WellinTech KingViewにヒープオーバーフローの脆弱性、攻撃コードも確認(JVN) | ScanNetSecurity
2026.09.17(木)

WellinTech KingViewにヒープオーバーフローの脆弱性、攻撃コードも確認(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、WellinTechが提供するSCADAソフト「WellinTech KingView」にヒープオーバーフローの脆弱性が確認されたと「Japan Vulnera

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、WellinTechが提供するSCADAソフト「WellinTech KingView」にヒープオーバーフローの脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表した。なお、本脆弱性を使用した攻撃コードが公開されている。

WellinTech KingView 6.53のHistorySrv サービス(777/tcp)には、細工されたFlinkおよびBlinkポインタを処理する際にヒープオーバーフローの脆弱性が存在する。この問題が悪用されると、WellinTech KingViewにアクセス可能な第三者によってDoS攻撃を受けたり、ユーザの権限で任意のコードを実行される可能性がある。現時点で対策方法は公開されておらず、JVNでは777/tcpへのアクセスを制限することで本脆弱性の影響を軽減できるとしている。
(吉澤亨史)

http://jvn.jp/cert/JVNVU180119/index.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

  2. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  3. 表示された連絡先に電話 指示に従いパソコン操作 ~ 大田区民プラザでサポート詐欺被害

    表示された連絡先に電話 指示に従いパソコン操作 ~ 大田区民プラザでサポート詐欺被害

  4. プラグインの脆弱性を悪用 ~ 「洛西進学教室」「進学館」に不正アクセス

    プラグインの脆弱性を悪用 ~ 「洛西進学教室」「進学館」に不正アクセス

  5. 54サイトが閲覧不可に ~ 山梨大学が契約しているレンタルサーバでのWebサイト改ざん

    54サイトが閲覧不可に ~ 山梨大学が契約しているレンタルサーバでのWebサイト改ざん

ランキングをもっと見る
PageTop