製品・ソフトウェアに関する情報
Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールにおけるバッファオーバーフローの脆弱性
Title Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールにおけるバッファオーバーフローの脆弱性
Summary

Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。 Wonderware Archestra IDE (Integrated Development Environment) および InFusion IEE (Integrated Engineering Environment) が使用している Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールには、スタックバッファオーバーフローの脆弱性が存在します。

Possible impacts 細工された HTML を閲覧することで、ユーザの権限で任意のコードを実行されたり、サービス運用妨害 (DoS) 攻撃を受けたりする可能性があります。
Solution

[アップデートする] ベンダが提供する情報をもとに最新版へアップデートしてください。 [ワークアラウンドを実施する] 対策版を適用するまでの間、以下の回避策を適用することで本脆弱性の影響を軽減することが可能です。 * ActiveX コントロールを無効にする

Publication Date Aug. 5, 2010, midnight
Registration Date Aug. 30, 2010, 7:01 p.m.
Last Update Aug. 30, 2010, 7:01 p.m.
Affected System
Invensys
Wonderware Application Server 3.1 Service Pack 2 Patch 01 より前のバージョン
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2010年08月30日]
  掲載
Feb. 17, 2018, 10:37 a.m.