このウェブページスクリーンショットから、脆弱性に関する以下の重要な情報を取得できます。 1. 対象製品: - 製品:Kostac PLC Programming Software(旧名:Koyo PLC Programming Software) - バージョン:1.6.14.0 及びそれより前のバージョン 2. 対象脆弱性: - 脆弱性1:範囲外書き込み(Out-of-bounds Write) - 説明:Kostac PLC Programming Software でプロジェクトファイルを開いた際、範囲外書き込みが発生する可能性があります。 - CVSS V3 ベーススコア:7.8 - 脆弱性2:スタックバッファオーバーフロー(Stack-based Buffer Overflow) - 説明:Kostac PLC Programming Software で特殊に構成されたプロジェクトファイルを開いた際、スタックオーバーフローが発生する可能性があります。 - CVSS V3 ベーススコア:7.8 - 脆弱性3:範囲外読み取り(Out-of-bounds Read) - 説明:Kostac PLC Programming Software で特殊に構成されたプロジェクトファイルを開いた際、範囲外読み取りが発生する可能性があります。 - CVSS V3 ベーススコア:7.8 3. 影響: - 情報漏洩や任意のコード実行につながる可能性があります。 4. 解決策: - Kostac PLC Programming Software をバージョン1.6.15.0以降に更新します。 - バージョン1.6.9.0以前のバージョンで保存されたプロジェクトファイルについては、改ざん防止機能を有効化するため、バージョン1.6.10.0以降を使用して再保存する必要があります。 5. お問い合わせ: - メールまたは電話で技術サポートにお問い合わせいただけます。 6. クレジット: - これらの脆弱性は、Michael Heinzl 氏によって JPCERT/CC に報告されました。 これらの情報により、ユーザーは Kostac PLC Programming Software に存在するセキュリティの脆弱性を把握し、システムセキュリティを保護するための適切な措置を講じることができます。