「JP1/Performance Management」などに複数の脆弱性(HIRT) | ScanNetSecurity
2026.06.24(水)

「JP1/Performance Management」などに複数の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日立製作所ソフトウェア事業部は2月18日、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。公開された情報は、「HS13-003:Hitachi Tuning Manager、JP1/Performance Management - Web Console、JP1/Performance Management - Manager Web Optionにおける複数の脆弱性」。これらの製品には、クロスサイトスクリプティングおよびクロスサイトリクエストフォージェリの脆弱性が存在する。

本脆弱性を悪用されると、攻撃者に当該製品の画面の表示中に、不正なスクリプトを挿入される可能性がある。なお、本脆弱性は当該製品のユーザでログインしない限り、悪用はできない。同社では、対策版の適用を呼びかけている。また、「HS12-026:JP1/Automatic Job Management System 3、JP1/Automatic Job Management System 2におけるDoS脆弱性」の情報も更新された。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

    経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

  2. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  3. ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

    ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

  4. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  5. 「はいチーズ!フォト」への不正アクセス、漏えい対象となった顧客特定し個別連絡

    「はいチーズ!フォト」への不正アクセス、漏えい対象となった顧客特定し個別連絡

ランキングをもっと見る
PageTop