JVNDB-2025-001142
|
Hitachi Energy 製 RTU500 シリーズにおける規定されたセキュリティチェックの実装が不適切な脆弱性
|
Hitachi Energy が提供する RTU500 シリーズには、次の脆弱性が存在します。
* 規定されたセキュリティチェックの実装が不適切(CWE-358)
*CVE-2024-2617
|
|
|
Hitachi Energy
- RTU500 series CMU Firmware バージョン 13.2.1 から 13.2.7
- RTU500 series CMU Firmware バージョン13.4.1 から 13.4.4
- RTU500 series CMU Firmware バージョン13.5.1 から 13.5.3
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
* セキュアアップデート機能が有効化されていない場合、署名されていないファームウェアでアップデートされる
|
[アップデートする]
開発者は、アップデートを提供しています。
[ワークアラウンドを実施する]
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報を確認してください。
|
Hitachi Energy
|
- 不適切に実装されたセキュリティチェック(CWE-358) [その他]
|
- CVE-2024-2617
|
- JVN : JVNVU#90487775
- ICS-CERT ADVISORY : ICSA-25-023-02
|
- [2025年01月27日]
掲載
- [2026年03月05日]
想定される影響:内容を更新
|