ダクトロニクス製制御システムにおける複数の深刻な脆弱性と対応策の解説
解説 本記事は、産業用制御システム(ICS)で使用される「ダクトロニクス」製のコントローラーファームウェア群について、複数の重要なセキュリティ脆弱性が発見されたことを通知するものです。これらの脆弱性を悪用することで、認証 […]
解説 本記事は、産業用制御システム(ICS)で使用される「ダクトロニクス」製のコントローラーファームウェア群について、複数の重要なセキュリティ脆弱性が発見されたことを通知するものです。これらの脆弱性を悪用することで、認証 […]
解説 近年、業務効率化の観点から多くの企業で生成AIの導入が進みましたが、その具体的な活用状況やガバナンスの実態についてはブラックボックス化しているケースが増えています。まるで「禁止すれば解決する」という管理手法が通用し […]
解説 産業制御システムで使用されるABB社の「Freelance Security Lock」という機能に関連する認証バイパスの懸念が報告されました。 この脆弱性は、通常セキュリティ対策として動作しているはずの「Free […]
解説 近年、サイバー攻撃の手法は高度化し、特に「既に悪用が確認されている脆弱性」を狙った攻撃が増加傾向にあります。それらの脆弱性は、企業や政府機関にとって重大な脅威となるため、セキュリティコミュニティからはこれらを早期に […]
解説 本記事は、Hubbell社製のAclara Metrum Cellular Web Interfaceという産業用制御システムの一部に存在するセキュリティ上の脆弱性に関する情報です。 このインターフェースは、重要な […]
解説 本件は、SiemensのSIPROTEC 5という電力系統保護リレー製品が有するセキュリティ脆弱性について報告されたものです。具体的には、正規の認証を受けた利用者が「DIGSI 5」プロトコルを経由して任意のファイ […]
解説 本記事は、特定のWebカメラ製品(AVer PTCシリーズなど)に存在する脆弱性について注意喚起を行っています。この脆弱性は、適切でない入力値の検証が原因であり、外部から細工されたウェブリクエストを送信されることで […]
解説 産業制御システム(ICS)や製造現場で利用されるデータ管理・処理ソフトウェアについて、複数の深刻なセキュリティ脆弱性が発見されたため、ベンダーから緊急の情報提供が行われています。具体的には、認証プロセスをバイパスで […]
解説 近年、サイバー攻撃の手口は巧妙化し続けており、特に既に実証されている「悪用されやすい脆弱性」を狙った攻撃が増加しています。 こうした背景から、アメリカ合衆国国土安全保障省(DHS)傘下のCISAなどのセキュリティ機 […]
解説 近年、サイバー攻撃の手口はますます巧妙化しており、特定の脆弱性が悪用されるパターンが明らかになることが増えています。この背景から、米国の政府機関などが利用している「Known Exploited Vulnerabi […]