公開日:2020/11/11 最終更新日:2020/11/11
JVNVU#97890337
複数の OSIsoft 製品に脆弱性
複数の OSIsoft 製品には、脆弱性が存在します。
CVE-2013-0006
- PI Interface for OPC XML-DA 1.7.3.x より前のすべてのバージョン
- PI Vision 2020 3.5.0 より前のすべてのバージョン
OSIsoft が提供する複数の製品には、次の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 攻撃者が制御する OPC XML-DA サーバーを介して細工された XML メッセージを処理することで、任意のコードが実行される - CVE-2013-0006
- PI ProcessBook ファイルへの書き込み権限を持つ遠隔の第三者によって、PI Vision にインポートされたコードを挿入され、被害者の権限でアクセス可能な機微な情報を開示、変更、または削除される - CVE-2020-25163
- AF (Asset Framework) 属性の権限が不十分なユーザによって、情報を窃取される - CVE-2020-25167
アップデートする
開発者が提供する情報をもとに、以下のバージョンにアップデートしてください。
CVE-2013-0006
- PI Interface for OPC XML-DA 1.7.3.x
- PI Vision 2020 3.5.0
-
ICS Advisory (ICSA-20-315-01)
OSIsoft PI Interface for OPC XML-DA -
ICS Advisory (ICSA-20-315-02)
OSIsoft PI Vision
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2020-25163 |
CVE-2020-25167 |
|
JVN iPedia |
|