公開日:2010/11/22 最終更新日:2010/11/22
JVNVU#479051
OSIsoft PI Server の認証処理に脆弱性
OSIsoft PI Server が提供する認証処理には、脆弱性が存在します。
- PI Server version 3.4.380.36 より前のバージョン
OSIsoft PI Server が提供する認証処理には、脆弱性が存在します。
PI Server にアクセス可能な第三者によって、データベースにアクセスされる可能性があります。
アップデートする
ベンダが提供する情報をもとに最新版へアップデートしてください。
ワークアラウンドを実施する
ベンダが提供する以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- Enable the PI Server for Windows authentication and configure PI Trust records
- Use IPSec between the PI Server and the different client computers
-
US-CERT Vulnerability Note VU#479051
OSIsoft PI Server provides an insecure authentication mechanism
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2009-0209 |
JVN iPedia |
|