三菱製シーケンサのCPUユニットにDoS脆弱性
三菱電機の「MELSEC-QシリーズCPUユニット」「MELSEC-LシリーズCPUユニット」にサービス拒否に陥る脆弱性が明らかとなった。
脆弱性情報のポータルサイトであるJVNによれば、両製品の「FTPサーバ機能」においてリソースが枯渇する脆弱性「CVE-2019-13555」が明らかとなったもの。
脆弱性を悪用されると、「FTPサーバ機能」がサービス拒否に陥るおそれがある。今回の脆弱性が影響を受けるのは同機能のみとしている。
同脆弱性は、周知のために三菱電機がJPCERTコーディネーションセンターへ報告。同社は特定シリアル番号以降の製品に対し、FTP接続を自動的に切断する機能を追加した。
また脆弱性の緩和策として、ファイアウォールなどにより信頼できないFTP接続を遮断するといった対策を講じるよう呼びかけている。
(Security NEXT - 2019/11/15 )
ツイート
関連リンク
PR
関連記事
楽天モバイルのホームルータに複数の脆弱性 - アップデートを実施
WP向けセキュリティプラグインに深刻な脆弱性 - アップデートで修正
「MS Edge 131」を公開 - 独自含む脆弱性9件を解消
「Ivanti Avalanche」に複数脆弱性 - DoS攻撃や情報漏洩のおそれ
「Apache Airflow」に構成情報など漏洩する脆弱性
「Laravel」に動作環境を変更される脆弱性 - CNAとCISAで異なる評価
「Chrome 131」をリリース - 12件のセキュリティ修正
「FortiManager」脆弱性、PoCや詳細が公開 - 検出回避の情報も
Palo Alto製移行ツールの利用者狙う攻撃に注意喚起 - 米当局
Palo Altoの移行ツールに脆弱性 - ファイアウォールの認証情報などが漏洩するおそれ