WellinTech KingViewにヒープオーバーフローの脆弱性、攻撃コードも確認(JVN) | ScanNetSecurity
2026.02.18(水)

WellinTech KingViewにヒープオーバーフローの脆弱性、攻撃コードも確認(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、WellinTechが提供するSCADAソフト「WellinTech KingView」にヒープオーバーフローの脆弱性が確認されたと「Japan Vulnera

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、WellinTechが提供するSCADAソフト「WellinTech KingView」にヒープオーバーフローの脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表した。なお、本脆弱性を使用した攻撃コードが公開されている。

WellinTech KingView 6.53のHistorySrv サービス(777/tcp)には、細工されたFlinkおよびBlinkポインタを処理する際にヒープオーバーフローの脆弱性が存在する。この問題が悪用されると、WellinTech KingViewにアクセス可能な第三者によってDoS攻撃を受けたり、ユーザの権限で任意のコードを実行される可能性がある。現時点で対策方法は公開されておらず、JVNでは777/tcpへのアクセスを制限することで本脆弱性の影響を軽減できるとしている。
(吉澤亨史)

http://jvn.jp/cert/JVNVU180119/index.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学

    「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学PR

  2. 医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

    医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

  3. 懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

    懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

  4. ガーラ湯沢にランサムウェア攻撃、リフト券発券システムで障害

    ガーラ湯沢にランサムウェア攻撃、リフト券発券システムで障害

  5. クラウドセキュリティ管理ツールで検知し発覚 ~ セゾンテクノロジーが利用するクラウドサービス上のストレージで個人情報が閲覧可能に

    クラウドセキュリティ管理ツールで検知し発覚 ~ セゾンテクノロジーが利用するクラウドサービス上のストレージで個人情報が閲覧可能に

ランキングをもっと見る
PageTop