← RASCULL
Critical

Inductive Automation製Ignition Softwareにおける信頼できないデータのデシリアライゼーションの脆弱性

公開日: 2026-03-13T11:30:00+09:00  |  出典: https://jvn.jp/vu/JVNVU90447847/

概要

Ignition Softwareにおけるデシリアライゼーション脆弱性。遠隔コード実行の可能性がある

詳細

Inductive Automation, LLC.が提供するIgnition Softwareには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。

対策・推奨事項

Inductive Automation社から提供される修正版への更新を優先してください。デシリアライゼーション処理への外部入力は厳密に検証し、ネットワークセグメンテーション強化も併せて実施してください。