WellinTech KingViewにヒープオーバーフローの脆弱性、攻撃コードも確認(JVN) | ScanNetSecurity
2026.01.05(月)

WellinTech KingViewにヒープオーバーフローの脆弱性、攻撃コードも確認(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、WellinTechが提供するSCADAソフト「WellinTech KingView」にヒープオーバーフローの脆弱性が確認されたと「Japan Vulnera

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、WellinTechが提供するSCADAソフト「WellinTech KingView」にヒープオーバーフローの脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表した。なお、本脆弱性を使用した攻撃コードが公開されている。

WellinTech KingView 6.53のHistorySrv サービス(777/tcp)には、細工されたFlinkおよびBlinkポインタを処理する際にヒープオーバーフローの脆弱性が存在する。この問題が悪用されると、WellinTech KingViewにアクセス可能な第三者によってDoS攻撃を受けたり、ユーザの権限で任意のコードを実行される可能性がある。現時点で対策方法は公開されておらず、JVNでは777/tcpへのアクセスを制限することで本脆弱性の影響を軽減できるとしている。
(吉澤亨史)

http://jvn.jp/cert/JVNVU180119/index.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. リモートアクセス用公開サーバが起点となり管理者権限を取得された可能性 ~ サカタのタネへの不正アクセス

    リモートアクセス用公開サーバが起点となり管理者権限を取得された可能性 ~ サカタのタネへの不正アクセス

  2. 不正アクセスで半年超 仮設ページによる運用 ~ 日本体操協会公式ホームページ 2026 年 1 月下旬リニューアルオープン

    不正アクセスで半年超 仮設ページによる運用 ~ 日本体操協会公式ホームページ 2026 年 1 月下旬リニューアルオープン

  3. HENNGE One Identity Edition と網屋の ALog を組み合わせた「SIEM導入スタートパック for HENNGE」提供

    HENNGE One Identity Edition と網屋の ALog を組み合わせた「SIEM導入スタートパック for HENNGE」提供

  4. GMOサイバー攻撃 ネットde診断 ASM が「React2Shell(CVE-2025-55182)」の検知に対応

    GMOサイバー攻撃 ネットde診断 ASM が「React2Shell(CVE-2025-55182)」の検知に対応

  5. NTTデータが GSX とセキュリティ人材育成講座の販売代理店契約締結

    NTTデータが GSX とセキュリティ人材育成講座の販売代理店契約締結

ランキングをもっと見る
PageTop