購入・サポート
セキュリティ情報
セキュリティポリシー
株式会社たけびしは、お客様と社会の信頼・要望に応えるため、情報資産の安全かつ適正な管理・運用を実施することが重要と考え、情報セキュリティマネジメントシステムの国際規格「ISO27001」(ISMS)を取得しております。
詳細は以下をご確認下さい。
情報セキュリティマネジメントシステム | 株式会社たけびし (takebishi.co.jp)
各製品の脆弱性情報
デバイスエクスプローラOPCサーバー
デバイスゲートウェイ
OPC Spider
共通
デバイスエクスプローラOPCサーバー
※この表は横にスクロールできます
リリース時期 |
対象 バージョン |
内容 |
---|---|---|
2023年5月 |
6.0.0 - 6.7.0 |
OPC UAサーバー/クライアントHTTPクライアント/MQTTクライアント機能で利用しているOpenSSLのライブラリのバージョンを1.1.1nから1.1.1tへ更新。 対策: |
2022年7月 |
6.0.0 - 6.6.0 |
OPC UAサーバー/クライアント機能で利用しているOpenSSLのライブラリのバージョンを1.1.1lから1.1.1nへ更新。 Ver.6.7.0へアップデートする |
2021年12月 |
6.0.0 - 6.4.0 |
OPC UA サーバー/クライアント機能で利用しているOpenSSLのライブラリのバージョンを1.02pから1.1.1lへ更新。 |
2021年8月 |
6.0.0 - 6.3.0 |
ライセンスキー認証に利用しているライブラリ(CodeMeterRuntime)のバージョンをv7.20bからv7.21aへ更新。 対策: |
2021年8月 |
5.0.0.1 - 5.4.0.1 |
OPC UAサーバー機能を有効時に悪意のある攻撃者によって、スタックオーバーフローを引き起こされアプリケーションが停止する脆弱性を改善。 OPC UAサーバー機能無効化もしくはVer.5.4.1.1へアップデートする 緩和策: - すべての制御システムデバイスまたはシステムのネットワークとの接続を最小限に抑え、インターネットからアクセスできないようにする。 - 制御システムやデバイスをファイアウォールで保護されたネットワークに配置する。また、それらをビジネスネットワークから分離する。 - リモートアクセスが必要な場合は、仮想プライベートネットワーク(VPN)などの安全な方法を使用する。 |
デバイスゲートウェイ
※この表は横にスクロールできます
リリース時期 |
対象 バージョン |
内容 |
---|---|---|
2024年3月 |
3.3.0以前 |
バッファリング機能で利用しているSQLiteのライブラリのバージョンを3.30.1から3.45.2へ更新。 対策: Ver.3.4.0へアップデートする。 |
2023年5月 |
3.2.0以前 |
OPC UA サーバー/クライアント/HTTPクライアント/MQTTクライアント機能で利用しているOpenSSLのライブラリのバージョンを1.1.1nから1.1.1tへ更新。 対策: Ver.3.2.1へアップデートする。 |
2022年3月 |
3.0.3以前 |
OPC UA サーバー/クライアント機能で利用しているOpenSSLのライブラリのバージョンを1.1.1lから1.1.1nへ更新。 |
2021年10月 |
3.0.0以前 |
OPC UA サーバー/クライアント機能で利用しているOpenSSLのライブラリのバージョンを1.02pから1.1.1lへ更新。 Ver.3.0.1へアップデートする |
OPC Spider
※この表は横にスクロールできます
リリース時期 緊急度 |
対象 バージョン |
内容 |
---|---|---|
2023年5月 |
1.2.1以前 |
ScriptRunner の起動設定ファイルのパスワード暗号化を改善。 影響:
起動設定ファイル、およびプロパティファイルを別の環境で使用する場合は、上記の手順を再度行う必要があります。 |
共通
※この表は横にスクロールできます
リリース時期 緊急度 |
内容 |
---|---|
2022年3月 |
DCOMの脆弱性(CVE-2021-26414)対応のセキュリティ更新プログラムによる弊社製品への影響について、DCOMを用いた通信を行う以下のような構成で、OPC DAクライアントが、セキュリティ更新プログラム適用後にOPC DAサーバーに接続できなくなる可能性があります。
※ OPC UAインターフェイスによる通信には影響はありません。 影響を受ける弊社製品について以下の製品のOPC DAインターフェイスによる通信が影響を受ける可能性があります。
詳細と対策方法に関しては以下をご確認ください。 |
パッチのダウンロード
以下のリンクから脆弱性対策版のパッチをダウンロード頂けます。
セキュリティ通知登録
セキュリティーに関するアップデート情報をメールでお知らせしますので、ご希望の方は登録お願い致します。