横河電機、STARDOMコントローラに任意のコマンドを実行される脆弱性を確認

  • 元記事:YSAR-18-0004: STARDOM コントローラにハードコードパスワードの脆弱性
  • HP:横河電機株式会社
  • 発表日時 2018/5/21

    横河電機のSTARDOMコントローラに任意のコマンドを実行される脆弱性が確認された。影響を受けるのは、STARDOM FCJ R4.02とそれ以前、STARDOM FCN-100 R4.02とそれ以前、STARDOM FCN-RTU R4.02とそれ以前、STARDOM FCN-500 R4.02 とそれ以前で、ハードコードパスワードの脆弱性が存在する。これらの脆弱性が悪用されると、STARDOMコントローラにアクセス可能な第三者にこのアカウントを使用されログインされた場合、任意のコマンドを実行される恐れがある。解決策として、STARDOM FCN/FCJ R4.10が公開されており、アップデートによりこの脆弱性は解消される。