| Title | Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールにおけるバッファオーバーフローの脆弱性 |
|---|---|
| Summary | Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。 Wonderware Archestra IDE (Integrated Development Environment) および InFusion IEE (Integrated Engineering Environment) が使用している Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールには、スタックバッファオーバーフローの脆弱性が存在します。 |
| Possible impacts | 細工された HTML を閲覧することで、ユーザの権限で任意のコードを実行されたり、サービス運用妨害 (DoS) 攻撃を受けたりする可能性があります。 |
| Solution | [アップデートする] ベンダが提供する情報をもとに最新版へアップデートしてください。 [ワークアラウンドを実施する] 対策版を適用するまでの間、以下の回避策を適用することで本脆弱性の影響を軽減することが可能です。 * ActiveX コントロールを無効にする |
| Publication Date | Aug. 5, 2010, midnight |
| Registration Date | Aug. 30, 2010, 7:01 p.m. |
| Last Update | Aug. 30, 2010, 7:01 p.m. |
| Invensys |
| Wonderware Application Server 3.1 Service Pack 2 Patch 01 より前のバージョン |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2010年08月30日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |