公開日:2022/08/31 最終更新日:2022/09/09
JVNVU#91442554
PTC製Kepware KEPServerEXにおける複数の脆弱性
PTCが提供するKepware KEPServerEXには、複数の脆弱性が存在します。
- Kepware KEPServerEX 6.12より前のバージョン
- ThingWorkx Kepware Server 6.12より前のバージョン
- ThingWorkx Industrial Connectivity すべてのバージョン
- OPC OPC-Aggregator 6.12より前のバージョン
- ThingWorkx Kepware Edge バージョン1.4およびそれ以前のバージョン
- Rockwell Automation KEPServer Enterprise v6.12より前のバージョン
- GE Digital Industrial Gateway Server v7.612より前のバージョン
- Software Toolbox TOP Server v6.12より前のバージョン
PTCが提供するKepware KEPServerEXには、複数の脆弱性が存在します。
- ヒープベースのバッファオーバーフロー (CWE-122) - CVE-2022-2848
- スタックベースのバッファオーバーフロー (CWE-121) - CVE-2022-2825
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 遠隔の第三者によって細工されたOPC UAメッセージをシステムに送信され、システムをクラッシュされたり、情報を窃取される - CVE-2022-2848
- 遠隔の第三者によって細工されたOPC UAメッセージをシステムに送信され、システムをクラッシュされたり、コードを実行される - CVE-2022-2825
アップデートする
開発者は、アップデートを提供しています。
また、PTC社製品以外においても最新バージョンにアップデートすることを推奨しています。
詳細は、開発者が提供する情報をご確認ください。
アップグレードする
開発者は、アップグレードを提供しています。
ThingWorx Industrial ConnectivityはThingWorx Kepware Serverへのアップグレードを推奨しています。
-
ICS Advisory (ICSA-22-242-10)
PTC Kepware KEPServerEX -
Rockwell Automation KEPServer Enterprise
KEPServer Enterprise Vulnerable to Remote Code Execution and Denial-of-Service Attack(要ログイン) -
GE Digital Industrial Gateway Server
Customer Login(要ログイン) -
TOP Server Download Version 6.12.325.0 (Release 23 June 2022)
Product Download Details
- 2022/09/09
- [参考情報]を更新しました