Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールにおけるバッファオーバーフローの脆弱性
タイトル Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールにおけるバッファオーバーフローの脆弱性
概要

Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。 Wonderware Archestra IDE (Integrated Development Environment) および InFusion IEE (Integrated Engineering Environment) が使用している Wonderware Archestra ConfigurationAccessComponent ActiveX コントロールには、スタックバッファオーバーフローの脆弱性が存在します。

想定される影響 細工された HTML を閲覧することで、ユーザの権限で任意のコードを実行されたり、サービス運用妨害 (DoS) 攻撃を受けたりする可能性があります。
対策

[アップデートする] ベンダが提供する情報をもとに最新版へアップデートしてください。 [ワークアラウンドを実施する] 対策版を適用するまでの間、以下の回避策を適用することで本脆弱性の影響を軽減することが可能です。 * ActiveX コントロールを無効にする

公表日 2010年8月5日0:00
登録日 2010年8月30日19:01
最終更新日 2010年8月30日19:01
影響を受けるシステム
Invensys
Wonderware Application Server 3.1 Service Pack 2 Patch 01 より前のバージョン
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2010年08月30日]
  掲載
2018年2月17日10:37