まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

「VxWorks」にゼロデイ脆弱性、「URGENT/11」は2億個のデバイスに影響 - MONOist(モノイスト)@ 結構影響がでかそうな脆弱性が出てますね・・・

「VxWorks」にゼロデイ脆弱性、「URGENT/11」は2億個のデバイスに影響 - MONOist(モノイスト):「VxWorks」にゼロデイ脆弱性、「URGENT/11」は2億個のデバイスに影響 - MONOist(モノイスト)

 米国のIoTセキュリティベンダーであるアーミス(Armis)は2019年7月29日(現地時間)、ウインドリバー(Wind River Systems)のRTOSリアルタイムOS)「VxWorks」のゼロデイ脆弱性を発見したと発表した。バージョン6.5以降のVxWorksで、IPnet(TCP/IP)スタックを用いるものが対象。ただし、航空機や機能安全など規格認証が求められる機器向けに設計された「VxWorks 653」や「VxWorks Cert Edition」は対象になっていない。
 アーミスは、発見したゼロデイ脆弱性が11個あることから、これらをまとめて「URGENT/11」と呼称している。ウインドリバーはアーミスの報告を受けてから共同して問題に対処しており、2019年6月には顧客にURGENT/11について通知し、対応するためのパッチも既に発行している。VxWorksを搭載する機器を展開している企業や組織は、直ちにパッチを適用する必要がある。パッチなどの詳細は、Wind River Security Center内の「Security Alert」を参照のこと。なお、両社によれば、URGENT/11を悪用した攻撃は確認されていないという。

「VxWorks」にゼロデイ脆弱性、「URGENT/11」は2億個のデバイスに影響 - MONOist(モノイスト)