公開日:2022/06/22 最終更新日:2022/06/27
JVNVU#95452299
YOKOGAWA STARDOMのコントローラーに複数の脆弱性
横河電機株式会社が提供するSTARDOMには、複数の脆弱性が存在します。
CVE-2022-29519
- STARDOM FCNコントローラーおよびFCJコントローラー R1.01からR4.31まで
- STARDOM FCNコントローラーおよびFCJコントローラー R4.10からR4.31まで
横河電機株式会社が提供するSTARDOMのFCNコントローラーおよびFCJコントローラーには、次の複数の脆弱性が存在します。
認証情報を取得された場合、FCNコントローラーやFCJコントローラーにログインされ、設定を変更されたり改ざんされたファームウェアに更新される可能性があります。
ワークアラウンドを実施する
次の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- FCNコントローラーやFCJコントローラーのパケットフィルタ機能を使用し、適切な送信元からの通信のみを許可する設定にする
- 第三者に通信を傍受されないよう、ネットワークを適切に制限する
ベンダ | リンク |
横河電機株式会社 | YSAR-22-0007: STARDOMに複数の脆弱性 |
-
Forescout Technologies, Inc.
OT:ICEFALL: 56 Vulnerabilities Caused by Insecure-by-Design Practices in OT -
Forescout Technologies, Inc.
OT:ICEFALL -
ICS Advisory (ICSA-22-174-01)
Yokogawa STARDOM
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CCに報告し、JPCERT/CCが開発者およびICS-CERTとの調整を行いました。
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2022-29519 |
CVE-2022-30997 |
|
JVN iPedia |
|
- 2022/06/23
- [参考情報]にForescout Technologies, Inc.のリンクを追加しました
- 2022/06/27
- [参考情報]にICS Advisoryのリンクを追加しました