウンドを実施する]
 対策版を適用するまでの間、以下の回避策を適用することで本脆弱性の影響を軽減することが可能です。
 
 * ActiveX コントロールを無効にする
 | 
|
| 
 
	Invensys
	
		Invensys Global Customer Support : Top Page  (要ユーザ登録) | 
|
| 
 
 | 
|
| 
 
 | 
|
| 
 
	JVN : JVNVU#703189 US-CERT Vulnerability Note : VU#703189 US-CERT Vulnerability Note : Invensys Information for VU#703189  | 
|
| 
 
 
 |