公開日:2011/02/07 最終更新日:2011/03/28
JVNVU#114560
IntelliCom NetBiter NB100 および NB200 プラットフォームに複数の脆弱性
IntelliCom NetBiter NB100 および NB200 プラットフォーム上で動作する製品には、複数の脆弱性が存在します。
- WebSCADA (WS100)
- WebSCADA (WS200)
- Easy Connect (EC150)
- Modbus RTU - TCP Gateway (MB100)
- Serial Ethernet Server (SS100)
IntelliCom NetBiter NB100 および NB200 プラットフォーム上で動作する製品には、ディレクトリトラバーサルを含む複数の脆弱性が存在します。
製品にアクセス可能な第三者によって、superadmin 権限 (Netbiter の最上位の権限) を取得されることで、システムファイルや設定ファイルを閲覧される可能性があります。また、悪意あるコードをアップロードされることで、任意のコマンドを実行される可能性があります。
パッチを適用する
各ベンダが提供する情報をもとにパッチを適用してください。
2011年2月7日現在、公開されているパッチは WS100 および WS200 になります。
ワークアラウンドを適用する
アップデートまたはパッチを適用するまでの間、以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- 信頼できない送信元からの製品へのアクセスを制限する
ベンダ | リンク |
Intellicom | Netbiter webSCADA WS100 - Support |
Intellicom Innovation AB - SUPPORT |
-
US-CERT Vulnerability Note VU#114560
IntelliCom NetBiter NB100 and NB200 platforms contain multiple vulnerabilities -
ICS-CERT ICSA-10-316-01A
INTELLICOM NETBITER WEBSCADA MULTIPLE VULNERABILITIES
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
|
JVN iPedia |
JVNDB-2011-001155 |
- 2011/03/28
- 関連文書に JVN iPedia へのリンクを追加しました。