ジョンソンコントロールズ製品に設定変更やDoSの脆弱性

自動車 ビジネス 海外マーケット

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月17日、Johnson Controls, Inc.の提供する「CK721-A Network Controller」および「P2000 Security Management System」に任意のコマンドを実行される脆弱性や、不正なアラートを生成される脆弱性(CVE-2012-2607)が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

「CK721-A Network Controller」には、ダウンロード用ポート(41014/TCP)で受信したパケットの処理に問題があり、任意のコマンドを実行可能な脆弱性が存在する。この脆弱性が悪用されると、細工されたパケットを受信することでドアの解錠や保護区域への物理的アクセス許可に関わる設定変更などの操作をされる可能性がある。また「P2000 Security Management System」には、ログ保存とアラート通知のためのアップロード用ポート(41013/TCP)で受信したパケットの処理に問題があり、不正なアラートを生成可能な脆弱性が存在する。この脆弱性が悪用されると、細工されたパケットを受信することで不正なアラートが生成され、DoS攻撃を受ける可能性がある。JVNでは、開発者の提供する情報をもとに、システムを更新するよう呼びかけている。

複数のJohnson Controls製品に設定変更やDoSの脆弱性(JVN)

《吉澤亨史》

【注目の記事】[PR]

ピックアップ

アクセスランキング

  1. 郵便局の集配車が「赤く蘇る」、KeePerが8000台を施工
  2. 多胡運輸が破産、首都高のローリー火災事故で損害賠償32億円
  3. 見逃せない! ホイールのブレーキダスト除去術 ~Weeklyメンテナンス~
  4. Sズキが電動マッサージ器を「魔改造」、25mドラッグレースに挑戦!!
  5. ノンジャンル220台のマニアック車が集合…第15回自美研ミーティング
  6. メルセデスベンツ『Gクラス』にEV誕生、4モーターで587馬力…北京モーターショー2024
  7. アストンマーティン『DBX』に改良新型、内装一新…707馬力仕様に一本化
  8. 「ホンモノのGT」が日常を小冒険に変える…マセラティの新型『グラントゥーリズモ』が誘う世界とはPR
  9. アウディ Q7 と Q8、PHEVに改良新型…EVモードは85kmに拡大
  10. EVけん引役の米テスラ、4年ぶりの減収減益で“大騒ぎ”[新聞ウォッチ]
ランキングをもっと見る