「JP1/Performance Management」などに複数の脆弱性(HIRT) | ScanNetSecurity
2026.06.29(月)

「JP1/Performance Management」などに複数の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日立製作所ソフトウェア事業部は2月18日、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。公開された情報は、「HS13-003:Hitachi Tuning Manager、JP1/Performance Management - Web Console、JP1/Performance Management - Manager Web Optionにおける複数の脆弱性」。これらの製品には、クロスサイトスクリプティングおよびクロスサイトリクエストフォージェリの脆弱性が存在する。

本脆弱性を悪用されると、攻撃者に当該製品の画面の表示中に、不正なスクリプトを挿入される可能性がある。なお、本脆弱性は当該製品のユーザでログインしない限り、悪用はできない。同社では、対策版の適用を呼びかけている。また、「HS12-026:JP1/Automatic Job Management System 3、JP1/Automatic Job Management System 2におけるDoS脆弱性」の情報も更新された。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. サッポロホールディングスの海外2社に不正アクセス

    サッポロホールディングスの海外2社に不正アクセス

  2. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  3. 富士山噴火リスクと広域降灰の現実「出社しなくていい」と即断できる体制整備が先決 ~ 日本大学 危機管理学部 秦 康範 教授

    富士山噴火リスクと広域降灰の現実「出社しなくていい」と即断できる体制整備が先決 ~ 日本大学 危機管理学部 秦 康範 教授

  4. 「3CXクラウドサービス」に不正アクセス、SIPトランク認証情報が第三者に閲覧された可能性

    「3CXクラウドサービス」に不正アクセス、SIPトランク認証情報が第三者に閲覧された可能性

  5. 狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

    狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

ランキングをもっと見る
PageTop